Threat Database Potentially Unwanted Programs Rozšírenie prehliadača Glacier Tab

Rozšírenie prehliadača Glacier Tab

Rozšírenie prehliadača Glacier Tab sa spočiatku prezentuje ako nástroj, ktorý používateľom ponúka možnosť vychutnať si tapety vo vysokom rozlíšení, pravdepodobne s témou ľadovca, vzhľadom na jeho názov. Po dôkladnom preskúmaní tohto rozšírenia ho však výskumníci v oblasti kybernetickej bezpečnosti identifikovali ako únosca prehliadača. Toto označenie sa pripisuje klamlivým praktikám Glacier Tab, pretože manipuluje a upravuje rôzne nastavenia prehliadača s cieľom propagovať a podporovať webovú adresu glaciertab.com. Tieto manipulácie zahŕňajú predovšetkým presmerovania, ktoré nútia používateľov navštíviť stránku glaciertab.com, čo je v rozpore s ich pôvodnými zámermi a môže narušiť ich prehliadanie.

Únoscovia prehliadača ako karta Glacier vykonávajú neoprávnené zmeny

Karta Glacier konfiguruje nastavenia prehliadača a nastavuje glaciertab.com ako domovskú stránku, predvolený vyhľadávací nástroj a stránky na novej karte. V dôsledku toho, keď používatelia otvoria novú kartu prehliadača alebo zadajú vyhľadávací dopyt do panela s adresou URL, budú presmerovaní na webovú stránku glaciertab.com.

Nelegitímne vyhľadávače zvyčajne nedokážu generovať výsledky vyhľadávania samy, takže používateľov presmerujú na legitímne vyhľadávače. Glaciertab.com skutočne presmeruje používateľov na vyhľadávač Google. Stojí za zmienku, že tento cieľ sa môže líšiť v dôsledku faktorov, ako je geografická poloha používateľa, ktorá môže ovplyvniť správanie nečestnej aplikácie.

Softvér na zneškodnenie prehliadača často využíva taktiky, ktoré zaisťujú jeho pretrvávanie v prehliadači používateľa, takže je pre jednotlivcov náročné obnoviť prehliadače do požadovaných konfigurácií.

Okrem toho je veľmi pravdepodobné, že karta Glacier má schopnosť sledovať používateľské údaje. Cielené údaje môžu zahŕňať širokú škálu informácií vrátane navštívených adries URL, zobrazených webových stránok, vyhľadávacích dopytov, internetových súborov cookie, prihlasovacích údajov k účtu, informácií umožňujúcich osobnú identifikáciu, finančných údajov a ďalších. Zhromaždené podrobnosti by sa mohli zdieľať s tretími stranami alebo ich predať tretím stranám, medzi ktoré môžu patriť kyberzločinci, čo vyvoláva značné obavy o súkromie a bezpečnosť používateľov.

PUP (potenciálne nechcené programy) a prehliadače únoscov sa veľmi zriedka inštalujú úmyselne

Šteňatá a únoscovia prehliadačov sa spoliehajú na celý rad pochybných distribučných praktík, vďaka ktorým je veľmi nepravdepodobné, že si ich používatelia nainštalujú úmyselne. Tieto praktiky sú často navrhnuté tak, aby oklamali alebo zmanipulovali používateľov, čo ich vedie k nevedomej inštalácii tohto nechceného softvéru:

  • Balený softvér : Jednou z najbežnejších taktík je spájať šteňatá a únoscov prehliadača s legitímnym sťahovaním softvéru. Používatelia, ktorí chcú nainštalovať konkrétny program, si možno neuvedomujú, že inštalačný balík obsahuje ďalší nežiaduci softvér. Tento softvér je často vopred vybratý na inštaláciu počas procesu inštalácie a používatelia si ho medzi rôznymi začiarkavacími políčkami a možnosťami nemusia všimnúť.
  • Klamlivé zdroje sťahovania : Šteňatá a únoscovia prehliadačov sú často distribuovaní prostredníctvom neoficiálnych, podozrivých alebo klamlivých zdrojov sťahovania. Používatelia, ktorí sa snažia stiahnuť softvér alebo obsah, môžu skončiť na webových stránkach, ktoré používajú zavádzajúce tlačidlá na stiahnutie, kontextové okná alebo falošné odkazy na stiahnutie. Tieto taktiky môžu viesť používateľov ku klikaniu na nesprávne odkazy a inštalácii nechceného softvéru.
  • Falošné aktualizácie : Niektoré distribučné taktiky zahŕňajú zobrazovanie falošných upozornení na aktualizácie pre populárny softvér, webové prehliadače alebo doplnky. Používatelia sú oklamaní, aby si mysleli, že potrebujú aktualizovať svoj softvér z bezpečnostných alebo výkonnostných dôvodov, a kliknutie na tieto falošné aktualizácie spustí inštaláciu PUP alebo únoscov prehliadača.
  • Sociálne inžinierstvo : Techniky sociálneho inžinierstva manipulujú s emóciami a psychológiou používateľov, aby ich prinútili konať, čo by normálne nerobili. To môže zahŕňať vytváranie pocitu naliehavosti, strachu alebo ponúkanie lákavých obchodov s cieľom presvedčiť používateľov, aby si stiahli a nainštalovali nechcený softvér.
  • Škodlivá reklama : Podvodná reklama alebo škodlivá reklama zahŕňa používanie reklám na legitímnych webových stránkach na distribúciu šteňat a únoscov prehliadačov. Tieto reklamy sa môžu javiť ako legitímne, ale po kliknutí spustia sťahovanie alebo presmerujú na pochybné inštalačné stránky.
  • Manipulatívni sprievodcovia inštaláciou : Niektoré šteňatá a únoscovia prehliadača používajú sprievodcov inštaláciou, ktorí sú navrhnutí tak, aby zmiatli používateľov. Môžu používať zavádzajúci jazyk, skrývať možnosti „odmietnutia“ alebo vytvárať mätúce používateľské rozhrania, aby používateľov odradili od inštalácie.

Stručne povedané, šteňatá a únoscovia prehliadačov sa spoliehajú na tieto klamlivé distribučné praktiky, aby skryli svoju inštaláciu a sťažili používateľom, aby sa im vyhýbali alebo ich zámerne odstránili. Na ochranu pred týmito nežiaducimi programami by používatelia mali byť opatrní pri sťahovaní softvéru, vyhýbať sa neoficiálnym zdrojom sťahovania a venovať zvýšenú pozornosť procesu inštalácie. Udržiavanie aktuálneho bezpečnostného softvéru môže navyše pomôcť identifikovať a zabrániť inštalácii takéhoto nežiaduceho softvéru.

Trendy

Najviac videné

Načítava...