Rozszerzenie dumy wojskowej
Badacze zajmujący się cyberbezpieczeństwem zidentyfikowali rozszerzenie Military Pride podczas sprawdzania podejrzanych witryn internetowych. Pomimo początkowej prezentacji jako przyjaznego dla użytkownika narzędzia zaprojektowanego do wyświetlania tapet przeglądarki o tematyce wojskowej, bardziej dogłębna analiza automatycznie ujawniła jego prawdziwą naturę jako porywacza przeglądarki. Rozszerzenie Military Pride wykracza poza reklamowaną funkcjonalność i zamiast tego zmienia ustawienia przeglądarki, co prowadzi do niechcianych przekierowań. Co więcej, to rozszerzenie przeglądarki angażuje się w natrętne zachowanie, szpiegując aktywność przeglądania użytkowników, stwarzając potencjalne zagrożenia dla prywatności i bezpieczeństwa.
Rozszerzenie Military Pride wprowadza zmiany w przeglądarkach internetowych użytkowników
Porywacze przeglądarki zazwyczaj sprawują kontrolę nad przeglądarkami, modyfikując kluczowe ustawienia, w tym strony główne, domyślne wyszukiwarki i strony nowych kart. Zmiany te często obejmują przekierowywanie użytkowników do promowanych witryn internetowych, które mogą być fałszywymi wyszukiwarkami niezdolnymi do dostarczania wiarygodnych wyników wyszukiwania, ostatecznie prowadzącymi użytkowników do autentycznych witryn wyszukiwarek internetowych.
W przypadku rozszerzenia Military Pride zaobserwowano organizowanie przekierowań bezpośrednio do wyszukiwarki Bing bez angażowania strony pośredniczącej. Ścieżki przekierowań mogą się różnić, na co mają wpływ takie czynniki, jak geolokalizacja użytkownika.
Co więcej, oprogramowanie porywające przeglądarkę często wykorzystuje techniki zapewniające trwałość, aby skomplikować jego usunięcie, przez co odzyskanie kontroli nad przeglądarkami staje się trudne dla użytkowników.
Co więcej, tego typu oprogramowanie, w tym rozszerzenie Military Pride, często posiada możliwości śledzenia danych. Informacje przeznaczone do gromadzenia obejmują szeroki zakres, w tym odwiedzane adresy URL, przeglądane strony internetowe, wprowadzone zapytania wyszukiwania, pliki cookie przeglądarki, nazwy użytkowników/hasła, dane osobowe, a nawet informacje związane z finansami. Następnie zgromadzone dane mogą zostać sprzedane stronom trzecim lub udostępnione, potencjalnie w tym cyberprzestępcom, co stwarza poważne problemy w zakresie prywatności i bezpieczeństwa użytkowników.
Porywacze przeglądarki mogą próbować maskować swoje instalacje za pomocą podejrzanych taktyk dystrybucji
Porywacze przeglądarki stosują różne podejrzane taktyki dystrybucji, aby maskować swoje instalacje i infiltrować systemy użytkowników bez ich wiedzy i zgody. Niektóre typowe strategie obejmują:
- Łączenie z oprogramowaniem darmowym : porywacze przeglądarki często korzystają z pozornie legalnych aplikacji typu freeware lub shareware. Użytkownicy mogą nieświadomie zainstalować porywacza wraz z pożądanym oprogramowaniem, jeśli nie przejrzą dokładnie procesu instalacji. Dołączone oprogramowanie maskuje obecność porywacza.
Stosując te różne taktyki, porywacze przeglądarki mają na celu ukrycie swoich instalacji, co utrudnia użytkownikom wykrycie ich niechcianej obecności i zapobieganie jej. Aby zminimalizować ryzyko, użytkownicy powinni zachować ostrożność podczas pobierania oprogramowania, unikać klikania podejrzanych reklam lub łączy i regularnie aktualizować swoje oprogramowanie zabezpieczające.