New Tab Nature Browser Extension
Forskere har gjort en betydelig oppdagelse om nettleserutvidelsen New Tab Nature. Denne programvaren presenterer seg i utgangspunktet som et verktøy for å gi brukere visuelt tiltalende nettleserbakgrunner med naturtema. Men ved en nærmere undersøkelse, identifiserte forskerne definitivt at denne tilsynelatende ufarlige utvidelsen faktisk er en nettleserkaprer.
Den primære funksjonaliteten til New Tab Nature-appen er å tukle med flere viktige innstillinger for brukernes nettlesere. I stedet for å bare levere de lovede bakgrunnene med naturtema, engasjerer den seg også i den lumske praksisen med å generere tvungne omdirigeringer. I hovedsak får utvidelsen uautorisert kontroll over nettleserens oppførsel, og fører brukere til utilsiktede destinasjoner mot deres ønsker.
New Tab Nature Browser Hijacker overtar brukernes nettlesere
Nettleserkapringsprogramvare fungerer ved å tukle med viktige innstillinger i nettlesere, spesifikt rekonfigurere standard søkemotor, hjemmeside og ny faneside. Konsekvensen av disse manipulasjonene er en konsekvent omdirigering til utpekte nettsteder som markedsføres av den spesifikke kapreren. Dette betyr at hver gang brukere starter handlinger som å åpne en ny nettleserfane eller skrive inn et søkeord i URL-linjen, blir de ført til de promoterte nettstedene.
New Tab Nature-utvidelsen følger dette atferdsmønsteret ved å gjøre lignende endringer i brukernes nettlesere. Det er verdt å fremheve at nettleserkaprere ofte bruker teknikker for å sikre deres utholdenhet i systemet, noe som gjør fjerningen komplisert og hindrer brukernes forsøk på å gjenopprette nettleserne til de opprinnelige innstillingene.
En vanlig oppførsel for programvare for nettleserkapring er markedsføring av falske søkemotorer. Disse falske søkemotorene klarer vanligvis ikke å gi legitime søkeresultater og leder i stedet brukere til anerkjente søkenettsteder på Internett. Det er imidlertid bemerkelsesverdig at New Tab Nature har blitt observert som omdirigerer brukernes søk direkte til den autentiske Google-søkemotoren.
Imidlertid er det stor sannsynlighet for at New Tab Nature er i stand til datasporing. Dette innebærer potensiell innsamling av målrettet brukerinformasjon, som omfatter detaljer som besøkte URL-er, viste nettsider, innlagte søk, Internett-informasjonskapsler, påloggingsinformasjon, personlig identifiserbar informasjon, finansrelaterte data og mer. De innhentede dataene kan tjene penger på gjennom salg til tredjeparter eller utnyttes for profitt på andre måter.
Nettleserkaprere og PUP-er (potensielt uønskede programmer) skjuler ofte installasjonen gjennom tvilsomme distribusjonsmetoder
Nettleserkaprere og PUP-er bruker ofte tvilsomme distribusjonsmetoder for å skjule installasjonen og infiltrere brukernes systemer uten deres uttrykkelige samtykke. Disse taktikkene utnytter brukernes tillit, mangel på bevissthet og ønsket om tilsynelatende nyttig programvare. Følgende beskrivelse skisserer hvordan disse uønskede programmene klarer å skjule installasjonen gjennom slike metoder:
- Medfølgende programvare : Nettleserkaprere og PUP-er følger ofte med legitime programvarenedlastinger. Brukere som laster ned programvare fra ubekreftede kilder eller tredjeparts nettsteder, er kanskje ikke klar over at den ønskede programvarepakken kommer sammen med ekstra, uønskede programmer. Disse pakkene utnytter brukernes hastverk med å installere ønsket programvare, noe som gjør det enkelt å overse tilstedeværelsen av medfølgende uønsket programvare.
- Villedende installasjonsforespørsler : Under programvareinstallasjoner kan nettleserkaprere og PUP-er presentere villedende installasjonsoppfordringer. Disse meldingene kan manipulere brukere til å godta installasjonen av tilleggsprogramvare eller nettleserutvidelser. Brukere som raskt klikker gjennom installasjonstrinn uten å lese dem nøye, kan utilsiktet gi tillatelse til installasjon av uønskede programmer.
- Forhåndsvalgte avmerkingsbokser : Noen installasjonsveivisere inkluderer forhåndsvalgte avmerkingsbokser som indikerer brukerens samtykke til å installere tilleggsprogramvare. Brukere som ikke følger nøye med på disse avmerkingsboksene, kan ubevisst tillate installasjon av uønskede programmer. Forhåndsvalget av disse avmerkingsboksene utnytter brukernes tendens til å holde seg til standardinnstillingene.
- Skjult samtykke : Nettleserkaprere og PUP-er kan kamuflere samtykkeforespørslene sine innenfor teksten til vilkår og betingelser eller personvernregler. Brukere som ikke leser disse dokumentene grundig, kan uten å vite det godta installasjonen av uønsket programvare. Denne taktikken utnytter brukernes tendens til å overse slike små skrift.
- Falske oppdateringer : Angripere kan utnytte brukernes bekymringer om sikkerhet ved å skjule nettleserkaprere og PUP-er som kritiske programvareoppdateringer. Disse falske oppdateringsvarslene ber brukere om å laste ned og installere programvare som, i stedet for å øke sikkerheten, introduserer uønskede programmer på systemene deres.
- Sosial teknikk : Noen nettleserkaprere og PUP-er bruker sosial ingeniørtaktikk, for eksempel falske varsler som hevder at brukerens system er infisert eller kompromittert. Brukere, skremt av slike varsler, kan føle seg tvunget til å laste ned og installere foreslått programvare som i virkeligheten inneholder uønskede programmer.
- Fildelingsnettverk : P2P-fildelingsnettverk og torrent-nettsteder kan være vert for programvarenedlastinger som inkluderer nettleserkaprere og PUP-er. Brukere som laster ned programvare fra disse kildene kan utilsiktet installere uønskede programmer sammen med den tiltenkte programvaren.
- Etterligning av legitim programvare : Nettleserkaprere og PUP-er kan etterligne utseendet og funksjonaliteten til legitim programvare. Brukere som møter disse imitatorene kan tro at de installerer ekte og nyttig programvare, bare for senere å oppdage at de er blitt lurt.
Avslutningsvis utnytter nettleserkaprere og PUP-er brukernes tillit og mangel på årvåkenhet gjennom en rekke villedende distribusjonsmetoder. Disse metodene utnytter brukernes hastverk, mangel på bevissthet og ønske om nyttig programvare for å skjule installasjonen av uønskede programmer, og kompromitterer både nettleseropplevelsen og sikkerheten til systemene deres.