Visur laikapstākļu pārlūkprogrammas paplašinājums
Visur laikapstākļi tiek piedāvāti kā pārlūkprogrammas paplašinājums, kas piedāvā ērtu piekļuvi personalizētām laika prognozēm, kā arī reāllaika atjauninājumus vietām visā pasaulē, no valstīm un reģioniem līdz pilsētām. Šis šķietami izdevīgais rīks tika rūpīgi pārbaudīts, kad kiberdrošības pētnieki iedziļinājās potenciāli aizdomīgās vietnēs.
Rūpīgāk izpētot Everywhere Weather, kļuva skaidrs, ka šis paplašinājums darbojas kā pārlūkprogrammas nolaupītājs. Tā vietā, lai īstenotu solītās ar laikapstākļiem saistītās funkcijas, tā veic manipulatīvas darbības, kas maina pārlūkprogrammas iestatījumus. Viena no ievērojamajām izmaiņām ietver nevēlamu viltus meklētājprogrammas goog.everywhere-weather.com reklamēšanu, izmantojot pastāvīgu novirzīšanu, efektīvi liekot lietotājiem veikt meklēšanu tiešsaistē, izmantojot maldinošu un potenciāli nedrošu platformu.
Visur laikapstākļu pārlūkprogrammas nolaupītājs pārņem svarīgus pārlūkprogrammas iestatījumus
Pārlūkprogrammu nolaupītāji izmanto taktiku kopumu, kas būtiski traucē lietotāja pārlūkošanas pieredzi, mainot kritiskos pārlūkprogrammas iestatījumus. Šīs izmaiņas ietver manipulācijas ar pārlūkprogrammas sākumlapu, noklusējuma meklētājprogrammu un jaunu ciļņu lapu vietrāžiem URL. Rezultātā jebkura tīmekļa meklēšana, kas uzsākta, izmantojot URL joslu vai atverot jaunas pārlūkprogrammas cilnes vai logus, tiek automātiski novirzīta uz konkrētām vietnēm, kuras reklamējis nolaupītājs. Vietnes Everywhere Weather gadījumā, veicot šīs izmaiņas, tiek izmantota lapa goog.everywhere-weather.com.
Ir vērts atzīmēt, ka pārlūkprogrammas nolaupīšanas programmatūra bieži izmanto noturības nodrošināšanas mehānismus, kas sarežģī tās noņemšanu un kavē lietotāju mēģinājumus atjaunot pārlūkprogrammas sākotnējos iestatījumus. Šī noturība var būt nomākta lietotājiem, kuri vēlas atgūt kontroli pār savām pārlūkprogrammas preferencēm.
Neleģitīmas meklētājprogrammas parasti nespēj nodrošināt īstus meklēšanas rezultātus. Tā vietā viņi izmanto novirzīšanu, nosūtot lietotājus uz labi zināmām, likumīgām interneta meklēšanas vietnēm. Vietnes goog.everywhere-weather.com gadījumā tas novirzīja lietotājus uz cienījamu meklētājprogrammu Bing. Tomēr ir svarīgi atzīt, ka novirzīšanas galamērķi var atšķirties, ko ietekmē tādi faktori kā lietotāja ģeogrāfiskā atrašanās vieta.
Turklāt Everywhere Weather, iespējams, iesaistās uzmācīgā praksē, vācot sensitīvus ar pārlūkošanu saistītus datus. Pārlūkprogrammu nolaupītāji ir pazīstami ar plašu lietotāju informācijas ievākšanu, tostarp apmeklētajām vietnēm, skatītajām lapām, meklēšanas vaicājumiem, interneta sīkfailiem, lietotājvārdiem un parolēm, personu identificējošu informāciju un pat finanšu datus. Šos savāktos datus var monetizēt, pārdodot to trešajām pusēm, vai izmantot peļņas gūšanai, radot nopietnas bažas par lietotāju privātumu un datu drošību.
Pārlūkprogrammu nolaupītāji galvenokārt tiek izplatīti, izmantojot maldinošas izplatīšanas taktikas
Pārlūkprogrammu nolaupītāji parasti tiek izplatīti, izmantojot maldinošas izplatīšanas taktikas, kas ir paredzētas, lai mudinātu lietotājus nejauši tos instalēt vai apgrūtinātu to noņemšanu pēc instalēšanas. Šīs taktikas bieži izmanto lietotāju uzticību un izpratnes trūkumu. Tālāk ir sniegts paskaidrojums par to, kā pārlūkprogrammas nolaupītāji galvenokārt tiek izplatīti, izmantojot maldinošus līdzekļus.
