Web Bear meklēšana

Draudu rādītāju karte

Reitings: 4,918
Draudu līmenis: 50 % (Vidēja)
Inficētie datori: 57
Pirmo reizi redzēts: May 15, 2024
Pēdējo reizi redzēts: May 27, 2024
Ietekmētā(s) OS(-es): Windows

Infosec eksperti ir atzīmējuši Web Bear Search kā uzmācīgu pārlūkprogrammas paplašinājumu. Lietojumprogramma tika atklāta, izmeklējot aizdomīgas tiešsaistes platformas. Eksperti konstatēja, ka šis paplašinājums darbojas kā pārlūkprogrammas nolaupītājs. Web Bear Search darbojas, klusi mainot pārlūkprogrammas iestatījumus, un galvenais mērķis ir reklamēt webbearsearch.com viltus meklētājprogrammu, izmantojot piespiedu novirzīšanu.

Web Bear Search pārņem svarīgākos pārlūkprogrammas iestatījumus

Pārlūkprogrammu nolaupītāji manipulē ar lietotāju pārlūkošanas pieredzi, mainot noklusējuma meklētājprogrammas, sākumlapas un jaunas cilnes lapas. Web Bear Search gadījumā šie iestatījumi tiek pielāgoti, lai novirzītu lietotājus uz webbearsearch.com. Līdz ar to ikreiz, kad lietotāji atver jaunu pārlūkprogrammas cilni vai sāk meklēšanas vaicājumu URL joslā, viņi tiek novirzīti uz webbearsearch.com lapu.

Viltus meklētājprogrammas, kas ir izplatīta pārlūkprogrammu nolaupītāju sastāvdaļa, nespēj nodrošināt īstus meklēšanas rezultātus. Tā vietā tie novirza lietotājus uz likumīgām interneta meklētājprogrammām. Tomēr tīmekļa lapas galamērķis var atšķirties, un to var ietekmēt tādi faktori kā lietotāja ģeogrāfiskā atrašanās vieta.

Ir ļoti svarīgi atzīt, ka pārlūkprogrammas nolaupīšanas programmatūra bieži izmanto noturības metodes, lai saglabātu kontroli. Šīs metodes, piemēram, piekļuves noņemšanas iestatījumiem bloķēšana vai lietotāja veikto modifikāciju atsaukšana, ir paredzētas, lai neļautu lietotājiem viegli atjaunot pārlūkprogrammas to sākotnējā stāvoklī.

Turklāt Web Bear Search var ietvert datu izsekošanas iespējas, kas ir izplatīta pārlūkprogrammas nolaupītāju iezīme. Šīs invazīvās programmas parasti ir vērstas uz dažādu lietotāju informāciju, tostarp apmeklētajiem URL, skatītajām tīmekļa lapām, meklēšanas vaicājumiem, interneta sīkfailiem, lietotājvārdiem, parolēm, personu identificējošu informāciju un finanšu informāciju. Apkopotie dati var tikt kopīgoti vai pārdoti trešajām personām, radot bažas par iespējamu sensitīvas informācijas ļaunprātīgu izmantošanu un lietotāju privātumu.

Lietotāji bieži neapzinās, kad viņu ierīcēs tiek instalēti pārlūkprogrammas nolaupītāji

Lietotāji bieži neapzinās, kad pārlūkprogrammu nolaupītāji tiek instalēti viņu ierīcēs, jo šīs uzmācīgās lietojumprogrammas izmanto ēnas izplatīšanas taktikas. Šeit ir vairāki iemesli, kāpēc:

  • Komplektā iekļautā programmatūra : pārlūkprogrammu nolaupītāji bieži tiek komplektēti ar likumīgu programmatūru, ko lietotāji apzināti lejupielādē. Tomēr šie komplekti var skaidri neatklāt nolaupītāja klātbūtni, kā rezultātā lietotāji to netīšām instalē kopā ar vēlamo programmatūru.
  • Maldinošas instalēšanas uzvednes : instalēšanas procesa laikā lietotāji var saskarties ar maldinošām uzvednēm vai izvēles rūtiņām, kas automātiski piekrīt papildu programmatūras, tostarp pārlūkprogrammas nolaupītāju, instalēšanai. Lietotāji, kuri ātri noklikšķina cauri instalēšanas ekrāniem, tos rūpīgi nepārskatot, var neapzināti piekrist instalēt lidmašīnas nolaupītāju.
  • Maldinošas reklāmas : lietotāji var saskarties ar maldinošām reklāmām vai uznirstošajiem logiem, kas apgalvo, ka piedāvā noderīgu programmatūru vai pārlūkprogrammas paplašinājumus. Šajās reklāmās bieži tiek izmantota pārliecinoša valoda vai steidzami aicinājumi uz darbību, mudinot lietotājus lejupielādēt un instalēt nolaupītāju, pilnībā neizprotot tā sekas.
  • Sociālās inženierijas taktika : pārlūkprogrammu nolaupītāji var izmantot sociālās inženierijas taktikas, lai manipulētu ar lietotājiem, lai tās instalētu. Piemēram, tie var parādīt viltotus kļūdu ziņojumus vai brīdinājumus, kas apgalvo, ka noteikti programmatūras atjauninājumi ir nepieciešami drošības apsvērumu dēļ, liekot lietotājiem lejupielādēt un instalēt nolaupītāju, baidoties no drošības apdraudējumiem.
  • Maskēts kā noderīga programmatūra : pārlūkprogrammas nolaupītāji var maskēties kā noderīgi pārlūkprogrammas paplašinājumi, rīkjoslas vai spraudņi, kas sola uzlabot funkcionalitāti vai uzlabotu pārlūkošanas pieredzi. Lietotāji var tos instalēt, uzskatot, ka tie rada pievienoto vērtību savām tīmekļa pārlūkošanas darbībām, lai vēlāk saprastu, ka viņu pārlūkprogrammas ir apdraudētas.
  • Kopumā pārlūkprogrammu nolaupītāji paļaujas uz lietotāju informētības trūkumu, sasteigtu lēmumu pieņemšanu un ticību šķietami likumīgai programmatūrai, kas saņem nesankcionētu piekļuvi viņu sistēmām un pārlūkprogrammām. Izmantojot šo taktiku, pārlūkprogrammu nolaupītāji bieži var palikt nepamanīti, līdz kļūst acīmredzama viņu uzmācīgā uzvedība, izraisot neapmierinātību un iespējamu kaitējumu lietotājiem.

    Tendences

    Visvairāk skatīts

    Notiek ielāde...