Threat Database Potentially Unwanted Programs Rozšírenie prehliadača Travel Tab

Rozšírenie prehliadača Travel Tab

Odborníci na kybernetickú bezpečnosť narazili na rozšírenie prehliadača Travel Tab pri vyšetrovaní podozrivých webových stránok. Ďalšia analýza, ktorá bola pôvodne predávaná ako pohodlný nástroj na prístup k správam o cestovaní a hoteloch, odhalila, že Travel Tab je v skutočnosti únosca prehliadača.

Únosca prehliadača je typ nečestného softvéru, ktorý mení nastavenia webového prehliadača používateľa bez jeho súhlasu, pričom ho často presmeruje na nežiaduce webové stránky alebo vyhľadávacie nástroje. V prípade Travel Tab robí neoprávnené úpravy vo webových prehliadačoch používateľov, čo ich vedie k falošnému vyhľadávaču traveldailydiscounts.com.

Únoscovia prehliadača ako karta Travel môžu spôsobiť vážne obavy o súkromie

Únoscovia prehliadača sú nechcené programy, ktoré manipulujú s rôznymi nastaveniami prehliadača vrátane domovskej stránky, predvoleného vyhľadávacieho nástroja a stránok na novej karte tým, že ich priraďujú ku konkrétnym webovým stránkam, ktoré chcú propagovať.

Napríklad, keď Travel Tab unesie prehliadač, zmení tieto nastavenia tak, aby používateľov nasmeroval na traveldailydiscounts.com. V dôsledku toho vždy, keď používateľ otvorí novú kartu prehliadača alebo zadá vyhľadávací dopyt do panela s adresou URL, bude presmerovaný na webovú stránku traveldailydiscounts.com.

Falošné vyhľadávacie nástroje, ktoré často používajú útočníci prehliadačov, zvyčajne nedokážu poskytnúť skutočné výsledky vyhľadávania. Namiesto toho presmerovávajú používateľov na legitímne internetové vyhľadávače. V prípade traveldailydiscounts.com by to používateľov presmerovalo buď na Bing alebo Google, hoci skutočný cieľ sa môže líšiť v závislosti od faktorov, ako je IP adresa používateľa.

Aby boli veci pre používateľov náročnejšie, softvér na ukradnutie prehliadača často využíva techniky, ktoré zaisťujú jeho pretrvávanie v systéme. Toto pretrvávanie nielenže komplikuje jeho odstránenie, ale tiež bráni používateľom obnoviť svoje prehliadače na pôvodné nastavenia.

Okrem toho je pravdepodobné, že Travel Tab má funkcie sledovania údajov, ktoré jej umožňujú zhromažďovať rôzne typy informácií. To môže zahŕňať históriu prehliadania a vyhľadávacích nástrojov, internetové súbory cookie, osobné údaje, finančné údaje a ďalšie. Tieto zozbierané údaje môžu byť potom zdieľané alebo predané tretím stranám bez súhlasu používateľa.

Buďte si vedomí tienistej taktiky využívanej pri distribúcii únoscov prehliadača

Distribúcia prehliadačov únoscov často zahŕňa celý rad pochybných taktík navrhnutých na oklamanie a manipuláciu používateľov, aby si nevedomky nainštalovali tieto nebezpečné programy. Tu sú niektoré z tienistých taktík bežne používaných pri distribúcii únoscov prehliadača:

  • Balík softvéru : Únoscovia prehliadača sú často súčasťou legitímneho sťahovania softvéru. Keď používatelia nainštalujú požadovaný program, nemusia si uvedomiť, že inštalačný program obsahuje aj únoscu prehliadača. Tieto pribalené programy často pochovávajú možnosti inštalácie únoscu v drobnom písme alebo vopred vybratých začiarkavacích políčkach, čo používateľom uľahčuje ich prehliadnutie.
  • Klamlivé webové stránky : Tajné webové stránky, najmä tie, ktoré hosťujú pirátsky alebo cracknutý softvér, obsah pre dospelých alebo bezplatné sťahovanie, často propagujú únoscov prehliadača. Používatelia môžu byť na tieto stránky nalákaní prísľubmi bezplatného alebo prémiového obsahu, no v skutočnosti si stiahnu nežiaduci softvér na ukradnutie prehliadača.
  • Falošné aktualizácie : Niektoré nebezpečné webové stránky zobrazujú falošné upozornenia na aktualizácie, ktoré napodobňujú legitímne aktualizácie softvéru, ako sú aktualizácie prehliadača alebo aktualizácie prehrávača Adobe Flash Player. Používatelia, ktorí kliknú na tieto upozornenia, si môžu namiesto originálnych aktualizácií nevedomky stiahnuť únoscov prehliadača.
  • Clickbait a škodlivé reklamy : Online reklamy a kontextové okná môžu byť použité na oklamanie používateľov, aby klikli na zavádzajúci obsah, čo vedie k inštalácii prehliadača únoscov. Škodlivé reklamy alebo sfalšované reklamy môžu používateľov presmerovať na webové stránky, ktoré sú hostiteľmi inštalátorov softvéru na únos.
  • Phishingové e-maily : Kyberzločinci môžu posielať phishingové e-maily s prílohami alebo odkazmi, ktoré tvrdia, že ide o základné aktualizácie alebo bezpečnostné opravy. Kliknutie na tieto odkazy alebo sťahovanie príloh môže viesť k inštaláciám únoscov prehliadača.
  • Sociálne inžinierstvo : Niektorí útočníci prehliadačov používajú techniky sociálneho inžinierstva, aby presvedčili používateľov, aby si ich nainštalovali dobrovoľne. Môžu sa vydávať za legitímne rozšírenia prehliadača alebo bezpečnostné nástroje a tvrdiť, že zlepšujú používateľskú skúsenosť s prehliadaním alebo chránia pred hrozbami.
  • Rogue Browser Extensions : Niektorí únoscovia prehliadača sa maskujú ako zdanlivo neškodné rozšírenia prehliadača dostupné v oficiálnych obchodoch s rozšíreniami. Používatelia môžu týmto rozšíreniam dôverovať a veriť, že sú bezpečné, len aby neskôr odhalili svoj škodlivý zámer.

Používatelia by mali byť opatrní pri sťahovaní softvéru, vyhýbať sa návštevám podozrivých webových stránok, udržiavať svoje prehliadače a operačné systémy v aktualizovanom stave a používať uznávaný antimalvérový softvér, aby sa chránili pred únoscami prehliadača a iným škodlivým softvérom.

Trendy

Najviac videné

Načítava...