Rozšírenie prehliadača Sun-Rise
Výskumníci vydávajú varovné upozornenie pre používateľov v súvislosti s pochybnou aplikáciou s názvom Sun-Rise, ktorá demonštruje typické schopnosti spojené s únoscami prehliadačov. Po inštalácii tento softvér upraví nastavenia prehliadača tak, aby propagoval nelegitímny vyhľadávací nástroj sun-rise active.club prostredníctvom presmerovaní. Používatelia sú vyzvaní, aby boli opatrní a zdržali sa inštalácie alebo interakcie so Sun-Rise, pretože môže narušiť štandardnú funkčnosť prehliadača a presmerovať používateľov na neautorizovaný vyhľadávací nástroj.
Sun-Rise Browser Hijacker preberá kontrolu nad dôležitými nastaveniami prehliadača
Únoscovia prehliadača majú možnosť označiť schválené webové stránky ako predvolené vyhľadávacie nástroje, domovské stránky a stránky s novými kartami v prehliadačoch. V prípade Sun-Rise sa tieto nastavenia zmenia, aby sa otvorila adresa sun-rise.club. Táto propagačná taktika sa ďalej zdôrazňuje pri spustení novej karty prehliadača alebo pri vyhľadávaní cez panel s adresou URL, čo vedie k presmerovaniu na stránku sun-rise.club.
Je dôležité poznamenať, že softvér na únos prehliadača často využíva trvalé mechanizmy na zabezpečenie svojej prítomnosti, ako je obmedzenie prístupu k určitým nastaveniam alebo zrušenie zmien vykonaných používateľom, čím sa bráni pokusom o obnovenie prehliadača.
Falošné vyhľadávacie nástroje, ktoré sú bežným výsledkom únosu prehliadača, zvyčajne nemajú schopnosť poskytovať legitímne výsledky vyhľadávania a presmerovať používateľov na zavedené internetové vyhľadávacie stránky. V prípade Sun-Rise presmeruje na vyhľadávací nástroj Bing, aj keď je dôležité si uvedomiť, že ciele presmerovania sa môžu líšiť v závislosti od faktorov, ako je geolokácia používateľa.
Okrem zmeny nastavení prehliadača sa únoscovia prehliadača, ako je Sun-Rise, môžu zapojiť do sledovania údajov, stránok, vyhľadávaných dopytov, internetových súborov cookie, prihlasovacích údajov do účtu, informácií umožňujúcich osobnú identifikáciu a finančných údajov. Zhromaždené informácie môžu byť zneužité na zisk prostredníctvom predaja tretím stranám alebo iným spôsobom zneužitia. Používatelia by mali byť mimoriadne opatrní a mali by zvážiť potenciálne riziká ochrany osobných údajov spojené s aktivitami spojenými s únosom prehliadača.
Únoscovia prehliadača sa často pokúšajú nepozorovane nainštalovať pomocou taktiky tienistej distribúcie
Únoscovia prehliadačov často využívajú tajné distribučné taktiky, aby sa nainštalovali bez povšimnutia do systémov používateľov. Niektoré bežné tienisté distribučné taktiky zahŕňajú:
- Pribalený softvér : Únoscovia prehliadača môžu byť pribalení k zdanlivo legitímnemu softvéru alebo aplikáciám. Používatelia často prehliadajú ďalšie komponenty počas procesu inštalácie, čo umožňuje inštaláciu únoscu bez ich vedomia.
- Klamlivé reklamy : Nečestné reklamy, ktoré sa často zobrazujú na pochybných webových stránkach, môžu používateľov oklamať, aby na ne klikli. Tieto reklamy môžu tvrdiť, že ponúkajú užitočné aktualizácie softvéru, optimalizáciu systému alebo bezpečnostné nástroje, ale namiesto toho vedú k neúmyselnej inštalácii prehliadača únoscov.
- Falošné aktualizácie softvéru : Používatelia sa môžu počas prehliadania stretnúť s falošnými výzvami na aktualizácie softvéru. Tieto zavádzajúce upozornenia napodobňujú legitímne upozornenia na aktualizácie a presviedčajú používateľov, aby si stiahli a nainštalovali to, čo sa javí ako nevyhnutná aktualizácia, no v skutočnosti ide o únosca prehliadača.
- Phishingové e-maily a škodlivé odkazy : Kyberzločinci často používajú phishingové e-maily, ktoré obsahujú odkazy vedúce k webovým stránkam, na ktorých sa nachádzajú únoscovia prehliadača. Tieto e-maily môžu vydávať za dôveryhodné zdroje alebo predstavovať naliehavé scenáre, ktoré vyzývajú používateľov, aby klikli na poskytnuté odkazy.
- Sťahovanie freeware alebo shareware : Používatelia si môžu nevedomky stiahnuť prehliadač únoscov pri inštalácii bezplatných alebo sharewarových aplikácií. Vývojári týchto únoscov často využívajú legitímny softvér a využívajú používateľov, ktorí si nemusia pozorne prezrieť možnosti inštalácie.
- Taktika sociálneho inžinierstva : Únoscovia prehliadača môžu použiť techniky sociálneho inžinierstva na manipuláciu používateľov, aby udelili povolenia alebo nainštalovali softvér dobrovoľne. Môže ísť o zavádzajúce kontextové okná, falošné prieskumy alebo klamlivé tlačidlá sťahovania na webových stránkach.
Aby sa používatelia vyhli možnosti stať sa obeťou tejto taktiky, mali by byť opatrní pri sťahovaní softvéru, udržiavať svoje systémy a prehliadače aktualizované, používať spoľahlivý bezpečnostný softvér a dávať si pozor na nevyžiadané e-maily alebo podozrivé webové stránky. Pravidelná kontrola nainštalovaných rozšírení prehliadača a uvedomenie si neočakávaných zmien v správaní prehliadača môže používateľom pomôcť odhaliť a zabrániť inštalácii únoscov prehliadača.