Nautilus-notater

Å beskytte enheter mot påtrengende og upålitelige apper er en viktig del av å opprettholde nettsikkerhet og personvern. Potensielt uønskede programmer (PUP-er) virker ofte legitime og kan til og med tilby visse annonserte funksjoner, men de introduserer ofte uønskede endringer, samler inn brukerdata eller eksponerer brukere for tvilsomt nettinnhold. Av denne grunn fortjener ethvert program som endrer system- eller nettleserinnstillinger uten klart og informert samtykke nøye gransking. Et eksempel er Nautilus Notes, en nettleserutvidelse som har egenskapene til en nettleserkaprer.

Nautilus-notater i korte trekk

Nautilus Notes markedsføres som en produktivitetsorientert Chrome-utvidelse som er utformet for å gi funksjonalitet for klistrelapper på nettleserens nye faneside. Ved første øyekast ser utvidelsen ut til å tilby en praktisk måte for brukere å organisere påminnelser og notater mens de surfer.

Sikkerhetsforskere fant imidlertid ut at Nautilus Notes gjør mer enn å tilby notatfunksjoner. Etter installasjon endrer den nettleserinnstillingene for å promotere under-cover.info, et nettsted tilknyttet flere utvidelser som kaprer nettlesere. Selv om den annonserte notatfunksjonaliteten kan fungere som beskrevet, reiser tilstedeværelsen av nettleserendrende atferd betydelig bekymring angående utvidelsens pålitelighet.

Hvordan Nautilus Notes kaprer nettleserinnstillinger

Når Nautilus Notes er installert, endrer den viktige nettleserkonfigurasjoner. Utvidelsen erstatter standard ny fane-side med sitt eget tilpassede arbeidsområde og endrer nettleserens standard søkemotor til under-cover.info.

Disse endringene er utformet for å påvirke nettleseratferden ved å lede brukere mot en søketjeneste de ikke med vilje har valgt. Som et resultat blir søk utført via adressefeltet og handlinger som involverer nye nettleserfaner rutet via det promoterte nettstedet.

Slik oppførsel er et kjennetegn på nettleserkaprere. I stedet for å respektere eksisterende brukerpreferanser, manipulerer disse applikasjonene nettleserinnstillingene for å øke trafikken til bestemte nettsteder og søkeplattformer.

Rollen til Under-cover.info

Nettstedet under-cover.info, som markedsføres av Nautilus Notes, ser ikke ut til å gi uavhengige søkeresultater. I stedet blir søk som sendes inn via denne adressen omdirigert til search.yahoo.com og potensielt til andre destinasjoner avhengig av faktorer som geografisk plassering.

Selv om de endelige søkeresultatene noen ganger kan komme fra legitime søkeleverandører, eliminerer ikke dette bekymringene rundt mellomliggende nettsted. Nettleserkaprere bruker ofte omdirigeringskjeder for å generere trafikk, samle nettleserrelatert informasjon eller tjene penger på brukeraktivitet gjennom sponsede søkeordninger.

Forskning har også koblet under-cover.info til flere andre nettleserutvidelser som deler lignende temaer og funksjonalitet. Dette mønsteret antyder et bredere nettverk av relatert programvare for nettleserkapring som er utformet for å markedsføre den samme destinasjonen.

Persistensmekanismer og brukerkontrollproblemer

Nettleserkaprere prøver ofte å opprettholde sin tilstedeværelse ved å gjøre det vanskelig for brukere å gjenopprette sine foretrukne nettleserinnstillinger. Nautilus Notes kan være assosiert med taktikker som ofte observeres i denne programvarekategorien, inkludert mekanismer som forstyrrer endringer i nettleserkonfigurasjonen.

I noen tilfeller begrenser nettleserkapringsutvidelser tilgangen til relevante innstillinger eller gjenoppretter automatisk foretrukne konfigurasjoner etter at brukere har forsøkt å angre endringene. Slike vedvarende teknikker er ment å forlenge utvidelsens innflytelse over nettleseraktivitet og motvirke fjerning.

