Awayurl.net
Awayurl.net je identificiran kot zavajajoč URL iskalnika. To posebno spletno mesto je povezano z lažno razširitvijo brskalnika TraceUrl, odkritjem raziskovalcev informacijske varnosti med preučevanjem zavajajočih spletnih platform. Kljub oglaševanemu namenu preusmerjanja uporabnikov na zakonita spletna mesta TraceUrl v praksi deluje drugače. Razen zmožnosti preusmeritve razširitev zbira tudi občutljive uporabniške podatke.
Kazalo
Awayurl.net se oglašuje prek lopovske in vsiljive razširitve brskalnika
Razširitev TraceUrl spodbuja uporabo lažnega iskalnika awayurl.net, taktike, ki je običajno povezana z ugrabitelji brskalnikov. Tradicionalno programska oprema, ki spada v to kategorijo, spremeni konfiguracije brskalnika, da uveljavi preusmeritve na določena promovirana spletna mesta. Uporabniki se lahko na primer preusmerijo na dvomljiv iskalnik, ko začnejo spletno iskanje prek URL vrstice ali ko odprejo nove zavihke ali okna brskalnika.
Zanimivo je, da se razširitev TraceUrl razlikuje od tega vzorca, tako da se vzdrži spreminjanja nastavitev brskalnika. Namesto tega uporabnike usmeri na awayurl.net, ko poskušajo obiskati nedosegljivo spletno stran, na primer naletijo na stran z napako 404 ali napako 502 slabega prehoda.
Na prvi pogled se zdi, da je to vedenje usklajeno z oglaševano funkcionalnostjo TraceUrl. Vendar ko uporabniki vnesejo iskalno poizvedbo v awayurl.net, so preusmerjeni na zakonit iskalnik Bing, zaradi česar je začetna preusmeritev nekoliko odveč. Treba je omeniti, da se končna ciljna stran po preusmeritvi z awayurl.net lahko spreminja in nanjo vplivajo dejavniki, kot je geolokacija uporabnika.
Poleg tega ima TraceUrl zmožnosti sledenja podatkov, ki so značilne za lažne razširitve. Te razširitve običajno ciljajo in zbirajo zgodovino brskanja in iskanja, piškotke brskalnika, uporabniška imena, gesla, podatke, ki omogočajo osebno identifikacijo, finančne podrobnosti in drugo. Zbrani podatki se lahko prodajo tretjim osebam ali izkoriščajo za finančni dobiček.
Uporabniki redko nameščajo PUP-je (potencialno nezaželene programe) in lažne razširitve zavestno
Uporabniki redko namenoma nameščajo PUP-e in lažne razširitve zaradi vprašljivih tehnik distribucije, ki jih uporabljajo te entitete programske opreme.
- Združevanje z brezplačno programsko opremo : ena najpogostejših metod, ki se uporablja za distribucijo PUP-jev in lažnih razširitev, je združevanje programske opreme v pakete. Ti neželeni programi so pakirani z zakonito brezplačno ali skupno programsko opremo, ki jo uporabniki namerno prenesejo. Med postopkom namestitve lahko uporabniki spregledajo ali hitijo skozi pozive, zaradi česar bodo nenamerno namestili dodatne programe, ki so priloženi želeni programski opremi.
Na splošno distribucijske metode, ki jih uporabljajo PUP-ji in lažne razširitve, izkoriščajo zaupanje uporabnikov, pomanjkanje ozaveščenosti in zavajajoče prakse za infiltracijo v sisteme brez izrecnega soglasja ali vednosti uporabnika. Uporabniki nehote namestijo te neželene programe zaradi manipulativnih taktik, ki jih uporabljajo njihovi distributerji.
URL-ji
Awayurl.net lahko kliče naslednje URL-je:
awayurl.net |