Podjetje o grožnjah Potencialno neželeni programi Minimalistična razširitev brskalnika za iskanje

Minimalistična razširitev brskalnika za iskanje

Med analizo zavajajočih spletnih strani so raziskovalci naleteli na razširitev brskalnika Minimalist Search. Po namestitvi bodo uporabniki opazili pomembne spremembe bistvenih nastavitev brskalnika, ki so orkestrirane za promocijo lažnega iskalnika minimalistsearch.com prek preusmeritev. Manipulativna narava teh sprememb kategorizira Minimalist Search kot ugrabitelja brskalnika, saj prevzame nadzor nad funkcijami brskalnika z namenom, da uporabnike usmeri na goljufivi iskalnik. To zavajajoče vedenje poudarja potencialno škodljiv vpliv razširitve na uporabniško izkušnjo brskanja in zasebnost.

Minimalistični ugrabitelj iskalnega brskalnika promovira dvomljiv naslov

Programska oprema za ugrabitev brskalnika, za katero je značilno spreminjanje nastavitev brskalnika za spodbujanje nelegitimnih iskalnikov, običajno vključuje nastavitev potrjenih spletnih mest kot domačih strani, privzetih iskalnikov in URL-jev novih zavihkov/oken.

Minimalistično iskanje sledi temu vzorcu, pri čemer namestitev te razširitve povzroči spremembe v vedenju brskalnika. Natančneje, novi zavihki in spletna iskanja, izvedena prek vrstice URL, povzročijo preusmeritve na spletno stran minimalistsearch.com.

Lažni iskalniki pogosto nimajo zmožnosti neodvisnega ustvarjanja rezultatov iskanja, namesto tega uporabnike usmerjajo na zakonita spletna mesta za iskanje. Na primer, minimalistsearch.com je bil opažen z uporabo rezultatov iz iskalnika Bing, čeprav cilj morda ni isti, na podlagi dejavnikov, kot je geolokacija uporabnika.

Pomembno je omeniti, da ugrabitelji brskalnikov običajno uporabljajo mehanizme za zagotavljanje obstojnosti, ki uporabnikom preprečujejo enostavno razveljavitev sprememb ali dostop do nastavitev, povezanih z odstranitvijo.

Poleg tega se programska oprema, ki spada v to kategorijo, običajno ukvarja z nadzorom brskalnih dejavnosti uporabnikov in Minimalist Search ima morda takšne zmožnosti sledenja podatkov. Ciljni podatki lahko zajemajo obiskane URL-je, ogledane spletne strani, vnesene iskalne poizvedbe, internetne piškotke, poverilnice za prijavo, podatke, ki omogočajo osebno identifikacijo, finančne podatke in drugo. Zbrane podatke lahko delijo ali kupijo tretje osebe, kar povzroča pomisleke glede zasebnosti uporabnikov in napačne uporabe občutljivih informacij. Uporabniki morajo biti previdni in upoštevati varnostne ukrepe za zmanjšanje tveganj, povezanih z ugrabitelji brskalnika, kot je Minimalist Search.

Ugrabitelji brskalnikov pogosto poskušajo prikriti svoje namestitve pred pozornostjo uporabnikov

Ugrabitelji brskalnikov pogosto uporabljajo vprašljive prakse distribucije, da bi svoje namestitve prikrili pred pozornostjo uporabnikov. Te taktike so zasnovane tako, da zavedejo uporabnike in jim otežijo opazovanje neželene programske opreme, dodane njihovim brskalnikom. Nekatere običajne metode vključujejo:

  • Priložena programska oprema : ugrabitelji brskalnikov so med postopkom namestitve pogosto priloženi na videz zakoniti programski opremi. Uporabniki lahko spregledajo dodatna potrditvena polja ali možnosti zavrnitve za ugrabitelja in nehote dovolijo njegovo namestitev.
  • Zavajajoči namestitveni programi : nekateri namestitveni programi uporabljajo zavajajoče taktike, predstavljajo zavajajočo grafiko ali besedilo, ki uporabnike zavedejo v namestitev ugrabitelja brskalnika. Uporabniki morda verjamejo, da se strinjajo z eno stvarjo, medtem ko dejansko dovolijo namestitev neželene programske opreme.
  • Brezplačna programska oprema in programska oprema za skupno rabo : brezplačni prenosi programske opreme iz nezaupljivih virov so pogosto priloženi ugrabiteljem brskalnika. Uporabniki, ki iščejo brezplačne aplikacije, lahko nevede namestijo ugrabitelja skupaj z želeno programsko opremo.
  • Lažne posodobitve sistema : kibernetski kriminalci lahko ustvarijo lažna opozorila ali obvestila o posodobitvah sistema, ki uporabnike pozivajo k prenosu in namestitvi posodobitev, ki se zdijo kritične. Vendar te posodobitve lahko vključujejo ugrabitelje brskalnika.
  • Socialni inženiring : Nekatere tehnike distribucije uporabljajo socialni inženiring za manipulacijo uporabnikov, da izvedejo določena dejanja. Na primer, goljufivo pojavno sporočilo, ki trdi, da je okužen z virusom, lahko uporabnike poziva k prenosu lažnega varnostnega orodja, ki je v resnici ugrabitelj brskalnika.
  • Zavajajoči gumbi za prenos : Nekatera spletna mesta namenoma oblikujejo svojo postavitev, da uporabnike zmedejo glede tega, kateri gumb klikniti za zakonit prenos. Uporabniki lahko nehote kliknejo zavajajoče gumbe, ki sprožijo prenos in namestitev ugrabiteljev brskalnika.
  • E-poštne priloge in povezave : Lažna e-poštna sporočila lahko vsebujejo povezave ali priloge, ki ob dostopu vodijo do prenosa ugrabiteljev brskalnika. E-poštna sporočila pogosto uporabljajo taktike socialnega inženiringa, da bi uporabnike prepričali, da odprejo priponke ali kliknejo povezave.
  • Z uporabo teh zavajajočih distribucijskih praks poskušajo ugrabitelji brskalnika med namestitvijo ostati neopaženi, zaradi česar je uporabnikom težko odkriti in preprečiti njihovo infiltracijo. Uporabniki morajo biti previdni, izogibati se prenašanju programske opreme iz nezaupljivih virov in redno posodabljati svojo varnostno programsko opremo za zaščito pred temi zavajajočimi taktikami.

    V trendu

    Najbolj gledan

    Nalaganje...