Rozszerzenie przeglądarki MetricMaster
MetricMaster, początkowo prezentowany jako rozszerzenie przeglądarki oferujące widżet do konwersji jednostek metrycznych, został zidentyfikowany przez badaczy jako nieuczciwa aplikacja. W przeciwieństwie do reklamowanej funkcjonalności, oprogramowanie to działa jak porywacz przeglądarki. W szczególności rozszerzenie modyfikuje ustawienia przeglądarki w celu promowania fałszywej wyszukiwarki goog.metermasterext.com poprzez przekierowania. Zasadniczo MetricMaster stosuje zwodnicze praktyki, przekierowując użytkowników do nieautoryzowanej i wprowadzającej w błąd wyszukiwarki.
Porywacze przeglądarki, takie jak MetricMaster, mogą powodować zwiększone ryzyko prywatności
MetricMaster konfiguruje goog.metermasterext.com jako stronę główną, domyślną wyszukiwarkę i strony nowej karty w ustawieniach przeglądarki użytkownika. W rezultacie za każdym razem, gdy otwierana jest nowa karta przeglądarki lub inicjowane jest wyszukiwanie za pośrednictwem paska adresu URL, użytkownik zostaje przekierowany na stronę internetową goog.metermasterext.com.
Fałszywe wyszukiwarki zazwyczaj nie są w stanie zapewnić autentycznych wyników wyszukiwania. W przypadku goog.metermasterext.com przekierowuje użytkowników do wyszukiwarki Bing. Warto jednak wspomnieć, że miejsce docelowe tych przekierowań może się różnić w zależności od takich czynników, jak geolokalizacja użytkownika.
Ponadto użytkownicy powinni zachować ostrożność, ponieważ oprogramowanie porywające przeglądarkę, takie jak MetricMaster, często wykorzystuje techniki zapewniające trwałość. Techniki te komplikują proces usuwania i uniemożliwiają użytkownikom pełne odzyskanie przeglądarek, co zwiększa wyzwanie, jakim jest wyeliminowanie niepożądanych zmian.
Podobnie jak wiele porywaczy przeglądarki, MetricMaster prawdopodobnie ma na celu szpiegowanie aktywności przeglądania użytkowników. Nadzór ten może obejmować szereg wrażliwych danych, w tym odwiedzane adresy URL, przeglądane strony internetowe, wprowadzone zapytania wyszukiwania, internetowe pliki cookie, nazwy użytkowników i hasła, dane osobowe i dane finansowe. Zebrane informacje mogą zostać sprzedane osobom trzecim lub wykorzystane w celach zarobkowych. Dlatego użytkownicy powinni uważać na potencjalne konsekwencje dla prywatności związane z MetricMaster i podjąć niezbędne kroki w celu usunięcia go ze swoich systemów.
Jest mało prawdopodobne, aby użytkownicy świadomie pobierali i instalowali porywaczy przeglądarki
Porywacze przeglądarki często stosują oszukańcze praktyki dystrybucyjne, aby zamaskować swoje instalacje i nakłonić użytkowników do ich niezamierzonej instalacji. Oto typowe taktyki stosowane przez porywaczy przeglądarki w celu ukrycia swojej obecności:
- Oprogramowanie w pakiecie : porywacze przeglądarki są często dołączane do pozornie legalnego oprogramowania lub bezpłatnych aplikacji, które użytkownicy chętnie pobierają. Podczas procesu instalacji użytkownicy mogą przeoczyć lub pośpiesznie zaakceptować dołączenie dodatkowego oprogramowania, co umożliwi instalację porywacza przeglądarki bez wyraźnej zgody.
- Zwodnicze reklamy : niektórzy porywacze przeglądarki stosują zwodnicze strategie reklamowe, takie jak wyskakujące reklamy rzekomo oferujące przydatne aktualizacje oprogramowania, narzędzia bezpieczeństwa lub inne kuszące treści. Użytkownicy, którzy klikną te reklamy, mogą nieświadomie spowodować pobranie i instalację porywacza przeglądarki.
- Fałszywe aktualizacje oprogramowania : porywacze przeglądarki mogą udawać legalne aktualizacje oprogramowania. Użytkownicy mogą napotkać monity o aktualizację oprogramowania lub wtyczek, a niczego niepodejrzewające osoby, które przeprowadzą aktualizację, mogą niechcący zainstalować porywacza przeglądarki.
- Wprowadzające w błąd przyciski pobierania : podejrzane witryny często używają mylących przycisków pobierania lub zwodniczych grafik przypominających legalne linki do pobierania oprogramowania. Użytkownicy mogą klikać te przyciski, myśląc, że pobierają żądany program, ale kończy się to porywaczem przeglądarki.
- Platformy freeware i shareware : porywacze przeglądarki są często dystrybuowane za pośrednictwem platform freeware i shareware. Użytkownicy, którzy pobierają oprogramowanie z tych platform bez dokładnego sprawdzenia procesu instalacji, mogą niechcący zgodzić się na instalację dodatkowego, niechcianego oprogramowania.
- Wiadomości e-mail i łącza phishingowe : porywacze przeglądarki mogą być rozpowszechniane za pośrednictwem wiadomości e-mail phishingowych zawierających złośliwe załączniki lub łącza. Kliknięcie tych linków lub pobranie załączników może spowodować instalację porywacza w systemie użytkownika.
- Udostępnianie plików w trybie peer-to-peer (P2P) : niektóre porywacze przeglądarki mogą znajdować się w plikach udostępnianych w sieciach peer-to-peer. Użytkownicy pobierający pliki z tych sieci bez sprawdzenia ich autentyczności mogą nieświadomie wprowadzić na swoje urządzenia porywaczy przeglądarki.
Stosując te zwodnicze praktyki dystrybucji, porywaczom przeglądarki udaje się niepostrzeżenie infiltrować systemy użytkowników. Aby nie paść ofiarą takiej taktyki, użytkownicy powinni zachować ostrożność podczas pobierania oprogramowania, zwłaszcza z nieznanych źródeł, i zwracać uwagę na monity instalacyjne, aby zapobiec przypadkowej instalacji porywaczy przeglądarki. Regularna aktualizacja oprogramowania zabezpieczającego może również pomóc w wykryciu i zapobieganiu instalacji zwodniczych porywaczy przeglądarki.