Calculator Tab

Med obsežno preiskavo sumljivih spletnih mest so raziskovalci kibernetske varnosti odkrili razširitev brskalnika Calculator Tab. Čeprav trdi, da ponuja pripomoček kalkulatorja za brskalnike, ta razširitev dejansko deluje kot ugrabitelj brskalnika. Zavihek Calculator spreminja nastavitve brskalnika za promocijo lažnega iskalnika searchfst.com prek preusmeritev

Calculator Tab prepiše pomembne nastavitve brskalnika za spodbujanje dvomljivih naslovov

Razširitev brskalnika Calculator Tab znatno spremeni brskalnike, tako da spremeni njihove privzete iskalnike, domače strani in strani z novimi zavihki. Posledično se lahko uporabniki preusmerijo na searchfst.com, ko izvedejo iskalno poizvedbo ali odprejo nov zavihek brskalnika. Kljub videzu je searchfst.com kategoriziran kot lažni iskalnik, ker nima zmožnosti neodvisnega ustvarjanja rezultatov iskanja.

Običajno tovrstna spletna mesta uporabnike preusmerijo na zakonite iskalnike. V tem primeru searchfst.com uporabnike usmeri na iskalnik Bing. Omeniti velja, da se cilji preusmeritve lahko razlikujejo glede na dejavnike, kot je geolokacija uporabnika.

Ugrabitelji brskalnikov, kot je Calculator Tab, pogosto uporabljajo taktike za zagotavljanje obstojnosti, zaradi česar jih uporabniki težko odstranijo. Lahko zavrnejo dostop do nastavitev, povezanih z odstranitvijo, ali razveljavijo spremembe, ki jih je izvedel uporabnik, da bi ohranili nadzor nad brskalnikom.

Poleg tega programska oprema, ki spada v to kategorijo, običajno vključuje funkcije sledenja podatkov, kar lahko velja tudi za zavihek Kalkulator. To lahko vključuje zbiranje različnih vrst občutljivih informacij, vključno z obiskanimi URL-ji, ogledanimi stranmi, iskalnimi poizvedbami, piškotki, poverilnicami za prijavo, osebnimi podatki, finančnimi informacijami in drugim. Takšni podatki se pogosto prodajo tretjim osebam ali izkoriščajo za dobiček na različne načine.

Ugrabitelji brskalnikov in PUP-ji (potencialno neželeni programi) so pogosto prikrito nameščeni v napravah uporabnikov

Ugrabitelji brskalnikov in potencialno neželeni programi (PUP) pogosto uporabljajo zavajajoče distribucijske taktike, da se prikrito namestijo v naprave uporabnikov. Evo kako:

  • Združevanje z brezplačno programsko opremo : ugrabitelji brskalnikov in PUP-i so pogosto združeni z zakonitimi brezplačnimi programi ali programi za skupno rabo. Uporabniki jih lahko nehote namestijo poleg želene programske opreme, ker postopek namestitve običajno ne razkrije jasno prisotnosti dodatnih programov.
  • Zavajajoči oglasi : uporabniki lahko naletijo na zavajajoče oglase, ki ponujajo na videz zakonite prenose ali posodobitve programske opreme. Klik na te oglase lahko vodi do nenamerne namestitve ugrabiteljev brskalnika ali PUP-jev.
  • Lažne posodobitve programske opreme : Kibernetski kriminalci ustvarjajo lažna obvestila o posodobitvah priljubljene programske opreme, kot so spletni brskalniki ali predvajalniki medijev. Uporabniki, ki nasedejo tem goljufijam, lahko nevede namestijo ugrabitelje brskalnika ali PUP namesto zakonitih posodobitev.
  • Prikriti kot uporabne razširitve : ugrabitelji brskalnikov so lahko prikriti kot koristne razširitve brskalnika ali orodne vrstice. Uporabniki lahko te razširitve namestijo v prepričanju, da bodo izboljšale njihovo izkušnjo brskanja, kasneje pa ugotovijo, da spreminjajo nastavitve in vedenje brskalnika.
  • Zapleteni postopki namestitve : nekateri postopki namestitve programske opreme, zlasti brezplačne programske opreme, so namerno zapleteni ali zavajajoči. Uporabniki, ki hitijo skozi te namestitve, ne da bi skrbno pregledali vsak korak, se lahko nenamerno strinjajo z namestitvijo dodatne programske opreme, vključno z ugrabitelji brskalnikov ali PUP-ji.
  • Vnaprej označena polja : med namestitvijo programske opreme lahko uporabniki naletijo na vnaprej označena polja, ki označujejo soglasje za namestitev dodatne programske opreme. Če uporabniki ne opazijo ali počistijo teh polj, lahko nevede namestijo ugrabitelje brskalnika ali PUP-je.
  • Lažni gumbi za prenos : na nekaterih spletnih mestih, zlasti tistih, ki gostijo piratsko vsebino ali nezakonite prenose, se uporabljajo lažni gumbi za prenos, da uporabnike zavedejo v prenos neželene programske opreme, vključno z ugrabitelji brskalnika in PUP-ji.
  • Taktike socialnega inženiringa : Nekateri ugrabitelji brskalnikov in PUP-ji uporabljajo taktike socialnega inženiringa, kot so lažna sporočila o napakah ali opozorila, da prepričajo uporabnike, da jih prostovoljno prenesejo in namestijo.

Z izkoriščanjem teh vprašljivih distribucijskih taktik se lahko ugrabitelji brskalnikov in PUP-i infiltrirajo v naprave uporabnikov brez njihove vednosti ali soglasja, kar pogosto povzroči neželene spremembe v nastavitvah brskalnika, ogroženo zasebnost in poslabšano delovanje sistema.

V trendu

Najbolj gledan

Nalaganje...