Rozšírenie prehliadača Wise Search
Výskumníci v oblasti informačnej bezpečnosti analyzovali rozšírenie prehliadača Wise Search a zistili, že unáša webové prehliadače, aby propagoval podvodný vyhľadávací nástroj. Toto rozšírenie manipuluje s rôznymi dôležitými nastaveniami prehliadača, aby vynútilo používanie konkrétnej webovej adresy, čím efektívne núti používateľov využívať podvodný vyhľadávací nástroj, ktorý propaguje.
Wise Search Browser Hijacker môže používateľov vystaviť zvýšenému riziku ochrany súkromia
Po inštalácii rozšírenie prehliadača Wise Search zmení kľúčové nastavenia vo webovom prehliadači, vrátane predvoleného vyhľadávacieho nástroja, domovskej stránky a stránok s novými kartami, a nasmeruje ich na blpsearch.com. Výsledkom je, že pri každom otvorení dotknutého prehliadača alebo novej karty sú používatelia pri vyhľadávaní automaticky presmerovaní na blpsearch.com. Skúmanie vykonané odborníkmi odhalilo, že blpsearch.com funguje ako vyhľadávač falzifikátov.
Vyšetrovanie odhalilo, že blpsearch.com negeneruje svoje vlastné výsledky vyhľadávania. Namiesto toho presmeruje používateľov na stránku google.com a zobrazí výsledky vyhľadávania z vyhľadávacieho nástroja Google. Blpsearch.com však môže používateľov presmerovať aj na iné vyhľadávacie nástroje, legitímne aj nespoľahlivé, v závislosti od faktorov, ako je IP adresa používateľa a geolokácia.
Falošné vyhľadávacie nástroje ako blpsearch.com sú často nespoľahlivé a môžu viesť používateľov k pochybným alebo škodlivým webovým stránkam. Môžu propagovať nebezpečný obsah, čím sa zvyšuje riziko, že narazíte na taktiky, phishingové stránky, stránky hosťujúce malvér alebo nechcený softvér.
Falošné vyhľadávače navyše predstavujú riziká pre súkromie a bezpečnosť tým, že potenciálne zbierajú a využívajú údaje o prehliadaní a iné osobné informácie. Tieto údaje môžu byť predané tretím stranám alebo použité na škodlivé účely.
Únoscovia prehliadača a šteňatá (potenciálne nechcené programy) mnohokrát prepašujú svoje inštalácie na zariadeniach používateľov
Únoscovia prehliadača a šteňatá využívajú rôzne taktiky, aby sa nainštalovali do zariadení používateľov. Tieto taktiky často využívajú nič netušiacich používateľov a využívajú slabé miesta v softvéri alebo správaní používateľov:
- Balený softvér : Jedna z najrozšírenejších metód zahŕňa spojenie prehliadača únosca alebo PUP s legitímnym stiahnutím softvéru. Používatelia môžu nevedomky nainštalovať dodatočný softvér spolu s požadovaným programom rýchlym preklikávaním sa cez inštalačné výzvy bez toho, aby si dôkladne preštudovali zmluvné podmienky.
- Zavádzajúce reklamy a kontextové okná : Podvodné reklamy alebo kontextové okná na webových stránkach môžu oklamať používateľov, aby klikli na falošné tlačidlá sťahovania alebo odkazy, ktoré iniciujú sťahovanie a inštaláciu únoscov prehliadača alebo PUP. Tieto reklamy môžu nepravdivo tvrdiť, že ponúkajú užitočné aktualizácie softvéru alebo bezpečnostné kontroly.
Aby sa znížilo riziko napadnutia prehliadača a PUP, používatelia by si mali vždy stiahnuť softvér z renomovaných zdrojov, pred pokračovaním si pozorne prečítať pokyny na inštaláciu, aktualizovať programy a operačné systémy, používať softvér na blokovanie reklám a softvér proti malvéru a pri prístupe k odkazom alebo sťahovanie príloh z neznámych zdrojov.