Calculator Tab

Počas komplexného vyšetrovania podozrivých webových stránok výskumníci v oblasti kybernetickej bezpečnosti identifikovali rozšírenie prehliadača Calculator Tab. Aj keď tvrdí, že ponúka miniaplikáciu kalkulačky pre prehliadače, toto rozšírenie v skutočnosti funguje ako únosca prehliadača. Karta Kalkulačka upravuje nastavenia prehliadača na propagáciu falošného vyhľadávacieho nástroja searchfst.com prostredníctvom presmerovaní

Calculator Tab prepíše dôležité nastavenia prehliadača, aby podporila pochybné adresy

Rozšírenie prehliadača Calculator Tab výrazne mení prehliadače zmenou ich predvolených vyhľadávacích nástrojov, domovských stránok a stránok na novej karte. V dôsledku toho sa používatelia môžu ocitnúť pri vyhľadávaní alebo otvorení novej karty prehliadača presmerovaní na stránku searchfst.com. Napriek svojmu vzhľadu je searchfst.com kategorizovaný ako falošný vyhľadávací nástroj, pretože mu chýba schopnosť generovať výsledky vyhľadávania nezávisle.

Webové stránky tohto charakteru zvyčajne presmerujú používateľov na legitímne vyhľadávače. V tomto prípade searchfst.com nasmeruje používateľov na vyhľadávací nástroj Bing. Je potrebné poznamenať, že ciele presmerovania sa môžu líšiť v závislosti od faktorov, ako je geolokácia používateľa.

Únoscovia prehliadača, ako je napríklad karta Calculator Tab, často využívajú taktiku na zabezpečenie pretrvávania, čo používateľom sťažuje ich odstránenie. Môžu zamietnuť prístup k nastaveniam súvisiacim s odstránením alebo vrátiť zmeny vykonané používateľom v snahe udržať si kontrolu nad prehliadačom.

Okrem toho softvér patriaci do tejto kategórie zvyčajne obsahuje funkcie sledovania údajov, ktoré sa môžu vzťahovať aj na kartu Kalkulačka. Môže to zahŕňať zhromažďovanie rôznych typov citlivých informácií vrátane navštívených adries URL, zobrazených stránok, vyhľadávacích dopytov, súborov cookie, prihlasovacích údajov, osobných údajov, finančných informácií a ďalších. Takéto údaje sa často predávajú tretím stranám alebo sa využívajú na zisk rôznymi spôsobmi.

Únoscovia prehliadača a PUP (potenciálne nechcené programy) sú často tajne nainštalované na zariadeniach používateľov

Únoscovia prehliadačov a potenciálne nežiaduce programy (PUP) často využívajú klamlivú distribučnú taktiku, aby sa tajne nainštalovali do zariadení používateľov. Tu je postup:

  • Balenie s freeware : Únoscovia prehliadača a PUP sú často spojené s legitímnymi freeware alebo sharewarovými programami. Používatelia ich môžu neúmyselne nainštalovať spolu s požadovaným softvérom, pretože proces inštalácie zvyčajne jasne neodhalí prítomnosť ďalších programov.
  • Zavádzajúce reklamy : Používatelia sa môžu stretnúť so zavádzajúcimi reklamami, ktoré ponúkajú zdanlivo legitímne sťahovanie alebo aktualizácie softvéru. Kliknutie na tieto reklamy môže viesť k neúmyselnej inštalácii prehliadača únoscov alebo PUP.
  • Falošné aktualizácie softvéru : Kyberzločinci vytvárajú falošné upozornenia na aktualizácie pre populárny softvér, ako sú webové prehliadače alebo prehrávače médií. Používatelia, ktorí prepadnú týmto podvodom, môžu nevedomky nainštalovať únoscov prehliadača alebo PUP namiesto legitímnych aktualizácií.
  • Prezlečené za užitočné rozšírenia : Únoscovia prehliadača môžu byť zamaskovaní ako užitočné rozšírenia prehliadača alebo panely s nástrojmi. Používatelia si môžu nainštalovať tieto rozšírenia v domnení, že sa im tým zlepší zážitok z prehliadania, ale neskôr zistia, že menia nastavenia a správanie prehliadača.
  • Zložité inštalačné procesy : Niektoré inštalačné procesy softvéru, najmä slobodného softvéru, sú zámerne zložité alebo zavádzajúce. Používatelia, ktorí sa ponáhľajú cez tieto inštalácie bez toho, aby si dôkladne preštudovali každý krok, môžu neúmyselne súhlasiť s inštaláciou ďalšieho softvéru, vrátane únoscov prehliadača alebo PUP.
  • Vopred zaškrtnuté políčka : Počas inštalácie softvéru sa môžu používatelia stretnúť s vopred zaškrtnutými políčkami, ktoré označujú súhlas s inštaláciou dodatočného softvéru. Ak si používatelia nevšimnú alebo zruší začiarknutie týchto políčok, môžu si nevedomky nainštalovať prehliadač únoscov alebo šteňatá.
  • Falošné tlačidlá sťahovania : Na niektorých webových stránkach, najmä na tých, ktoré hosťujú pirátsky obsah alebo nelegálne sťahovanie, sa falošné tlačidlá sťahovania používajú na oklamanie používateľov, aby si stiahli nechcený softvér, vrátane únoscov prehliadača a šteňat.
  • Taktiky sociálneho inžinierstva : Niektorí únoscovia prehliadačov a šteňatá používajú taktiky sociálneho inžinierstva, ako sú falošné chybové správy alebo varovania, aby presvedčili používateľov, aby si ich stiahli a nainštalovali dobrovoľne.

Využitím tejto pochybnej distribučnej taktiky sú únoscovia prehliadača a šteňatá schopní infiltrovať zariadenia používateľov bez ich vedomia alebo súhlasu, čo často vedie k nežiaducim zmenám v nastaveniach prehliadača, narušeniu súkromia a zníženému výkonu systému.

Trendy

Najviac videné

Načítava...