Rozšírenie prehliadača Recipe Saver
Recipe Saver, rozšírenie prehliadača pôvodne identifikované počas vyšetrovania podvodných webových stránok propagujúcich pochybný softvér, ponúka pohodlný prístup k čerstvým receptom a ďalším funkciám. Po dôkladnej analýze však výskumníci zistili, že toto rozšírenie funguje ako únosca prehliadača. Jeho primárnym účelom je upraviť nastavenia prehliadača, čo vedie k nežiaducim presmerovaniam. Okrem toho existuje obava, že program Recipe Saver môže po nainštalovaní do systému zhromažďovať citlivé informácie o používateľovi.
Únoscovia prehliadača ako šetrič receptov môžu prevziať dôležité nastavenia prehliadača
Vo väčšine prípadov únoscovia prehliadačov vykonávajú špecifické akcie zamerané na presmerovanie domovských stránok, predvolených vyhľadávacích nástrojov a stránok s novými kartami prehliadačov na určené webové stránky na propagačné účely. V dôsledku toho všetky vyhľadávania spustené prostredníctvom panela s adresou URL alebo nových kariet prehliadača vedú k presmerovaniu na podporovanú webovú stránku.
Tieto pochybné softvérové entity sa zvyčajne používajú na propagáciu falošných vyhľadávacích nástrojov. Takéto nástroje však často nemajú schopnosť poskytovať legitímne výsledky vyhľadávania, čo vedie používateľov k autentickým internetovým vyhľadávacím platformám. Je pozoruhodné, že Recipe Saver sa vyznačuje priamym presmerovaním používateľov na skutočný vyhľadávací nástroj Bing bez akýchkoľvek sprostredkovateľských krokov. Je dôležité si uvedomiť, že presmerovania uľahčené týmto rozšírením sa môžu líšiť v závislosti od faktorov, ako je geolokácia používateľa.
Je dôležité zdôrazniť, že únoscovia prehliadača často používajú taktiky na zabezpečenie trvalosti, ako je napríklad zrušenie zmien vykonaných používateľom alebo obmedzenie prístupu k nastaveniam súvisiacim s odstránením. Tieto taktiky sú určené na zmarenie pokusov používateľov o opätovné získanie kontroly nad ich prehliadačmi.
Okrem toho je veľmi pravdepodobné, že Recipe Saver obsahuje funkcie sledovania údajov. Informácie, ktoré vás zaujímajú, môžu zahŕňať navštívené adresy URL, zobrazené webové stránky, zadané vyhľadávacie dopyty, internetové súbory cookie, používateľské mená/heslá, osobné údaje a finančné údaje. Tieto citlivé informácie môžu byť potenciálne predané tretím stranám alebo zneužité na finančný zisk.
Používatelia si nemusia uvedomiť, že inštalujú únoscov prehliadača a PUP (potenciálne nechcené programy)
Používatelia môžu nevedomky nainštalovať prehliadač únoscov a PUP kvôli podvodným distribučným taktikám, ktoré používajú aktéri súvisiace s podvodmi. Tieto taktiky sú navrhnuté tak, aby zamaskovali skutočnú povahu softvéru a využili nedostatočnú informovanosť používateľov. Tu je niekoľko bežných stratégií, ktoré prispievajú k tomu, že používatelia si neuvedomujú, že inštalujú tieto nechcené programy:
-
- Dodávané softvérové balíky :
-
- Mnoho prehliadačov únoscov a PUP je dodávaných so zdanlivo legitímnym softvérom. Používatelia si môžu stiahnuť a nainštalovať potrebnú aplikáciu bez toho, aby si boli vedomí toho, že v balíku sú zahrnuté ďalšie nechcené programy.
-
- Sprievodcovia podvodnou inštaláciou :
-
- Niektorí inštalatéri používajú zavádzajúcich alebo mätúcich sprievodcov inštaláciou. Používatelia sa môžu narýchlo preklikať procesom nastavenia bez toho, aby si dôkladne preštudovali zmluvné podmienky a neúmyselne súhlasili s inštaláciou dodatočného softvéru.
-
- Zavádzajúce vyskakovacie okná a reklamy :
-
- Aktéri súvisiaci s podvodmi často používajú klamlivé kontextové okná a reklamy, ktoré napodobňujú legitímne systémové upozornenia alebo aktualizácie. Používatelia môžu byť oklamaní, aby klikli na tieto výzvy v domnení, že vykonávajú potrebné aktualizácie alebo zvyšujú bezpečnosť.
-
- Falošné aktualizácie softvéru :
-
- Používatelia sa môžu stretnúť s falošnými upozorneniami na aktualizáciu softvéru, ktoré ich vyzývajú na stiahnutie a inštaláciu toho, čo sa javí ako kritická aktualizácia. V skutočnosti tieto aktualizácie predstavujú únoscov prehliadača alebo PUP namiesto skutočných vylepšení.
-
- Taktika sociálneho inžinierstva :
-
- Kyberzločinci môžu používať techniky sociálneho inžinierstva, ako sú správy alebo falošné e-maily, pričom tvrdia, že pochádzajú z renomovaných zdrojov. Tieto správy môžu používateľov presvedčiť, aby si stiahli určitý softvér kvôli údajným výhodám, čo ich vedie k neúmyselnej inštalácii únoscov prehliadača alebo PUP.
-
- Infiltrácia cez freeware alebo shareware :
-
- Používatelia, ktorí si často sťahujú freeware alebo shareware, sa môžu stretnúť s únoscami prehliadača a PUP spojenými s týmito zdanlivo neškodnými aplikáciami. Prítomnosť týchto nežiaducich programov nie je vždy počas procesu inštalácie explicitne uvedená.
Stručne povedané, používatelia si nemusia uvedomiť, že inštalujú únoscov prehliadača a šteňatá kvôli skrytým a zavádzajúcim taktikám, ktoré používajú záškodníci. Zdôrazňuje dôležitosť opatrnosti, starostlivého preskúmania inštalačných procesov a skepticizmu voči nevyžiadaným správam alebo výzvam na stiahnutie. Navyše, používanie renomovaného antimalvérového softvéru môže poskytnúť ďalšiu vrstvu ochrany proti takýmto nechceným inštaláciám.