Trusseldatabase Potensielt uønskede programmer Task List Browser Extension

Task List Browser Extension

Under undersøkelsen av potensielt skadelige nettsteder, kom nettsikkerhetseksperter over nettleserutvidelsen Task List. Markedsført som et praktisk oppgavestyringsverktøy som lover brukerne muligheten til å lage oppgavelister for økt produktivitet på en effektiv måte, oppdaget forskerne at denne tilsynelatende ufarlige programvaren har funksjonalitet for nettleserkapring. Ved installasjon endrer oppgavelisten ulike nettleserinnstillinger, noe som fører til uønskede omdirigeringer. Videre er det indikasjoner på at denne utvidelsen kan engasjere seg i uautorisert overvåking av brukernes surfeaktiviteter.

Oppgavelisten overtar viktige nettleserinnstillinger

Oppgavelisten følger mønsteret til annen nettleserkapringsprogramvare ved å tilordne nettleseres standard søkemotorer, hjemmesider og nye fanesider til en ny adresse. Men i motsetning til annen påtrengende programvare som omdirigerer til falske søkemotorer, leder Task List brukere rett til Bing-søkemotoren uten et mellomliggende trinn. Det er viktig å merke seg at destinasjonene for disse viderekoblingene kan variere basert på faktorer som brukerens geografiske plassering.

Det er avgjørende for brukere å være klar over at nettleserkaprere ofte bruker taktikk for å sikre utholdenhet. Dette inkluderer å begrense tilgangen til fjerningsrelaterte innstillinger eller angre endringer som er gjort av brukeren, med sikte på å hindre gjenoppretting av nettleser og opprettholde den påtrengende applikasjonen på enheten.

I tillegg til nettleserkapringsfunksjonene, mistenkes Task List for å ha datasporingsfunksjoner, en vanlig funksjon i programvare av denne art. Den sensitive informasjonen som kan samles inn inkluderer besøkte URL-er, viste sider, søk, Internett-informasjonskapsler, brukernavn/passord, personlig identifiserbare detaljer, økonomiske data og mer. Denne verdifulle informasjonen kan tjene penger på gjennom salg til tredjeparter, og potensielt utsette brukere for nettkriminelle aktiviteter. Brukere blir bedt om å utvise forsiktighet og ta de riktige tiltakene for å redusere risikoen forbundet med Task List og lignende nettleserutvidelser.

Nettleserkaprere kan prøve å installeres snikende på brukernes enheter

Nettleserkaprere bruker forskjellige tvilsomme distribusjonsstrategier for å snike infiltrere brukernes enheter snikende, ofte utnytte intetanende brukere og dra nytte av deres mangel på bevissthet. Noen vanlige taktikker inkluderer:

  • Medfølgende programvare : Nettleserkaprere kan være buntet med tilsynelatende legitim programvare som brukere med vilje laster ned. Brukere kan overse tilleggsinstallasjonene under installasjonsprosessen, noe som fører til utilsiktede installasjoner av nettleserkaprere.
  • Villedende nettsteder : falske nettsteder kan bruke villedende teknikker for å lure brukere til å laste ned og installere nettleserkaprere. Dette kan inkludere falske nedlastingsknapper, villedende popup-vinduer eller villedende annonser som hevder å tilby nyttig programvare eller oppdateringer.
  • E-postvedlegg og lenker : Svindlere kan bruke phishing-e-poster for å distribuere nettleserkaprere. E-postene kan inneholde tilsynelatende harmløse vedlegg eller lenker som, når de klikkes, starter nedlasting og installasjon av den usikre programvaren uten brukerens viten.
  • Falske programvareoppdateringer : Brukere kan bli bedt om å oppdatere programvaren gjennom popup-vinduer eller varsler på usikre nettsteder. Disse falske oppdateringene kan inneholde skjulte nettleserkaprere, og dra nytte av brukere som tror de installerer legitime oppdateringer.
  • Freeware og Shareware : Nettleserkaprere kan være buntet med gratis- eller shareware-applikasjoner. Brukere som laster ned programvare fra upålitelige kilder kan utilsiktet installere tilleggsprogramvare, inkludert nettleserkaprere, sammen med det tiltenkte programmet.
  • Malvertising : Uredelig reklame, eller malvertising, innebærer å injisere skadelig kode i nettannonser. Å klikke på disse annonsene kan utløse nedlasting og installasjon av nettleserkaprere uten brukerens samtykke.
  • Sosial teknikk: Skurkene kan bruke sosiale ingeniørteknikker for å manipulere brukere til å installere nettleserkaprere. Dette kan innebære å utgi seg for å være en pålitelig enhet eller bruke psykologiske taktikker for å overbevise brukere om å iverksette handlinger som kompromitterer deres sikkerhet.

For å unngå disse truslene, anbefales brukere å laste ned programvare kun fra anerkjente kilder, holde programvaren og operativsystemene oppdatert, bruke pålitelig anti-malware-programvare, være forsiktig med uønskede e-poster og villedende nettsteder, og nøye gjennomgå installasjonsanvisninger for å unngå utilsiktede installasjoner av uønskede nettleserkaprere.

Trender

Mest sett

Laster inn...