Draudu datu bāze Potenciāli nevēlamas programmas Wild Life pārlūkprogrammas paplašinājums

Wild Life pārlūkprogrammas paplašinājums

Pārbaudot neuzticamas vietnes, informācijas drošības pētnieki uzgāja Wild Life pārlūkprogrammas paplašinājumu. Šī programmatūra sākotnēji vilina lietotājus ar solījumu parādīt dabas tēmu pārlūkprogrammas tapetes. Tomēr pēc instalēšanas Wild Life maina pārlūkprogrammas iestatījumus, lai reklamētu ucfmyquest.com viltus meklētājprogrammu, izmantojot novirzīšanu. Turklāt ir konstatēts, ka paplašinājums apkopo sensitīvus lietotāja datus. Līdz ar to Wild Life tiek klasificēts kā pārlūkprogrammas nolaupītājs maldinošās prakses un invazīvās uzvedības dēļ.

Savvaļas dabas pārlūkprogrammas nolaupītājs nogādā lietotājus neparedzētās vietās

Pārlūkprogrammu nolaupīšanas programmatūra parasti manipulē ar dažādiem tīmekļa pārlūkprogrammu iestatījumiem, tostarp noklusējuma meklētājprogrammām, jaunu cilņu lapām un sākumlapām. Šīs izmaiņas liek lietotājiem apmeklēt noteiktas vietnes, piemēram, reklamētās vietnes, kad viņi veic meklēšanu URL joslā vai atver jaunas cilnes vai logus. Wild Life gadījumā tas reklamē ucfmyquest.com lapu, izmantojot šīs modifikācijas.

Viltus meklētājprogrammām, piemēram, ucfmyquest.com, bieži trūkst iespēju ģenerēt patiesus meklēšanas rezultātus. Tā vietā tie parasti novirza lietotājus uz likumīgām interneta meklētājprogrammām, piemēram, Bing (bing.com). Tomēr novirzīšanas galamērķis var atšķirties, un to var ietekmēt tādi faktori kā lietotāja ģeogrāfiskā atrašanās vieta.

Ir vērts atzīmēt, ka pārlūkprogrammu nolaupītāji izmanto metodes, lai nodrošinātu noturību, tādējādi lietotājiem ir grūti tos noņemt un atjaunot pārlūkprogrammas sākotnējos iestatījumus.

Papildus savai manipulatīvajai darbībai Wild Life var arī iesaistīties lietotāju pārlūkošanas darbību izspiegošanā, kas ir izplatīta pārlūkprogrammu nolaupīšanas programmatūras prakse. Tas var ietvert dažāda veida sensitīvu datu, tostarp apmeklēto vietrāžu URL, skatīto tīmekļa lapu, meklēšanas vaicājumu, sīkfailu, pieteikšanās akreditācijas datu, personas informācijas, finanšu informācijas un citu datu apkopošanu. Šos savāktos datus pēc tam var kopīgot ar trešām pusēm vai iegādāties trešās puses, radot nozīmīgus konfidencialitātes riskus ietekmētajiem lietotājiem.

Lietotāji var neapzināties, ka instalē pārlūkprogrammas nolaupītājus un PUP (potenciāli nevēlamas programmas)

Lietotāji var netīšām instalēt pārlūkprogrammas nolaupītājus un PUP, jo tiek izmantota ļaunprātīga izplatīšanas prakse. Šī prakse bieži ietver taktiku, kas paredzēta lietotāju maldināšanai vai manipulēšanai, liekot viņiem neapzināties instalējamās programmatūras patieso būtību.

Viena izplatīta metode ir komplektēšana, kad pārlūkprogrammu nolaupītāji un PUP tiek komplektēti ar likumīgām programmatūras lejupielādēm. Lietotāji var lejupielādēt un instalēt šķietami nekaitīgu programmu, lai konstatētu, ka tā bez viņu ziņas vai nepārprotamas piekrišanas instalē arī papildu nevēlamu programmatūru. Bieži vien šīs komplektētās instalācijas aizsedz vai apglabā informāciju par papildu programmām garos pakalpojumu līgumu termiņos vai instalēšanas ekrānos, tādējādi lietotājiem ir viegli tos neievērot.

Turklāt maldinošas reklāmas un uznirstošie logi var arī pievilināt lietotājus instalēt pārlūkprogrammas nolaupītājus un PUP. Šīs reklāmas var solīt vilinošus piedāvājumus, balvas vai sistēmas brīdinājumus, mudinot lietotājus noklikšķināt uz tiem un neapzināti izraisīt nevēlamas programmatūras lejupielādi un instalēšanu.

Turklāt dažas krāpnieciskas vietnes var izmantot sociālās inženierijas metodes, lai pārliecinātu lietotājus instalēt pārlūkprogrammas nolaupītājus un PUP. Piemēram, tie var parādīt viltus brīdinājumus vai brīdinājumus, apgalvojot, ka lietotāja sistēma ir inficēta ar ļaunprātīgu programmatūru un ka viņiem ir jālejupielādē noteikta programmatūra, lai atrisinātu problēmu. Patiesībā piedāvātā programmatūra bieži vien pati par sevi nav droša.

Kopumā apšaubāmas izplatīšanas prakses izmantošana apgrūtina lietotāju izpratni par to, ka viņi instalē pārlūkprogrammas nolaupītājus un PUP, jo šīs taktikas bieži balstās uz maldināšanu, manipulācijām un apmulsināšanu, lai krāptu lietotājus, lai viņi neapzināti lejupielādētu un instalētu nevēlamu programmatūru.

Tendences

Visvairāk skatīts

Notiek ielāde...