Foodisgood.xyz
Potenciálne nechcené programy (PUP) sú aplikácie, ktoré nemusia byť vyslovene nebezpečné, ale môžu spôsobovať problémy tým, že menia používateľské skúsenosti alebo zobrazujú nežiaduce správanie. Často sa dodávajú s legitímnym softvérom alebo sú maskované ako užitočné nástroje.
Nedávno výskumníci v oblasti bezpečnosti narazili na Foodisgood.xyz, klamlivý vyhľadávací nástroj prepojený s presne takým PUP s názvom FoodIsGood Default Search. Táto aplikácia funguje ako rozšírenie prehliadača s možnosťami únosu, čo jej umožňuje násilne upravovať nastavenia prehliadača. Výsledkom je, že používatelia sú neustále presmerovaní proti svojej vôli na webovú stránku Foodisgood.xyz.
Obsah
Používatelia nájdu Foodisgood.xyz, ktorý nahradí ich obvyklé nastavenia prehliadača
Únoscovia prehliadača sú softvérové nástroje určené na úpravu rôznych nastavení prehliadača vrátane domovských stránok, predvolených vyhľadávacích nástrojov a stránok s novými kartami. Tieto úpravy nútia používateľov navštíviť konkrétne webové stránky, keď vykonávajú vyhľadávanie alebo otvárajú nové karty alebo okná prehliadača. Napríklad predvolené vyhľadávanie FoodIsGood presmeruje používateľov na stránku foodisgood.xyz.
Falošné vyhľadávače ako foodisgood.xyz zvyčajne neposkytujú skutočné výsledky vyhľadávania a namiesto toho presmerujú používateľov na legitímne vyhľadávače, ako je Bing. Cieľ týchto presmerovaní sa však môže líšiť v závislosti od faktorov, ako je poloha používateľa.
Aby sa zabezpečilo pretrvávanie a zabránilo odstráneniu, únoscovia prehliadača často používajú taktiky, ako je blokovanie prístupu k nastaveniam odstránenia alebo zrušenie používateľských zmien vykonaných v prehliadači.
Okrem toho tieto typy softvéru často obsahujú funkcie sledovania údajov, prípadne vrátane predvoleného vyhľadávania FoodIsGood. Môže to zahŕňať zhromažďovanie rôznych typov používateľských údajov, ako sú navštívené adresy URL, vyhľadávacie dopyty, súbory cookie, prihlasovacie údaje, osobné informácie, finančné údaje a ďalšie. Takéto citlivé informácie môžu byť zdieľané s tretími stranami alebo predávané na rôzne účely.
Šteniatka sa snažia skryť svoje inštalácie pomocou tieňovej taktiky
Šteňatá často používajú tienisté taktiky, aby skryli svoje inštalácie a sťažili používateľom ich odhalenie alebo odstránenie. Niektoré bežné taktiky zahŕňajú:
- Balenie s freeware : PUP sú často spojené s legitímnym bezplatným softvérom na stiahnutie. Počas procesu inštalácie môžu používatelia prehliadnuť alebo narýchlo preklikať inštalačné obrazovky, pričom nevedia, že zároveň súhlasia s inštaláciou ďalších programov.
- Zavádzajúce spôsoby inštalácie : PUP môžu používať zavádzajúce inštalačné dialógové okná alebo začiarkavacie políčka, ktoré sú predvolené v predvolenom nastavení, čím oklamú používateľov, aby si ich nevedomky nainštalovali spolu s požadovaným softvérom.
Využitím tejto taktiky sa šteňatá snažia vyhnúť detekcii a získať prístup k systémom používateľov, pričom často spôsobujú nechcené zmeny v nastaveniach prehliadača, zobrazujú rušivé reklamy alebo zbierajú citlivé informácie o používateľoch bez súhlasu.
URL
Foodisgood.xyz môže volať nasledujúce adresy URL:
| foodisgood.xyz |