Rozszerzenie przeglądarki karty Lokalna pogoda
Zakładka Lokalna pogoda została zidentyfikowana jako fałszywe rozszerzenie przeglądarki przez badaczy bezpieczeństwa informacji w
Zakładka Lokalna pogoda została zidentyfikowana jako fałszywe rozszerzenie przeglądarki przez badaczy bezpieczeństwa informacji podczas rutynowego badania podejrzanych witryn internetowych. Po bliższej analizie ustalono, że to rozszerzenie działa jako porywacz przeglądarki. Zakładka Local Weather działa poprzez dokonywanie nieautoryzowanych modyfikacji ustawień przeglądarki, szczególnie nastawionych na promowanie fałszywej wyszukiwarki localweathertab.com poprzez wykorzystanie przekierowań. To odkrycie podkreśla zwodniczy charakter rozszerzenia, ponieważ aktywnie manipuluje ono przeglądarkami użytkowników, aby bez ich zgody wspierać fałszywą wyszukiwarkę.
Przeglądarka karty Lokalna pogoda przenosi użytkowników na promowaną stronę
Porywacze przeglądarki sprawują kontrolę nad przeglądaniem Internetu przez użytkowników, manipulując domyślnymi wyszukiwarkami, stronami głównymi i stronami nowych kart. W przypadku zakładki Lokalna pogoda ustawienia te zostały zmienione i otwierają teraz witrynę localweathertab.com. W rezultacie za każdym razem, gdy uruchamiana jest nowa karta przeglądarki lub inicjowane jest wyszukiwanie w pasku adresu, użytkownicy są przekierowywani na stronę localweathertab.com.
Fałszywe wyszukiwarki, częsty aspekt porywaczy przeglądarki, nie mają możliwości generowania autentycznych wyników wyszukiwania. Zamiast tego przekierowują użytkowników do legalnych witryn wyszukiwania w Internecie. W przypadku localweathertab.com przekierowanie prowadzi do wyszukiwarki Yahoo. Należy jednak pamiętać, że ostateczne miejsce docelowe strony internetowej może się różnić i zależeć od takich czynników, jak geolokalizacja użytkownika.
Należy podkreślić, że oprogramowanie porywające przeglądarkę często wykorzystuje mechanizmy zapewniające trwałość. Mechanizmy te, takie jak utrudnianie dostępu do ustawień związanych z usuwaniem lub cofanie zmian wprowadzonych przez użytkownika, mają na celu uniemożliwienie użytkownikom łatwego przywrócenia oryginalnych konfiguracji przeglądarek.
Co więcej, zakładka Local Weather może posiadać możliwości śledzenia danych, co jest cechą powszechnie kojarzoną z porywaczami przeglądarki. Te natrętne programy zazwyczaj atakują szereg informacji o użytkowniku, w tym odwiedzane adresy URL, przeglądane strony internetowe, wprowadzone zapytania, internetowe pliki cookie, nazwy użytkowników i hasła, dane osobowe i informacje finansowe. Zebrane dane mogą być udostępniane lub sprzedawane osobom trzecim, co budzi obawy o prywatność użytkowników i możliwe niewłaściwe wykorzystanie wrażliwych informacji.
Zwróć uwagę na ustawienia instalacyjne każdej nowej aplikacji
Potencjalnie niechciane programy (PUP) i porywacze przeglądarki często stosują podejrzane praktyki dystrybucyjne w celu maskowania swoich instalacji, co utrudnia użytkownikom wykrycie ich przypadkowej instalacji i zapobieganie jej. Niektóre typowe strategie obejmują:
Stosując te podejrzane praktyki dystrybucyjne, PUP i porywacze przeglądarki potrafią potajemnie infiltrować systemy, wykorzystując nawyki użytkowników, zaufanie i brak dbałości o szczegóły podczas instalacji oprogramowania. Aby zmniejszyć ryzyko, użytkownicy powinni zachować ostrożność, korzystać z renomowanych źródeł pobierania plików, regularnie aktualizować swoje oprogramowanie i stosować środki bezpieczeństwa, takie jak programy chroniące przed złośliwym oprogramowaniem.