Earth3d.net
В ходе анализа расширений для браузеров, изменяющих настройки поиска, исследователи в области кибербезопасности выявили Earth 3D — браузерный угонщик, рекламируемый как инструмент, позволяющий пользователям просматривать трехмерные спутниковые снимки непосредственно из поисковой строки браузера. Расширение утверждает, что интегрирует функциональность спутниковых снимков с результатами поиска Yahoo, представляя себя как полезное дополнение к браузеру.
Несмотря на эти заявления, Earth 3D работает, внося несанкционированные изменения в настройки браузера. Такое поведение характерно для программ-угонщиков браузеров и вызывает опасения по поводу конфиденциальности пользователей, контроля над просмотром веб-страниц и общей безопасности системы.
Оглавление
Как Earth3d.net получает контроль над настройками браузера
После установки Earth 3D изменяет ключевые параметры браузера, в том числе:
- Поисковая система по умолчанию
- Главная страница
- Новая вкладка
Эти настройки изменяются на Earth3d.net, вынуждая пользователей взаимодействовать с поисковым провайдером, который они не выбирали намеренно. Эта практика известна как перехват браузера, поскольку она перенаправляет обычную активность просмотра веб-страниц через сервис, контролируемый операторами расширения.
Изменяя эти настройки, Earth 3D гарантирует, что пользователи будут постоянно видеть Earth3d.net при каждом поиске или открытии новых вкладок браузера.
Сайт Earth3d.net не предоставляет независимых результатов поиска.
Хотя Earth3d.net позиционирует себя как поисковая платформа, она не генерирует собственные результаты поиска. Вместо этого, запросы, отправленные через сайт, перенаправляются на Yahoo Search, легитимную поисковую систему, а результаты отображаются в собственном интерфейсе Earth3d.net.
Расширение также позволяет пользователям выбирать альтернативных поставщиков спутниковых снимков через меню, что означает, что место назначения изображений и связанного с поиском контента может меняться. Кроме того, такие факторы, как географическое местоположение, могут влиять на то, куда в конечном итоге будут перенаправлены пользователи.
Поскольку этот сервис функционирует в первую очередь как посредник, а не как независимая поисковая система, на практике нет особых оснований передавать ему контроль над браузером.
Механизмы персистенции могут осложнить удаление.
Вредоносные программы, перехватывающие браузеры, часто используют методы, разработанные для поддержания своего присутствия в затронутых браузерах. Earth 3D может использовать аналогичные механизмы сохранения активности, которые затрудняют удаление по сравнению с удалением стандартного расширения.
К таким тактикам могут относиться:
- Ограничение доступа к настройкам браузера, связанным с удалением.
- Восстановление измененных настроек после попытки пользователей восстановить их.
- Предотвращение вступления в силу определенных изменений конфигурации.
Такое поведение призвано удерживать пользователей на рекламируемом поисковом сервисе и может вызывать разочарование при попытке восстановить контроль над браузером.
Возможные проблемы, связанные с конфиденциальностью.
Программное обеспечение, классифицируемое как угонщик браузера, часто включает в себя функции отслеживания данных, и Earth 3D может собирать различные типы информации, связанной с просмотром веб-страниц.
В число потенциально собираемых данных могут входить:
- Поисковые запросы
- Посещенные веб-сайты
- Просмотренные страницы
- Файлы cookie браузера
- История просмотров и предпочтения
- Другая информация об использовании интернета
Собранная информация может быть передана третьим лицам или продана им, что потенциально может привести к целевой рекламе, созданию профилей пользователей или другим проблемам, связанным с конфиденциальностью.
Риски, связанные с программами-угонщиками браузеров.
Приложения, подобные Earth 3D, часто выглядят легитимными и рекламируют привлекательные функции. Однако обещанная функциональность зачастую малоэффективна и может служить в основном средством для манипулирования браузером.
Наличие программ-угонщиков браузера обычно связано со следующими факторами:
- Сниженная конфиденциальность при просмотре веб-страниц
- Навязчивая реклама
- Нежелательные перенаправления
- Воздействие ненадежных веб-сайтов
- Возможность отслеживания онлайн-активности
По этим причинам специалисты по безопасности настоятельно рекомендуют как можно скорее удалить Earth 3D и восстановить исходные настройки браузера.
Как вредоносные программы, перехватывающие браузеры, попадают на устройства пользователей.
Вредоносные программы для перехвата браузера редко используют один единственный способ распространения. Вместо этого их разработчики применяют множество сомнительных методов для увеличения числа установок.
Комплектация программного обеспечения
Один из наиболее распространенных методов — это комплектация программного обеспечения. Эта маркетинговая практика предполагает объединение легитимных приложений с нежелательными дополнениями в одном установщике.
Пользователи, загружающие бесплатное программное обеспечение, находятся по следующим адресам:
- Сайты с бесплатным программным обеспечением
- Бесплатные платформы для размещения файлов
- Одноранговые (P2P) сети
- Другие неофициальные источники для скачивания
может неосознанно установить программы-угонщики браузера вместе с желаемой программой, особенно если параметры установки пропускаются или игнорируются.
Вводящие в заблуждение рекламные страницы
Расширение Earth 3D также может распространяться через специальные рекламные веб-сайты и объявления в магазинах расширений для браузеров. На этих страницах часто акцент делается на привлекательных функциях, при этом информация об изменении настроек браузера минимизируется или вовсе отсутствует.
В результате пользователи могут установить расширение, не до конца понимая масштаб вносимых им изменений.
Перенаправления и злоупотребление рекламой
Вредоносные программы для перехвата браузера часто распространяются посредством навязчивой онлайн-рекламы. Пользователи могут столкнуться с ними следующими способами:
- Перенаправления, генерируемые навязчивой рекламой.
- Спам-уведомления браузера
- На устройстве уже присутствует рекламное ПО.
- Вводящие в заблуждение всплывающие окна и рекламные сообщения
Эти методы призваны повысить узнаваемость бренда и стимулировать установку оборудования, которое пользователи могли бы и не выбрать в других обстоятельствах.
Заключительные мысли
Earth3d.net — это вредоносная поисковая система, распространяемая через браузерный угонщик Earth 3D. Хотя расширение рекламирует удобный доступ к 3D-спутниковым снимкам, его основная функция — изменение настроек браузера и перенаправление трафика через Earth3d.net. Программа может отслеживать данные, связанные с просмотром веб-страниц, вмешиваться в пользовательские настройки и использовать методы обеспечения постоянного присутствия, что затрудняет удаление. Учитывая проблемы конфиденциальности и безопасности, связанные с браузерными угонщиками, пользователям следует незамедлительно удалить Earth 3D и проявлять осторожность при установке расширений для браузера или бесплатного программного обеспечения, полученного из непроверенных источников.