Rozšírenie prehliadača Horoscope Ext
Pri skúmaní nedôveryhodných webových stránok výskumníci v oblasti kybernetickej bezpečnosti narazili na Horoscope Ext, rozšírenie prehliadača, ktoré používateľom zdanlivo ponúka pohodlný prístup k horoskopom a inému obsahu súvisiacemu s astrológiou. Horoscope Ext však po inštalácii presahuje svoju inzerovanú funkčnosť a upravuje dôležité nastavenia prehliadača, čo vedie k nežiaducim presmerovaniam. V dôsledku tohto rušivého správania odborníci na bezpečnosť kategorizovali aplikáciu ako únosca prehliadača.
Horoscope Ext prevezme nastavenia webového prehliadača
Únoscovia prehliadačov, kategória rušivého softvéru, menia rôzne aspekty prehliadačov vrátane domovských stránok, predvolených vyhľadávacích nástrojov a stránok s novými kartami. Tieto úpravy zvyčajne vedú k presmerovaniu na propagované webové stránky vždy, keď používateľ otvorí novú kartu prehliadača alebo zadá vyhľadávací dopyt do panela s adresou URL. Softvér na únos prehliadača bežne podporuje falošné vyhľadávacie nástroje, ktoré namiesto poskytovania legitímnych výsledkov vyhľadávania presmerujú používateľov na autentické vyhľadávacie nástroje.
V prípade Horoscope Ext však bolo pozorované nezvyčajné správanie. Na rozdiel od mnohých únoscov prehliadača, Horoscope Ext priamo spôsobuje presmerovania na vyhľadávač Bing bez sprostredkovateľov. Rozšírenie môže iniciovať ďalšie reťazce presmerovania, pravdepodobne založené na faktoroch, ako je geolokácia používateľa.
Stojí za zmienku, že softvér spadajúci do kategórie únoscov prehliadača často využíva mechanizmy zabezpečujúce perzistenciu. Zahŕňa to obmedzenie prístupu k nastaveniam súvisiacim s odstránením alebo vrátenie zmien vykonaných používateľom, aby sa zabránilo obnoveniu prehliadača.
Okrem toho sú funkcie sledovania údajov bežnou vlastnosťou prehliadačov únoscov a Horoscope Ext nie je výnimkou. Informácie určené na zhromažďovanie môžu zahŕňať navštívené adresy URL, zobrazené webové stránky, vyhľadávacie dotazy, internetové súbory cookie, používateľské mená/heslá, osobné údaje, finančné informácie a ďalšie. Zozbierané údaje možno potenciálne speňažiť predajom tretím stranám vrátane kyberzločincov. To zdôrazňuje význam riešenia potenciálnych rizík spojených s Horoscope Ext a podobnými hrozbami únosu prehliadača.
Únoscovia prehliadačov sa často šíria prostredníctvom pochybných distribučných techník navrhnutých na maskovanie ich inštalácií
Únoscovia prehliadačov sa často šíria prostredníctvom pochybných distribučných techník, ktoré sú špeciálne vytvorené tak, aby skryli ich inštalácie a oklamali používateľov, aby ich nevedomky začlenili do svojich systémov. Na tento účel sa používa niekoľko bežných metód:
- Pribalené softvérové balíky : Únoscovia prehliadačov často využívajú zdanlivo legitímne sťahovanie softvéru. Používatelia môžu neúmyselne nainštalovať únosca pri inštalácii iných aplikácií, ktoré sú s ním dodávané. Dodávaný softvér môže pochádzať z webových stránok tretích strán a používatelia môžu počas procesu inštalácie prehliadnuť alebo si nevšimnúť ďalšie komponenty.
- Klamliví inštalátori : Podvodníci vytvárajú inštalačné programy, ktoré zavádzajú používateľov do inštalácie únoscov prehliadača tým, že ich maskujú ako potrebné aktualizácie, bezpečnostné záplaty alebo základné softvérové komponenty. Používatelia môžu byť lákaní kliknúť na klamlivé výzvy alebo falošné tlačidlá sťahovania, pretože si myslia, že získavajú legitímny softvér.
- Phishingové kampane : Pri phishingových kampaniach sa používajú taktiky sociálneho inžinierstva, aby oklamali používateľov, aby klikli na škodlivé odkazy alebo stiahli infikované súbory. Používatelia môžu dostávať e-maily alebo správy, ktoré sa tvária ako legitímne upozornenia, ktoré ich vyzývajú, aby si stiahli súbor alebo klikli na odkaz, čo v konečnom dôsledku vedie k inštalácii prehliadača únosca.
- Falošné aktualizácie softvéru : Používatelia sú vyzvaní falošnými upozorneniami, ktoré naznačujú, že ich softvér potrebuje aktualizáciu. Kliknutie na tieto upozornenia môže viesť k stiahnutiu a inštalácii prehliadača únoscov namiesto legitímnych aktualizácií. Táto technika využíva dôveru používateľov v upozornenia na aktualizáciu softvéru.
- Freeware a sharewarové platformy : Únoscovia prehliadača môžu byť distribuované prostredníctvom bezplatných alebo sharewarových platforiem, kde si používatelia sťahujú softvér zadarmo. V niektorých prípadoch nemusí inštalačný proces jasne odhaliť zahrnutie dodatočného softvéru, v dôsledku čoho používatelia nevedomky nainštalujú spolu s požadovaným softvérom aj únoscov prehliadača.
- Škodlivá reklama : Nečestná reklama alebo škodlivá reklama zahŕňa umiestňovanie pochybných reklám na legitímne webové stránky. Kliknutie na tieto reklamy môže spustiť sťahovanie a inštaláciu prehliadača únoscov, čím sa zneužije dôvera, ktorú používatelia vkladajú do webových stránok, ktoré navštevujú.
- Falošné rozšírenia prehliadača : Niektorí únoscovia prehliadača sa maskujú ako zdanlivo nevinné rozšírenia prehliadača. Používatelia si môžu nainštalovať tieto rozšírenia v domnení, že poskytujú užitočné funkcie, ale neskôr zistia, že neúmyselne začlenili únosca prehliadača.
Aby sa používatelia nestali obeťou týchto pochybných distribučných techník, mali by byť opatrní pri sťahovaní softvéru, najmä z neznámych zdrojov. Je nevyhnutné používať renomované platformy na sťahovanie, aktualizovať softvér z oficiálnych webových stránok a používať bezpečnostné opatrenia, ako sú antivírusové programy, aby ste zistili a zabránili inštaláciám únoscov prehliadača.