Personvernrisikoer forbundet med nettleserkaprere

Programmer som endrer nettleserinnstillinger har ofte også datasporingsfunksjoner. Nettleserkaprere samler ofte inn informasjon relatert til nettleservaner og nettaktivitet.

Data av interesse kan omfatte:

  • Besøkte nettsteder og viste nettsider
  • Søkeforespørsler som er lagt inn i søkemotorer
  • Nettleserinformasjonskapsler
  • IP-adresser og omtrentlige posisjonsdata
  • Annen nettleserrelatert informasjon

Innsamlet informasjon kan deles med tredjeparter, selges til annonsører eller til og med eksponeres for nettkriminelle. Som et resultat kan brukere møte personvernbekymringer, målrettet annonsering, økt eksponering for svindel og andre sikkerhetsrisikoer.

Tvilsomme distribusjonsmetoder brukt av PUP-er

En av grunnene til at PUP-er fortsatt er utbredt, er deres avhengighet av villedende og misvisende distribusjonsteknikker. Selv om Nautilus Notes er tilgjengelig gjennom legitime kanaler som Chrome Nettmarked og også kan markedsføres gjennom dedikerte nettsteder, distribueres lignende applikasjoner ofte gjennom mindre transparente metoder.

Vanlige distribusjonstaktikker inkluderer:

  • Programvarepakker, der tilleggsapplikasjoner er inkludert i installasjonsprogrammene for gratisprogrammer.
  • Kampanjer på gratis nettsteder, peer-to-peer-delingsplattformer og gratis filhotelltjenester.
  • Villedende annonser som presenterer utvidelser som nødvendige verktøy eller ytelsesforbedringer.
  • Spam-nettleservarsler som oppfordrer brukere til å installere programvare gjennom alarmerende eller villedende meldinger.
  • Tvilsomme popup-vinduer vises på nettsteder av lav kvalitet.

Mange brukere installerer ubevisst uønsket programvare ved å forhaste seg med installasjonsprosedyrer og velge standard installasjonsalternativer. Å hoppe over «Tilpasset» eller «Avansert»-innstillinger kan forhindre at brukere legger merke til pakketilbud og valgfrie komponenter som følger med den primære nedlastingen.

Hvorfor nyttige funksjoner ikke garanterer sikkerhet

En vanlig misforståelse er at programvare som tilbyr en legitim funksjon må være pålitelig. Nautilus Notes demonstrerer hvorfor denne antagelsen er risikabel. Selv om utvidelsen kan tilby funksjonalitet for post-it-notater, rettferdiggjør eller unnskylder ikke denne funksjonen uautoriserte endringer i nettleseren.

Nettsikkerhetseksperter støter jevnlig på nettleserkaprere som kombinerer ekte nytteverdi med påtrengende oppførsel. Den nyttige komponenten fungerer ofte som et markedsføringsverktøy som er utformet for å oppmuntre til installasjon samtidig som den distraherer fra programvarens mindre ønskelige aktiviteter.

Sluttvurdering

Nautilus Notes viser flere egenskaper som ofte forbindes med nettleserkaprere. Til tross for at den markedsfører seg selv som en produktivitetsutvidelse for å administrere notater, endrer den nettleserinnstillingene for å promotere under-cover.info og omdirigerer brukersøk gjennom en mellomliggende tjeneste. Kombinert med potensialet for vedvarende mekanismer og datainnsamling, skaper disse atferdene personvern- og sikkerhetsproblemer som oppveier utvidelsens annonserte fordeler.

Gitt risikoen forbundet med programvare for nettleserkapring, anbefales det å fjerne Nautilus Notes og gjenopprette de opprinnelige nettleserinnstillingene. Det er fortsatt viktig å være forsiktig når du installerer nettleserutvidelser og å nøye gjennomgå installasjonsalternativer for å forhindre at uønsket programvare får tilgang til enheter og nettlesere.

Trender

Mest sett

Laster inn...