Threat Database Potentially Unwanted Programs Ideāls jaunās cilnes pārlūkprogrammas paplašinājums

Ideāls jaunās cilnes pārlūkprogrammas paplašinājums

Infosec pētnieki, izmeklējot maldinošas vietnes, ir atklājuši negodīgu pārlūkprogrammas paplašinājumu, kas pazīstams kā Perfect New Tab. Šī konkrētā programmatūra tiek reklamēta kā rīks, kas paredzēts skaistu pārlūkprogrammas fona attēlu parādīšanai. Tomēr, veicot vispusīgu Perfect New Tab pārbaudi, eksperti apstiprināja, ka lietojumprogrammas patiesā būtība ir pārlūkprogrammas nolaupītājs. Šāda veida neuzticamas lietotnes iesaistās pārlūkprogrammas iestatījumu pārveidošanā. Šo izmaiņu rezultātā Perfect New Tab paplašinājums ģenerē nevēlamu novirzīšanu, novirzot lietotājus uz viltus meklētājprogrammu ar nosaukumu perfectnewtab.com. Pārlūkprogrammu nolaupītāji tiek uzskatīti par nevēlamu programmatūru, kas manipulē ar pārlūkprogrammas iestatījumiem bez lietotāja piekrišanas, lai tos novirzītu uz konkrētām reklamētām vietnēm vai meklētājprogrammām.

Pārlūka nolaupītāju lietojumprogrammas, piemēram, Perfect New Tab, var apkopot plašu datu klāstu

Perfect New Tab uzrāda īpaši uzmācīgu darbību, piespiedu kārtā mainot dažādus pārlūkprogrammas iestatījumus, tostarp noklusējuma meklētājprogrammu, sākumlapu un jaunas cilnes lapu, vietnei perfectnewtab.com. Rezultātā katru reizi, kad lietotāji atver jaunu pārlūkprogrammas cilni vai ievada meklēšanas vaicājumu URL joslā, viņi tiks novirzīti uz vietni perfectnewtab.com.

Pārlūkprogrammu nolaupīšanas programmatūra, piemēram, Perfect New Tab, bieži izmanto noturības nodrošināšanas metodes, lai neļautu lietotājiem viegli atjaunot pārlūkprogrammas vēlamos iestatījumus. Šīs taktikas var ietvert piekļuves liegšanu ar noņemšanu saistītiem iestatījumiem vai visu lietotāja veikto izmaiņu atsaukšanu, tādējādi personām ir grūti atgūt kontroli pār savām pārlūkprogrammām.

Turklāt neleģitīmām meklētājprogrammām, piemēram, perfectnewtab.com, parasti trūkst iespēju pašas ģenerēt likumīgus meklēšanas rezultātus. Tā vietā tie novirza lietotājus uz īstām interneta meklēšanas vietnēm, lai radītu likumības izskatu. Analīzes laikā tika novērots, ka perfectnewtab.com novirza un iegūst rezultātus no Bing meklētājprogrammas. Tomēr šādas novirzīšanas var atšķirties atkarībā no tādiem faktoriem kā lietotāja ģeogrāfiskā atrašanās vieta vai citi pārlūkprogrammas nolaupītāja noteiktie kritēriji.

Viens no visvairāk satraucošajiem Perfect New Tab un citu pārlūkprogrammu nolaupītāju aspektiem ir viņu iespējamās datu izsekošanas spējas. Pārlūkprogrammu nolaupītāji bieži apkopo plašu lietotāju datu klāstu, tostarp apmeklētos vietrāžus URL, skatītās tīmekļa lapas, ievadītos meklēšanas vaicājumus, interneta sīkfailus, konta pieteikšanās akreditācijas datus, personu identificējošu informāciju un pat kredītkaršu numurus. Šo sensitīvo informāciju var apkopot un pēc tam pārdot trešām personām vai izmantot peļņas gūšanai, izmantojot dažādus līdzekļus.

Esiet informēts par šaubīgo izplatīšanas taktiku, ko izmanto PUP (potenciāli nevēlamas programmas) un pārlūkprogrammu nolaupītāji

PUP un pārlūkprogrammu nolaupītāji ir bēdīgi slaveni ar ēnas izplatīšanas taktikas izmantošanu, lai iefiltrētos lietotāju sistēmās un pārlūkprogrammās bez viņu skaidras piekrišanas. Šīs taktikas izmanto dažādas ievainojamības un lietotāju informētības trūkumu, lai palielinātu savu sasniedzamību un ietekmi. Dažas no izplatītākajām ēnas izplatīšanas taktikām, ko izmanto PUP un pārlūkprogrammu nolaupītāji, ir:

    • Programmatūras komplektēšana : PUP un pārlūkprogrammu nolaupītāji bieži tiek komplektēti ar likumīgu programmatūras vai bezmaksas programmatūras lejupielādi. Lietotāji, instalējot vajadzīgo programmatūru, var neapzināti pieņemt šo nevēlamo programmu instalēšanu, jo komplektā iekļautie komponenti parasti tiek paslēpti instalēšanas procesā.
    • Maldinošas reklāmas : ēnas reklāmas, kas bieži tiek maskētas kā sistēmas brīdinājumi vai vilinoši piedāvājumi, liek lietotājiem lejupielādēt PUP vai pārlūkprogrammas nolaupītājus, izmantojot maldinošas saites vai lejupielādes pogas. Lietotāji var tikt maldināti, domājot, ka viņi iegūst vērtīgu programmatūru vai pakalpojumus.
    • Viltus programmatūras atjauninājumi : PUP un pārlūkprogrammu nolaupītāji var parādīties kā būtiski programmatūras atjauninājumi vai drošības ielāpi, liekot lietotājiem tos lejupielādēt, kad patiesībā viņi instalē nevēlamas un potenciāli kaitīgas programmas.
    • Braukšanas lejupielādes : dažās vietnēs var būt ietverts ļaunprātīgs kods, kas automātiski lejupielādē un instalē PUP vai pārlūkprogrammas nolaupītājus, kad lietotāji apmeklē vietni bez viņu ziņas vai piekrišanas.
    • Sociālās inženierijas metodes : šajās programmās var izmantot sociālās inženierijas taktikas, piemēram, viltus vīrusu brīdinājumus vai steidzamus ziņojumus, lai mudinātu lietotājus nekavējoties rīkoties un instalēt nevēlamu programmatūru.

Šīs šaubīgās izplatīšanas taktikas mērķis ir izmantot lietotāju uzticību un informētības trūkumu, tādēļ personām ir svarīgi būt piesardzīgiem, lejupielādējot un instalējot programmatūru. Lai aizsargātu pret PUP un pārlūkprogrammu nolaupītājiem, lietotājiem ir jāturas pie cienījamiem lietotņu veikaliem un oficiāliem programmatūras lejupielādes avotiem, pirms paplašinājumu instalēšanas jāizlasa lietotāju atsauksmes un vērtējumi un jābūt piesardzīgiem, strādājot ar nevēlamām uznirstošajām reklāmām vai lejupielādes pogām. Regulāra drošības programmatūras atjaunināšana, reklāmu bloķētāju izmantošana un aktīva pieeja tiešsaistes drošībai var vēl vairāk palīdzēt aizsargāt pret PUP un pārlūkprogrammu nolaupītāju iefiltrēšanos.\

 

Tendences

Visvairāk skatīts

Notiek ielāde...