Rozszerzenie przeglądarki Glacier Tab
Rozszerzenie przeglądarki Glacier Tab początkowo przedstawia się jako narzędzie umożliwiające użytkownikom oglądanie tapet w wysokiej rozdzielczości, prawdopodobnie z motywem lodowca, biorąc pod uwagę jego nazwę. Jednak po dokładnym zbadaniu tego rozszerzenia badacze cyberbezpieczeństwa zidentyfikowali je jako porywacza przeglądarki. To oznaczenie przypisuje się zwodniczym praktykom Glacier Tab, który manipuluje i modyfikuje różne ustawienia przeglądarki w celu promowania i popierania adresu internetowego glaciertab.com. Manipulacje te obejmują przede wszystkim przekierowania, które zmuszają użytkowników do odwiedzenia witryny glaciertab.com, co jest sprzeczne z ich pierwotnymi intencjami i może zakłócać ich przeglądanie.
Porywacze przeglądarki, takie jak zakładka Glacier, dokonują nieautoryzowanych zmian
Zakładka Glacier konfiguruje ustawienia przeglądarki, ustawiając glaciertab.com jako stronę główną, domyślną wyszukiwarkę i strony nowej karty. W rezultacie, gdy użytkownik otworzy nową kartę przeglądarki lub wprowadzi zapytanie w pasku adresu URL, zostanie przekierowany na stronę glaciertab.com.
Zazwyczaj nielegalne wyszukiwarki nie są w stanie samodzielnie generować wyników wyszukiwania, dlatego przekierowują użytkowników do legalnych wyszukiwarek. Rzeczywiście, glaciertab.com przekierowuje użytkowników do wyszukiwarki Google. Warto zauważyć, że to miejsce docelowe może się różnić ze względu na takie czynniki, jak położenie geograficzne użytkownika, które może mieć wpływ na zachowanie fałszywej aplikacji.
Oprogramowanie porywające przeglądarkę często wykorzystuje taktykę, która zapewnia jego trwałość w przeglądarce użytkownika, co utrudnia przywrócenie przeglądarek do żądanych konfiguracji.
Co więcej, zakładka Glacier z dużym prawdopodobieństwem będzie posiadać możliwość śledzenia danych użytkownika. Docelowe dane mogą obejmować szeroki zakres informacji, w tym odwiedzane adresy URL, przeglądane strony internetowe, wprowadzone zapytania, internetowe pliki cookie, dane logowania do konta, dane osobowe, dane finansowe i inne. Zebrane dane mogą być udostępniane lub sprzedawane stronom trzecim, do których mogą należeć cyberprzestępcy, co budzi poważne obawy użytkowników dotyczące prywatności i bezpieczeństwa.
PUP (potencjalnie niechciane programy) i porywacze przeglądarki są bardzo rzadko instalowane celowo
PUP i porywacze przeglądarki opierają się na szeregu podejrzanych praktyk dystrybucyjnych, które sprawiają, że celowe zainstalowanie ich przez użytkowników jest bardzo mało prawdopodobne. Praktyki te często mają na celu oszukanie lub manipulowanie użytkownikami, prowadząc ich do nieświadomego zainstalowania niechcianego oprogramowania:
- Dołączone oprogramowanie : Jedną z najpopularniejszych taktyk jest łączenie PUP i porywaczy przeglądarki z legalnymi plikami do pobrania. Użytkownicy chcący zainstalować określony program mogą nie zdawać sobie sprawy, że pakiet instalacyjny zawiera dodatkowe, niechciane oprogramowanie. To oprogramowanie jest często wstępnie wybierane do instalacji podczas procesu instalacji, a użytkownicy mogą tego nie zauważyć wśród różnych pól wyboru i opcji.
- Zwodnicze źródła pobierania : PUP i porywacze przeglądarki są często dystrybuowane za pośrednictwem nieoficjalnych, podejrzanych lub zwodniczych źródeł pobierania. Użytkownicy, którzy chcą pobrać oprogramowanie lub zawartość, mogą trafić na strony internetowe zawierające wprowadzające w błąd przyciski pobierania, wyskakujące okienka lub fałszywe linki do pobierania. Taktyki te mogą skłonić użytkowników do klikania niewłaściwych linków i instalowania niechcianego oprogramowania.
- Fałszywe aktualizacje : niektóre taktyki dystrybucji obejmują wyświetlanie fałszywych powiadomień o aktualizacjach popularnego oprogramowania, przeglądarek internetowych lub wtyczek. Użytkownicy są oszukiwani, myśląc, że muszą zaktualizować swoje oprogramowanie ze względów bezpieczeństwa lub wydajności, a kliknięcie tych fałszywych aktualizacji inicjuje instalację PUP lub porywaczy przeglądarki.
- Inżynieria społeczna : Techniki inżynierii społecznej manipulują emocjami i psychologią użytkowników, aby zmusić ich do podjęcia działań, których normalnie by nie podjęli. Może to obejmować wywoływanie poczucia pilności, strachu lub oferowanie kuszących ofert, aby przekonać użytkowników do pobrania i zainstalowania niechcianego oprogramowania.
- Złośliwe reklamy : Oszukańcze reklamy, czyli złośliwe reklamy, polegają na wykorzystywaniu reklam w legalnych witrynach internetowych w celu dystrybucji PUP i porywaczy przeglądarki. Reklamy te mogą wydawać się uzasadnione, ale po kliknięciu powodują pobieranie lub przekierowują na podejrzane strony instalacyjne.
- Kreatory instalacji manipulacyjnej : niektóre PUP i porywacze przeglądarki korzystają z kreatorów instalacji, które mają na celu zmylenie użytkowników. Mogą używać mylącego języka, ukrywać opcje „odmowy” lub tworzyć mylące interfejsy użytkownika, aby zniechęcić użytkowników do rezygnacji z instalacji.
Podsumowując, PUP i porywacze przeglądarki wykorzystują te zwodnicze praktyki dystrybucyjne, aby ukryć swoją instalację i utrudnić użytkownikom ich uniknięcie lub celowe usunięcie. Aby chronić się przed tymi niechcianymi programami, użytkownicy powinni zachować ostrożność podczas pobierania oprogramowania, unikać nieoficjalnych źródeł pobierania i zwracać szczególną uwagę podczas procesu instalacji. Ponadto aktualizowanie oprogramowania zabezpieczającego może pomóc w zidentyfikowaniu i zapobieganiu instalacji takiego niechcianego oprogramowania.