Databáza hrozieb Potenciálne nechcené programy Rozšírenie prehliadača Snow New Tab

Rozšírenie prehliadača Snow New Tab

Snow New Tab, ktorú identifikovali výskumníci v oblasti kybernetickej bezpečnosti pri skúmaní pochybných webových stránok, sa spočiatku prezentuje ako rozšírenie prehliadača, ktoré používateľom ponúka esteticky príjemné pozadia so snehovou tematikou pre ich webové prehliadače. Napriek tomuto zdanlivo neškodnému účelu aplikácia po inštalácii okamžite odhalí svoju skutočnú povahu ako prehliadač únosca. Konkrétne, karta Snow New Tab upravuje nastavenia prehliadača tak, aby podporovala používanie falošného vyhľadávacieho nástroja snow-newtab.com prostredníctvom presmerovaní. Je dôležité poznamenať, že takéto aplikácie sú notoricky známe svojimi schopnosťami zhromažďovania údajov, čo zvyšuje obavy používateľov.

Snow New Tab Browser Hijacker môže vystaviť používateľov rizikám ochrany súkromia a zabezpečenia

Únoscovia prehliadačov, ktorých príkladom je Snow New Tab, majú kontrolu nad rôznymi nastaveniami prehliadača, ako sú domovské stránky, predvolené vyhľadávacie nástroje a stránky na novej karte. V dôsledku toho, keď je nainštalovaný tento typ softvéru, používatelia môžu zaznamenať presmerovania na propagovanú webovú stránku, zvyčajne falošný vyhľadávací nástroj, pri otváraní nových kariet alebo pri vyhľadávaní prostredníctvom panela s adresou URL dotknutého prehliadača.

V prípade Snow New Tab je určená webová stránka snow-newtab.com. Zatiaľ čo nelegitímne vyhľadávacie nástroje často nedokážu generovať autentické výsledky vyhľadávania, zvyčajne presmerujú používateľov na skutočné internetové vyhľadávacie platformy. Snow-newtab.com napríklad presmeruje používateľov na vyhľadávací nástroj Bing. Cieľ presmerovania sa však môže líšiť v závislosti od faktorov, ako je geolokácia používateľa.

Aby sa skomplikovalo odstraňovanie a znemožnili používateľom obnovenie ich prehliadačov, softvér na ukradnutie prehliadača často využíva mechanizmy zabezpečujúce trvalosť.

Snow New Tab nielenže prejavuje zmeny v prehliadači, ale pravdepodobne sa zapája aj do špehovania aktivít používateľov pri prehliadaní. Takéto funkcie sledovania údajov sú štandardnou funkciou prehliadačov únoscov a zahŕňajú zhromažďovanie informácií, ako sú navštívené adresy URL, zobrazené webové stránky, zadané vyhľadávacie dopyty, internetové súbory cookie, prihlasovacie údaje k účtu, osobné údaje a finančné údaje. Zozbierané informácie je možné speňažiť ich predajom tretím stranám.

Únoscovia prehliadačov môžu na inštaláciu používať pochybné distribučné techniky

Únoscovia prehliadačov často využívajú pochybné distribučné techniky, aby sa tajne nainštalovali do systémov používateľov. Niektoré štandardné metódy zahŕňajú:

  • Pribalený softvér : Únoscovia prehliadača môžu byť pribalení k zdanlivo legitímnemu softvéru, ktorý si používatelia ochotne stiahnu a nainštalujú. Počas procesu inštalácie môžu používatelia prehliadnuť alebo si nevšimnúť zahrnuté ďalšie komponenty.
  • Freeware a shareware : Bezplatné alebo sharewarové aplikácie dostupné na internete môžu byť súčasťou balenia únoscov prehliadača. Používatelia, ktorí si stiahnu a nainštalujú takýto softvér bez dôkladnej kontroly možností inštalácie, môžu nevedomky povoliť inštaláciu ďalších nežiaducich komponentov.
  • Klamlivé reklamy : Podvodné reklamy, často zamaskované ako legitímne tlačidlá sťahovania alebo systémové výstrahy, môžu oklamať používateľov, aby si stiahli a nainštalovali prehliadač únoscov. Kliknutie na tieto klamlivé reklamy môže spustiť proces sťahovania bez výslovného súhlasu používateľa.
  • Nečestné webové stránky : Návšteva nečestných alebo napadnutých webových stránok môže používateľov vystaviť útočníkom prehliadača. V niektorých prípadoch môžu tieto webové stránky automaticky iniciovať sťahovanie alebo zobrazovať zavádzajúce kontextové okná, ktoré presvedčia používateľov, aby si nainštalovali nechcený softvér.
  • E-mailové prílohy a odkazy : E-maily na neoprávnené získavanie údajov môžu obsahovať odkazy alebo prílohy, ktoré po kliknutí môžu viesť k stiahnutiu a inštalácii nechcených programov, ako sú napríklad únoscovia prehliadača. Tieto e-maily môžu využívať taktiku sociálneho inžinierstva, aby presvedčili používateľov, aby otvorili prílohy alebo klikli na odkazy, pričom tvrdia, že ponúkajú lákavý obsah alebo naliehavé informácie.
  • Falošné aktualizácie : Niektorí únoscovia prehliadača sa tvária ako legitímne aktualizácie softvéru. Používatelia sa môžu stretnúť s kontextovými oknami alebo upozorneniami, ktoré naznačujú, že ich prehliadače alebo iný softvér potrebujú aktualizáciu. Kliknutie na tieto výzvy môže viesť k tomu, že sa namiesto zamýšľanej aktualizácie nainštaluje únosca prehliadača.
  • Aby sa zabránilo inštalácii únoscov prehliadača, používatelia sú vyzvaní, aby si stiahli softvér iba z dôveryhodných zdrojov, pozorne si prezreli možnosti inštalácie, aktualizovali svoj softvér a prehliadače a boli opatrní pri otváraní odkazov alebo sťahovaní súborov z nekontrolovaných alebo podozrivých zdrojov. Okrem toho používanie renomovaného antivírusového a antimalvérového softvéru môže pomôcť odhaliť a blokovať takéto hrozby.

    Trendy

    Najviac videné

    Načítava...