Databáza hrozieb Potenciálne nechcené programy Colour Picker Browser Extension

Colour Picker Browser Extension

Po analýze aplikácie Color Picker odborníci na kybernetickú bezpečnosť zistili, že zobrazuje vlastnosti bežne spojené s únoscami prehliadačov. Nástroj Color Picker v podstate mení základné konfigurácie prehliadača, aby nasmeroval používateľov na konkrétnu webovú stránku. Okrem toho, okrem únosových prehliadačov, môže mať nástroj Color Picker schopnosť zhromažďovať rôzne typy používateľských údajov. V dôsledku toho sa odporúča zdržať sa inštalácie nástroja Color Picker do prehliadačov, aby ste znížili potenciálne riziká.

Nástroj Color Picker Browser Hijacker zavedie používateľov na propagovanú stránku

Nástroj Color Picker funguje tak, že unesie prehliadače používateľov a nakonfiguruje honline-src.com ako domovskú stránku, predvolený vyhľadávací nástroj a stránku na novej karte. V dôsledku toho vždy, keď používatelia spustia svoj prehliadač alebo otvoria novú kartu, budú presmerovaní na honline-src.com. Okrem toho všetky vyhľadávania uskutočnené pomocou dotknutého prehliadača vedú k výsledkom, ktoré pochádzajú z tejto napadnutej domovskej stránky. Výskumníci však označili web honline-src.com za falošný vyhľadávač.

Pozoruhodným aspektom tohto únosu je, že keď používatelia zadajú vyhľadávací dopyt, sú okamžite presmerovaní z honline-src.com na bing.com. Zatiaľ čo Bing je skutočný vyhľadávací nástroj, nie je zaručené, že presmerovania budú viesť k Bingu konzistentne; falošné vyhľadávače ako honline-src.com môžu prispôsobiť svoje správanie na základe faktorov, ako sú IP adresy používateľov.

Používanie falošných vyhľadávačov predstavuje pre používateľov značné riziko. Výsledky vyhľadávania získané prostredníctvom takýchto nástrojov môžu používateľov vystaviť rôznym online hrozbám vrátane infekcií škodlivým softvérom, phishingových taktík a schém technickej podpory. Používateľom sa preto dôrazne odporúča, aby boli opatrní a vyhýbali sa kontaktu s falošnými vyhľadávacími nástrojmi, aby tieto riziká účinne zmiernili.

Okrem toho sa únoscovia prehliadača, ako je Color Picker, často zapájajú do neoprávneného zhromažďovania údajov súvisiacich s prehliadaním. To môže zahŕňať vyhľadávacie dopyty, históriu prehliadania, kliknuté odkazy, IP adresy a dokonca aj geolokačné údaje. V závažnejších prípadoch môžu únoscovia získať prístup k citlivejším osobným informáciám, ktoré by mohli byť zneužité na nebezpečné účely. Preto je nevyhnutné, aby používatelia zostali ostražití a boli opatrní, keď sa stretnú s aplikáciami na únos prehliadača.

Používatelia vedome inštalujú únoscov prehliadača len zriedka

Únoscovia prehliadačov sú zriedkavo inštalovaní používateľmi vedome, predovšetkým kvôli pochybným distribučným technikám, ktoré používajú tvorcovia takéhoto softvéru. Tieto techniky často zahŕňajú klamlivé alebo zavádzajúce praktiky, ktoré oklamú používateľov, aby si neúmyselne nainštalovali únosca.

  • Spájanie s iným softvérom : Únoscovia prehliadača sú často dodávaní s legitímnym softvérom, ktorý si používatelia zámerne stiahnu a nainštalujú. Počas procesu inštalácie však používatelia môžu prehliadnuť alebo si nevšimnú ďalšie začiarkavacie políčka alebo výzvy, ktoré súhlasia s inštaláciou únoscu. Túto taktiku spájania často používajú vývojári na distribúciu svojho softvéru bez výslovného súhlasu používateľa.
  • Zavádzajúce reklamy : Používatelia sa môžu stretnúť so zavádzajúcimi reklamami, ktoré tvrdia, že ponúkajú užitočný softvér alebo služby, ale v skutočnosti vedú k inštalácii prehliadača únoscov. Tieto reklamy sa môžu zobrazovať ako vyskakovacie okná alebo bannery na webových stránkach a často používajú lákavý jazyk alebo sľuby, že nalákajú používateľov, aby na ne klikli.
  • Taktiky sociálneho inžinierstva : Niektorí útočníci prehliadača používajú taktiky sociálneho inžinierstva na manipuláciu používateľov, aby si ich nainštalovali. Mohlo by to zahŕňať zobrazovanie falošných chybových správ alebo upozornení, ktoré tvrdia, že systém používateľa je infikovaný vírusmi alebo škodlivým softvérom, a vyzvať ho, aby si stiahol a nainštaloval údajný nástroj na „antimalvér“ alebo „optimalizáciu systému“, ktorý je v skutočnosti samotným únoscom. .
  • Nečestné aktualizácie softvéru : Používatelia môžu byť prinútení k inštalácii únoscov prehliadača falošnými výzvami na aktualizáciu softvéru, ktoré napodobňujú legitímne upozornenia na aktualizácie z dôveryhodných zdrojov. Tieto falošné aktualizácie sa často objavujú, keď používatelia prehliadajú web a vyzývajú ich, aby si stiahli a nainštalovali údajnú aktualizáciu, ktorá sa ukáže ako únosca.

Celkovo možno povedať, že klamlivé taktiky používané útočníkmi prehliadačov sťažujú používateľom ich rozpoznanie a vyhýbajú sa ich vedomej inštalácii. V dôsledku toho sa používatelia často ocitnú s unesenými prehliadačmi a zmenenými nastaveniami bez toho, aby si uvedomovali, ako alebo prečo sa to stalo.

Trendy

Najviac videné

Načítava...