Rozšírenie Military Pride

Výskumníci v oblasti kybernetickej bezpečnosti identifikovali rozšírenie Military Pride Extension pri vyšetrovaní podozrivých webových stránok. Napriek počiatočnej prezentácii ako užívateľsky prívetivého nástroja určeného na predvádzanie tapiet prehliadača s vojenskou tematikou, hĺbková analýza automaticky odhalila jeho skutočnú povahu ako únosca prehliadača. Rozšírenie Military Pride presahuje svoju inzerovanú funkčnosť a namiesto toho mení nastavenia prehliadača, čo vedie k nechceným presmerovaniam. Okrem toho sa toto rozšírenie prehliadača zapája do rušivého správania tým, že špehuje aktivity prehliadania používateľov, čo predstavuje potenciálne riziká pre súkromie a bezpečnosť.

Rozšírenie Military Pride robí zmeny vo webových prehliadačoch používateľov

Únoscovia prehliadačov zvyčajne vykonávajú kontrolu nad prehliadačmi úpravou kľúčových nastavení vrátane domovských stránok, predvolených vyhľadávacích nástrojov a stránok s novými kartami. Tieto zmeny často zahŕňajú presmerovanie používateľov na propagované webové stránky, ktoré môžu byť falošnými vyhľadávačmi neschopnými poskytovať legitímne výsledky vyhľadávania, čo v konečnom dôsledku vedie používateľov k autentickým webovým stránkam internetového vyhľadávania.

V prípade rozšírenia Military Pride Extension bolo pozorované organizovanie presmerovaní priamo na vyhľadávací nástroj Bing bez zapojenia sprostredkovateľskej stránky. Cesty presmerovania sa môžu líšiť v závislosti od faktorov, ako je geolokácia používateľa.

Softvér na zneškodnenie prehliadača navyše bežne využíva techniky na zabezpečenie pretrvávania, aby sa jeho odstránenie skomplikovalo, a preto je pre používateľov náročné znovu získať kontrolu nad svojimi prehliadačmi.

Okrem toho tieto typy softvéru, vrátane Military Pride Extension, často disponujú schopnosťami sledovania údajov. Informácie, ktoré sa majú zhromažďovať, zahŕňajú široký rozsah vrátane navštívených adries URL, zobrazených webových stránok, zadaných vyhľadávacích dopytov, súborov cookie prehliadača, používateľských mien/hesiel, podrobností umožňujúcich osobnú identifikáciu a dokonca aj informácií súvisiacich s financiami. Následne môžu byť zhromaždené údaje predané tretím stranám alebo zdieľané, potenciálne vrátane kyberzločincov, čo pre používateľov vyvoláva významné problémy v oblasti súkromia a bezpečnosti.

Únoscovia prehliadača sa môžu pokúsiť zamaskovať svoje inštalácie prostredníctvom pochybnej distribučnej taktiky

Únoscovia prehliadačov používajú rôzne pochybné distribučné taktiky na maskovanie svojich inštalácií a infiltráciu systémov používateľov bez ich vedomia alebo súhlasu. Niektoré bežné stratégie zahŕňajú:

  • Balenie s freeware : Únoscovia prehliadačov často spájajú zdanlivo legitímne freeware alebo sharewarové aplikácie. Používatelia si môžu nevedomky nainštalovať únosca spolu s požadovaným softvérom, ak si dôkladne nepreštudujú proces inštalácie. Prítomnosť únoscu je maskovaná v rámci pribaleného softvéru.
  • Klamlivé reklamy : Zavádzajúce online reklamy, ako sú vyskakovacie okná alebo bannery, môžu nepravdivo tvrdiť, že ponúkajú užitočné aktualizácie softvéru, vylepšenia zabezpečenia alebo iné lákavé funkcie. Kliknutie na tieto reklamy môže viesť k neúmyselnej inštalácii prehliadača únoscov.
  • Falošné systémové výstrahy : Únoscovia prehliadača môžu napodobňovať legitímne systémové výstrahy alebo upozornenia a varovať používateľov pred neexistujúcimi problémami v ich systémoch. Tieto falošné upozornenia často vyzývajú používateľov, aby si stiahli údajné bezpečnostné alebo optimalizačné nástroje, ktoré sú v skutočnosti maskovanými únoscami prehliadača.
  • Taktiky sociálneho inžinierstva : Únoscovia môžu použiť taktiku sociálneho inžinierstva na manipuláciu používateľov, aby si stiahli a nainštalovali softvér. To môže zahŕňať falošné prieskumy, kvízy alebo ponuky, ktoré stimulujú používateľov, aby klikali na odkazy alebo sťahovali súbory, čo vedie k inštalácii prehliadača únosca.
  • Nečestné webové stránky : Únoscovia prehliadača môžu byť distribuovaní prostredníctvom napadnutých alebo nebezpečných webových stránok. Používatelia môžu na tieto stránky naraziť prostredníctvom výsledkov vyhľadávacích nástrojov alebo podvodných odkazov a únosca môže byť maskovaný ako legitímne sťahovanie alebo aktualizácia.
  • Siete na zdieľanie súborov : Únoscovia môžu byť distribuovaní prostredníctvom sietí na zdieľanie súborov, kde používatelia sťahujú súbory alebo softvér. Kompromitované verzie populárnych aplikácií môžu zahŕňať skryté únosce prehliadača, ktoré klamú používateľov, ktorí nevedia o dodatočnom dodávanom softvéri.
  • Rozšírenia a doplnky prehliadača : Únoscovia prehliadača sa môžu maskovať ako zdanlivo neškodné rozšírenia alebo doplnky prehliadača. Používatelia si môžu tieto rozšírenia nainštalovať, pretože si myslia, že poskytujú užitočné funkcie, aby neskôr zistili, že správanie ich prehliadača bolo zmenené.
  • Použitím týchto rôznych taktík sa únoscovia prehliadača snažia ukryť svoje inštalácie, čo sťažuje používateľom detekciu a zabránenie ich nechcenej prítomnosti. Aby sa znížilo riziko, používatelia by mali byť opatrní pri sťahovaní softvéru, vyhýbať sa klikaniu na podozrivé reklamy alebo odkazy a pravidelne aktualizovať svoj bezpečnostný softvér.

    Trendy

    Najviac videné

    Načítava...