- Komplektā iekļautā programmatūra : viena no visizplatītākajām metodēm ir pārlūkprogrammas nolaupītāju apvienošana ar šķietami likumīgu programmatūru. Lietotāji lejupielādē un instalē vēlamo lietojumprogrammu, bieži vien no uzticama avota, neapzinoties, ka pārlūkprogrammas nolaupītājs ir iekļauts pakotnē. Instalēšanas procesa laikā lietotāji var neievērot izvēles rūtiņas un līgumus, kas atļauj papildu, nevēlamas programmatūras instalēšanu, vai tos var maldināt.
- Maldinoša reklāma : pārlūkprogrammas nolaupītāji bieži tiek izplatīti, izmantojot maldinošas un vilinošas reklāmas. Šīs reklāmas var tikt rādītas vietnēs, uznirstošajos logos vai kā baneri. Viņi bieži sola pievilcīgus piedāvājumus vai apgalvo, ka programmatūra ir būtiska, lai uzlabotu veiktspēju vai drošību. Lietotāji, kuri noklikšķina uz šīm reklāmām, var netīšām lejupielādēt un instalēt gaisa laupītāju.
- Viltus atjauninājumi : daži pārlūkprogrammu nolaupītāji tiek slēpti kā programmatūras atjauninājumi vai drošības ielāpi. Lietotājiem tiek piedāvāts instalēt to pārlūkprogrammu vai operētājsistēmu atjauninājumus, kas, viņuprāt, ir svarīgi. Patiesībā šie atjauninājumi ir ļaunprātīga programmatūra, kas kontrolē pārlūkprogrammas iestatījumus.
- E-pasta pielikumi un saites : pārlūkprogrammas nolaupītājus var izplatīt, izmantojot pikšķerēšanas e-pasta ziņojumus, kas, šķiet, nāk no uzticamiem avotiem. Šajos e-pasta ziņojumos var būt pielikumi vai saites, un nenojauši lietotāji, kas tos atver, var netīšām instalēt gaisa laupītāju.
- Negodīgas vietnes : dažas vietnes ir īpaši izstrādātas, lai izplatītu pārlūkprogrammas nolaupītājus. Lietotāji var tikt novirzīti uz šīm vietnēm, izmantojot maldinošas saites, reklāmas vai uznirstošos logus. Atrodoties vietnē, lietotāji tiek mudināti, aizbildinoties, instalēt nolaupīšanas programmatūru.
- Pirātiska programmatūra un torrenti : pārlūkprogrammu nolaupītājus var atrast arī uzlauztā vai pirātiskā programmatūrā, kā arī failos, kas tiek kopīgoti caur torrent vietnēm. Lietotāji, kuri lejupielādē un atver šos failus, var neapzināti instalēt gaisa laupītāju kopā ar paredzēto saturu.
- Sociālā inženierija : pārlūkprogrammu nolaupītāji dažkārt izmanto sociālās inženierijas taktiku, lai manipulētu ar lietotājiem, lai tie brīvprātīgi tos instalētu. Tas var ietvert lietotāju pārliecināšanu, ka programmatūra ir nepieciešama, lai uzlabotu drošību vai veiktspēju, radot steidzamības sajūtu.
Maldinošās izplatīšanas taktikas, ko izmanto pārlūkprogrammu nolaupītāji, mērķis ir izmantot lietotāju uzticību, informētības trūkumu un vēlmi piekļūt jaunai programmatūrai vai saturam. Šāda taktika var izraisīt nevēlamas izmaiņas pārlūkprogrammas iestatījumos, traucējošas reklāmas, apdraudēt lietotāju privātumu un potenciālas drošības ievainojamības. Lai pasargātu sevi no pārlūkprogrammas nolaupītājiem, lietotājiem ir jāievēro piesardzība, lejupielādējot un instalējot programmatūru, regulāri jāatjaunina savas sistēmas un programmatūra, jāizmanto uzticama drošības programmatūra un jābūt modriem pret maldinošām reklāmām un e-pastiem.