Threat Database Potentially Unwanted Programs Idealne rozszerzenie przeglądarki nowej karty

Idealne rozszerzenie przeglądarki nowej karty

Badacze Infosec odkryli nieuczciwe rozszerzenie przeglądarki znane jako Perfect New Tab podczas dochodzenia w sprawie oszukańczych stron internetowych. To konkretne oprogramowanie jest reklamowane jako narzędzie zaprojektowane do wyświetlania pięknych tapet przeglądarki. Jednak po przeprowadzeniu kompleksowego badania Perfect New Tab eksperci potwierdzili, że prawdziwa natura aplikacji to porywacz przeglądarki. Tego typu niewiarygodne aplikacje angażują się w modyfikację ustawień przeglądarki. W wyniku tych zmian rozszerzenie Perfect New Tab generuje niechciane przekierowania, prowadząc użytkowników do fałszywej wyszukiwarki o nazwie perfectnewtab.com. Porywacze przeglądarki są uważane za niechciane oprogramowanie, które manipuluje ustawieniami przeglądarki bez zgody użytkownika w celu przekierowania ich do określonych promowanych stron internetowych lub wyszukiwarek.

Aplikacje porywacza przeglądarki, takie jak Perfect New Tab, mogą gromadzić szeroki zakres danych

Perfect New Tab wykazuje szczególnie natrętne zachowanie, wymuszając ponowne przypisanie różnych ustawień przeglądarki, w tym domyślnej wyszukiwarki, strony domowej i strony nowej karty, do witryny perfectnewtab.com. W rezultacie za każdym razem, gdy użytkownicy otworzą nową kartę przeglądarki lub wprowadzą zapytanie w pasku adresu URL, zostaną przekierowani do perfectnewtab.com.

Oprogramowanie porywające przeglądarkę, takie jak Perfect New Tab, często wykorzystuje techniki zapewniające trwałość, aby uniemożliwić użytkownikom łatwe przywrócenie preferowanych ustawień przeglądarek. Taktyki te mogą obejmować odmowę dostępu do ustawień związanych z usuwaniem lub cofnięcie wszelkich zmian wprowadzonych przez użytkownika, utrudniając odzyskanie kontroli nad przeglądarkami.

Ponadto nielegalne wyszukiwarki, takie jak perfectnewtab.com, zazwyczaj nie mają możliwości samodzielnego generowania wiarygodnych wyników wyszukiwania. Zamiast tego przekierowują użytkowników do prawdziwych witryn wyszukiwania w Internecie, aby sprawiać wrażenie bycia uzasadnionymi. Podczas analizy zauważono, że perfectnewtab.com przekierowuje i pobiera wyniki z wyszukiwarki Bing. Jednak takie przekierowania mogą się różnić w zależności od czynników, takich jak geolokalizacja użytkownika lub inne kryteria ustawione przez porywacza przeglądarki.

Jednym z najbardziej niepokojących aspektów Perfect New Tab i innych porywaczy przeglądarki jest ich prawdopodobna zdolność śledzenia danych. Porywacze przeglądarki często zbierają szeroki zakres danych użytkownika, w tym odwiedzane adresy URL, przeglądane strony internetowe, wpisywane zapytania wyszukiwania, internetowe pliki cookie, dane logowania do konta, dane osobowe, a nawet numery kart kredytowych. Te poufne informacje mogą być kompilowane, a następnie sprzedawane podmiotom zewnętrznym lub wykorzystywane w celach zarobkowych na różne sposoby.

Bądź na bieżąco z taktyką podejrzanej dystrybucji wykorzystywaną przez PUP (potencjalnie niechciane programy) i porywaczy przeglądarki

PUP i porywacze przeglądarki są znani z wykorzystywania podejrzanych taktyk dystrybucji w celu infiltracji systemów i przeglądarek użytkowników bez ich wyraźnej zgody. Taktyki te wykorzystują różne luki w zabezpieczeniach i brak świadomości użytkowników, aby zmaksymalizować swój zasięg i wpływ. Niektóre z typowych podejrzanych taktyk dystrybucji wykorzystywanych przez PUP i porywaczy przeglądarki obejmują:

    • Łączenie oprogramowania : PUP i porywacze przeglądarki są często dołączane do legalnego oprogramowania lub bezpłatnych pobrań. Użytkownicy mogą nieświadomie zaakceptować instalację tych niechcianych programów podczas instalowania pożądanego oprogramowania, ponieważ dołączone komponenty są zazwyczaj ukryte w procesie instalacji.
    • Zwodnicze reklamy : podejrzane reklamy, często udające alerty systemowe lub kuszące oferty, prowadzą użytkowników do pobrania PUP lub porywaczy przeglądarki za pośrednictwem zwodniczych linków lub przycisków pobierania. Użytkownicy mogą zostać oszukani, myśląc, że otrzymują wartościowe oprogramowanie lub usługi.
    • Fałszywe aktualizacje oprogramowania : PUP i porywacze przeglądarki mogą przedstawiać się jako niezbędne aktualizacje oprogramowania lub poprawki bezpieczeństwa, zachęcając użytkowników do ich pobrania, podczas gdy w rzeczywistości instalują niechciane i potencjalnie szkodliwe programy.
    • Drive-by Downloads : Niektóre strony internetowe mogą zawierać złośliwy kod, który automatycznie pobiera i instaluje PUP lub porywaczy przeglądarki, gdy użytkownicy odwiedzają witrynę bez ich wiedzy i zgody.
    • Techniki inżynierii społecznej : programy te mogą wykorzystywać taktyki inżynierii społecznej, takie jak fałszywe alerty wirusowe lub pilne wiadomości, aby zmanipulować użytkowników w celu podjęcia natychmiastowych działań i zainstalowania niechcianego oprogramowania.

Te podejrzane taktyki dystrybucji mają na celu wykorzystanie zaufania i braku świadomości użytkowników, co sprawia, że osoby fizyczne muszą zachować ostrożność podczas pobierania i instalowania oprogramowania. Aby chronić się przed PUP i porywaczami przeglądarki, użytkownicy powinni odwiedzać renomowane sklepy z aplikacjami i oficjalne źródła pobierania oprogramowania, czytać recenzje i oceny użytkowników przed zainstalowaniem rozszerzeń oraz zachować ostrożność w kontaktach z niechcianymi reklamami pop-up lub przyciskami pobierania. Regularne aktualizowanie oprogramowania zabezpieczającego, używanie programów blokujących reklamy i utrzymywanie proaktywnego podejścia do bezpieczeństwa online może dodatkowo pomóc w ochronie przed infiltracją PUP i porywaczy przeglądarki.\

 

Popularne

Najczęściej oglądane

Ładowanie...