Threat Database Potentially Unwanted Programs Rozszerzenie przeglądarki KittyTab

Rozszerzenie przeglądarki KittyTab

Podczas dochodzenia w sprawie podejrzanych stron internetowych badacze natknęli się na rozszerzenie przeglądarki KittyTab. To pozornie nieszkodliwe oprogramowanie jest sprzedawane jako narzędzie zaprojektowane do ozdabiania przeglądarki internetowej tapetami z motywami kotów. Jednak po bliższym zbadaniu stało się jasne, że KittyTab nie jest tym, za kogo się podaje; zamiast tego działa jak kolejny natrętny porywacz przeglądarki. To rozszerzenie dokonuje nieautoryzowanych zmian w ustawieniach przeglądarki, co ostatecznie prowadzi do promowania zwodniczej wyszukiwarki kittytab.com poprzez częste przekierowania.

Porywacz przeglądarki KittyTab wprowadza niechciane zmiany w przeglądarkach użytkowników

Oprogramowanie porywające przeglądarkę jest znane ze swojej zdolności do manipulowania różnymi ustawieniami przeglądarki, w tym domyślną wyszukiwarką, stroną główną oraz ustawieniami nowych kart i okien. Ta ingerencja daje frustrujący wynik: wszelkie wyszukiwania w Internecie przeprowadzane za pośrednictwem paska adresu przeglądarki lub podczas otwierania nowych kart i okien prowadzą do automatycznych przekierowań do wyznaczonej, często niechcianej witryny internetowej.

KittyTab, podobnie jak wiele innych porywaczy przeglądarki, działa według podobnego schematu. Po zainstalowaniu tego rozszerzenia użytkownicy często są przekierowywani na stronę kittytab.com. Ta witryna często służy jako przykrywka dla fałszywej wyszukiwarki, która w tym przypadku przekierowuje użytkowników do Bing. Warto zauważyć, że miejsca docelowe przekierowań mogą się różnić w zależności od geolokalizacji użytkownika i innych czynników.

Powszechną taktyką stosowaną przez oprogramowanie porywające przeglądarkę jest wdrażanie mechanizmów zapewniających jego trwałość w przeglądarce, której dotyczy problem. Ta trwałość komplikuje proces usuwania i może udaremnić wysiłki użytkowników mające na celu odzyskanie kontroli nad przeglądarkami.

Ponadto oprogramowanie należące do tej kategorii często obejmuje funkcje śledzenia danych, a KittyTab nie jest wyjątkiem. Oznacza to, że może gromadzić szeroki zakres informacji o użytkowniku, w tym odwiedzane adresy URL, przeglądane strony, wprowadzone zapytania, internetowe pliki cookie, dane logowania, dane osobowe i dane finansowe. Po zebraniu informacje te można zarobić, sprzedając je stronom trzecim, co może wzbudzić obawy użytkowników dotyczące prywatności i bezpieczeństwa.

PUP (potencjalnie niechciane programy) i porywacze przeglądarki są rzadko instalowane celowo

PUP i porywacze przeglądarki są znane ze stosowania różnych podejrzanych taktyk dystrybucji w celu infiltracji systemów i przeglądarek użytkowników. Taktyki te są często zwodnicze i mogą prowadzić do niechcianych instalacji oprogramowania. Oto niektóre z typowych metod dystrybucji wykorzystywanych przez PUP i porywaczy przeglądarki:

  • Sprzedaż wiązana oprogramowania : PUP i porywacze przeglądarki są często dołączane do legalnych plików do pobrania. Użytkownicy mogą nieświadomie zainstalować te niechciane programy, instalując legalne oprogramowanie z niewiarygodnych źródeł lub zaniedbując dokładne sprawdzenie opcji instalacji.
  • Zwodnicze reklamy i wyskakujące okienka : podejrzane witryny i wyskakujące reklamy mogą nakłonić użytkowników do kliknięcia zwodniczych przycisków pobierania, rzekomo oferujących przydatne oprogramowanie lub aktualizacje. Zamiast tego użytkownicy instalują niechciane programy.
  • Fałszywe aktualizacje : PUP i porywacze przeglądarki mogą być zamaskowane jako aktualizacje oprogramowania, takie jak aktualizacje Adobe Flash Player lub Java. Użytkownicy mogą zostać poproszeni o zainstalowanie tych aktualizacji podczas odwiedzania zainfekowanych witryn internetowych, co może prowadzić do instalacji niechcianego oprogramowania.
  • Załączniki do wiadomości e-mail będących spamem : fałszywe załączniki do wiadomości e-mail mogą zawierać PUP lub porywacze przeglądarki. Użytkownicy, którzy otworzą te załączniki, mogą przypadkowo zainstalować niechciane oprogramowanie na swoich urządzeniach.
  • Freeware i Shareware : niektóre PUP są dystrybuowane za pośrednictwem aplikacji bezpłatnych lub shareware. Użytkownicy, którzy pobierają i instalują te bezpłatne aplikacje, mogą nie zdawać sobie sprawy, że instalują także dodatkowe niechciane programy.
  • Udostępnianie plików peer-to-peer (P2P) : Sieci wymiany plików P2P mogą być źródłem PUP i porywaczy przeglądarki. Użytkownicy pobierający pliki z tych sieci mogą nieświadomie pozyskać niechciane oprogramowanie wraz z pożądaną zawartością.
  • Inżynieria społeczna : Niektóre taktyki dystrybucji opierają się na inżynierii społecznej, polegającej na stosowaniu metod perswazji lub przymusu w celu nakłonienia użytkowników komputerów PC do podjęcia działań prowadzących do instalacji niechcianych programów.

Aby chronić się przed PUP i porywaczami przeglądarki, należy zachować ostrożność podczas pobierania i instalowania oprogramowania, unikać odwiedzania podejrzanych stron internetowych, używać renomowanego oprogramowania zabezpieczającego oraz aktualizować systemy operacyjne i przeglądarki w celu łatania znanych luk. Ponadto regularne przeglądanie rozszerzeń i dodatków przeglądarki oraz zarządzanie nimi może zapobiec przejęciu kontroli nad przeglądarką przez niechciane oprogramowanie.

Popularne

Najczęściej oglądane

Ładowanie...