Databáza hrozieb Potenciálne nechcené programy Falošné rozšírenie Microsoft Defender

Falošné rozšírenie Microsoft Defender

Používatelia sa pri ochrane svojich systémov spoliehajú na bezpečnostný softvér, ale nie všetky aplikácie, ktoré tvrdia, že zvyšujú bezpečnosť, sú dôveryhodné. Niektoré programy sa maskujú ako legitímne nástroje, pričom fungujú s rušivými funkciami, ktoré ohrozujú súkromie a integritu systému. Jedným z takýchto príkladov je falošné rozšírenie prehliadača „Microsoft Defender“, ktoré napodobňuje originálny program Microsoft Defender, ale slúži na úplne iné účely.

Klamlivé tvrdenia a rušivé povolenia

Podvodné rozšírenie prehliadača sa falošne prezentuje ako špičkové bezpečnostné riešenie pre Windows. Vyžaduje rozsiahle povolenia vrátane prístupu k histórii prehliadania, blokovaniu obsahu, ovládacím prvkom upozornení a správe nainštalovaných aplikácií a rozšírení. Aj keď sa tieto povolenia môžu zdať nevyhnutné pre bezpečnostný nástroj, v rukách nedôveryhodného softvéru otvárajú dvere invazívnym aktivitám.

Po nainštalovaní môže rozšírenie zhromažďovať históriu prehliadania používateľov, vyhľadávacie dotazy, internetové súbory cookie a dokonca aj citlivé prihlasovacie údaje, ako sú používateľské mená, heslá a finančné údaje. Tieto údaje by sa mohli využiť na zisk, a to buď priamym zneužitím, alebo ich predajom tretím stranám vrátane kyberzločincov.

Nežiaduce reklamy a podozrivé presmerovania

Ďalšou rušivou vlastnosťou tohto falošného rozšírenia je jeho potenciál generovať rušivé upozornenia. Tieto reklamy môžu propagovať zavádzajúce ponuky, podvodné schémy alebo nespoľahlivý softvér vrátane iných potenciálne nechcených programov (PUP). Okrem toho môžu byť používatelia presmerovaní na phishingové stránky určené na získavanie prihlasovacích poverení alebo osobných informácií.

Využitím svojho povolenia na správu aplikácií a rozšírení by falošný „Microsoft Defender“ mohol zmeniť správanie prehliadača spôsobom, ktorý ešte viac vystavuje používateľov bezpečnostným rizikám. Môže to zahŕňať zabránenie odstráneniu rozšírenia, prepísanie predvolených nastavení prehliadača alebo zneužitie zraniteľností prehliadača na zavedenie rušivejšieho softvéru.

Zavádzajúce propagácie a falošné sľuby

Používatelia často inštalujú klamlivé rozšírenia, ako je toto, pretože sú oklamaní, aby verili, že poskytujú cenné funkcie. Takýto softvér však zvyčajne neplní svoje sľuby a akékoľvek tvrdené bezpečnostné vylepšenia sú buď nefunkčné alebo úplne falošné. Namiesto ochrany používateľov prináša riziká pre súkromie a slabé miesta systému.

Taktika používaná týmto rozšírením je podobná taktike, ktorú vidíme v adware a prehliadačoch únoscov, ktorí často sledujú online aktivity používateľov, vkladajú reklamy a manipulujú s výsledkami vyhľadávania s cieľom propagovať pochybný obsah. Riziká spojené s takýmto softvérom siahajú od zneužívania údajov až po finančné podvody a dokonca aj krádeže identity.

Ako sa šteňatá šíria: sporná taktika distribúcie

Výskumníci zistili, že toto falošné rozšírenie „Microsoft Defender“ je distribuované prostredníctvom klamlivej webovej stránky, ktorá ho propagovala ako požadovanú aktualizáciu pre Mozilla Firefox. Táto metóda je bežná medzi nečestnými aplikáciami, ale nie je jediná.

Medzi ďalšie distribučné stratégie patria:

  • Presmerovania z nedôveryhodných webových stránok – Používatelia sa môžu dostať na podvodné stránky prostredníctvom nečestných reklamných sietí, rušivých kontextových okien alebo nesprávne zadaných adries URL. Tieto stránky často používajú zastrašovacie taktiky alebo falošné varovania, aby presvedčili návštevníkov, aby si nainštalovali nechcený softvér.
  • Balenie s iným softvérom – Niektoré programy sa skrývajú v inštalačných balíkoch zdanlivo legitímnych aplikácií. Keď si používatelia stiahnu bezplatný softvér z neoficiálnych zdrojov alebo si neskontrolujú nastavenia inštalácie, môžu nevedomky povoliť inštaláciu dodatočného softvéru.
  • Podvodné reklamy – Kliknutie na určité online reklamy môže spustiť automatické sťahovanie alebo presmerovať používateľov na podvodné stránky s nečestnými rozšíreniami. Niektoré z týchto reklám spúšťajú skripty, ktoré inštalujú softvér bez súhlasu používateľa.

Zostaňte v bezpečí pred podvodnými rozšíreniami

Vzhľadom na klamlivú povahu takýchto hrozieb by používatelia mali byť opatrní pri inštalácii rozšírení prehliadača alebo bezpečnostných nástrojov. Najbezpečnejším prístupom je sťahovanie softvéru výlučne z oficiálnych zdrojov, ako je napríklad Microsoft Store alebo dôveryhodné webové stránky vývojárov. Okrem toho by používatelia mali starostlivo skontrolovať požadované povolenia a dávať si pozor na akúkoľvek aplikáciu, ktorá vyžaduje nadmerný prístup k systémovým funkciám.

Tým, že používatelia zostanú ostražití a vyhýbajú sa podozrivým propagáciám softvéru, môžu lepšie chrániť svoje súkromie a bezpečnosť pri prehliadaní webu.

Trendy

Najviac videné

Načítava...