Rozszerzenie przeglądarki MyWorldClock
MyWorldClock, początkowo prezentowany jako rozszerzenie przeglądarki oferujące wygodny dostęp do zegarów w oparciu o wybrane przez użytkownika strefy czasowe, został zidentyfikowany jako fałszywa aplikacja po dogłębnym badaniu przeprowadzonym przez badaczy cyberbezpieczeństwa. Zamiast spełniać obiecaną funkcjonalność, to rozszerzenie jest przede wszystkim zainteresowane działaniem jako porywacz przeglądarki. Jego główny sposób działania polega na nieautoryzowanej zmianie ustawień przeglądarki w celu wymuszenia przekierowania użytkowników do fałszywej wyszukiwarki goog.myworlclock.com.
Zwodniczy charakter MyWorldClock wykracza poza wprowadzające w błąd przekierowania, ponieważ jest wysoce prawdopodobne, że rozszerzenie bierze udział w zbieraniu prywatnych danych przeglądania od użytkowników. To nieautoryzowane gromadzenie danych budzi poważne obawy dotyczące prywatności, ponieważ wrażliwe informacje użytkowników mogą być zagrożone.
Porywacze przeglądarki, takie jak MyWorldClock, mogą potajemnie zbierać dane
MyWorldClock manipulując ustawieniami przeglądarki, organizuje przekierowania do goog.myworlclock.com za każdym razem, gdy użytkownik wprowadzi zapytanie w pasku adresu URL lub otworzy nową kartę. Warto zauważyć, że fałszywe wyszukiwarki, takie jak wspomniana goog.myworlclock.com, zazwyczaj nie są w stanie zapewnić autentycznych wyników wyszukiwania. W rezultacie przekierowują użytkowników do legalnych wyszukiwarek internetowych, a obserwowany łańcuch przekierowań kończy się w wyszukiwarce Bing. Należy pamiętać, że ostateczna strona docelowa może się różnić w zależności od takich czynników, jak geolokalizacja użytkownika.
Użytkownicy muszą zdać sobie sprawę, że porywacze przeglądarki często wykorzystują mechanizmy utrwalania. Mechanizmy te mają na celu utrudnianie dostępu do ustawień związanych z usuwaniem lub odwracanie zmian zainicjowanych przez użytkownika, a ich celem jest utrudnienie przywrócenia przeglądarki do pierwotnego stanu.
Oprócz roli porywacza przeglądarki MyWorldClock budzi dalsze obawy, ponieważ jest wysoce prawdopodobne, że posiada funkcje śledzenia danych. Gromadzone informacje obejmują szerokie spektrum: odwiedzane adresy URL, przeglądane strony, wprowadzone zapytania, internetowe pliki cookie, nazwy użytkowników/hasła, dane osobowe, dane finansowe i inne. Następnie zebrane informacje mogą być udostępniane lub sprzedawane stronom trzecim, co zwiększa potencjalne ryzyko związane z korzystaniem z MyWorldClock. Biorąc pod uwagę te wieloaspektowe zagrożenia, zdecydowanie zaleca się użytkownikom zachowanie ostrożności i rozważenie niezwłocznego usunięcia tego rozszerzenia, aby złagodzić potencjalne zagrożenia bezpieczeństwa i prywatności.
Zawsze zachowaj ostrożność podczas instalowania aplikacji z nowych źródeł
Potencjalnie niechciane programy (PUP) i porywacze przeglądarki często wykorzystują różne podejrzane techniki do swojej dystrybucji, wykorzystując niczego niepodejrzewających użytkowników. Oto kilka typowych strategii, których używają:
- Dołączone instalatory oprogramowania : PUP i porywacze przeglądarki są często dołączane do legalnych instalatorów oprogramowania. Użytkownicy mogą niechcący pobrać i zainstalować te niechciane programy podczas instalowania pozornie niepowiązanej aplikacji. Dołączone oprogramowanie często zawiera wstępnie wybrane pola wyboru, które użytkownicy mogą przeoczyć podczas procesu instalacji.
- Zwodnicze reklamy : podejrzane reklamy lub wprowadzające w błąd wyskakujące okienka na stronach internetowych mogą skłonić użytkowników do ich kliknięcia, co prowadzi do niezamierzonego pobrania i instalacji PUP lub porywaczy przeglądarki. Reklamy te mogą rzekomo oferować przydatne oprogramowanie lub aktualizacje, ale w rzeczywistości dostarczają niechciane programy.
- Fałszywe aktualizacje i pliki do pobrania : Użytkownicy mogą zostać oszukani do pobrania PUP lub porywaczy przeglądarki poprzez fałszywe powiadomienia o aktualizacjach oprogramowania. Te zwodnicze alerty mogą imitować uzasadnione monity o aktualizację popularnych aplikacji, skłaniając użytkowników do pobrania i zainstalowania niechcianych programów.
- Platformy freeware i shareware : PUP często trafiają na platformy freeware i shareware. Użytkownicy pobierający oprogramowanie z tych źródeł mogą nieświadomie pozyskać dodatkowe niechciane programy dołączone do zamierzonego oprogramowania.
- Taktyka inżynierii społecznej : PUP i porywacze przeglądarki mogą wykorzystywać techniki inżynierii społecznej, aby oszukać użytkowników. Może to obejmować fałszywe alerty twierdzące, że system użytkownika jest zainfekowany i namawiające go do pobrania rzekomego programu antywirusowego, który w rzeczywistości jest PUP.
- Rozszerzenia i dodatki przeglądarki : porywacze przeglądarki często podszywają się pod pozornie legalne rozszerzenia lub dodatki do przeglądarki. Użytkownicy mogą zostać nakłonieni do zainstalowania tych rozszerzeń, myśląc, że zapewniają przydatne funkcje, ale później odkryją, że ustawienia ich przeglądarki zostały zmienione.
- Załączniki i łącza do wiadomości e-mail : PUP mogą być dystrybuowane za pośrednictwem fałszywych załączników lub łączy do wiadomości e-mail. Użytkownicy, którzy otworzą te załączniki lub klikną łącza, mogą nieświadomie pobrać i zainstalować niechciane programy na swoich urządzeniach.
Aby chronić się przed PUP i porywaczami przeglądarki, użytkownicy powinni zachować ostrożność podczas pobierania oprogramowania, szczególnie z nieznanych źródeł. Bardzo ważne jest, aby uważnie czytać monity instalacyjne, unikać klikania podejrzanych reklam i aktualizować oprogramowanie zabezpieczające, aby wykrywać i blokować potencjalnie niechciane programy. Regularne przeglądanie zainstalowanych aplikacji i rozszerzeń przeglądarki może również pomóc w identyfikacji i usunięciu niechcianego oprogramowania.