Threat Database Potentially Unwanted Programs PDF Converty New Tab Browser Extension

PDF Converty New Tab Browser Extension

Analiza razširitve brskalnika PDF Converty New Tab, ki so jo izvedli strokovnjaki za infosec, je dokončno ugotovila, da aplikacija deluje kot ugrabitelj brskalnika. Ugrabitelji brskalnikov na splošno veljajo za nezaupljive programske programe z namenom promoviranja zavajajočih ali lažnih iskalnikov. V tem posebnem scenariju vpliv razširitve PDF Converty New Tab vključuje konfiguriranje spletnih brskalnikov uporabnikov, da sprožijo neprostovoljne preusmeritve na spletni naslov feed.promisearch.com. Da bi dosegli ta cilj, aplikacija PDF Converty New Tab uporablja mehanizem za spreminjanje konfiguracijskih nastavitev v uporabnikovem spletnem brskalniku, s čimer omogoči, da pride do teh neupravičenih preusmeritev.

Ugrabitelji brskalnika, kot je PDF Converty New Tab, izvajajo nepooblaščene spremembe

Razširitev PDF Converty New Tab je sprva predstavljena kot orodje, zasnovano za lažjo pretvorbo različnih formatov datotek v PDF. Vendar pa njegova dejanska funkcionalnost vključuje več kot to – manipulira z nastavitvami v spletnih brskalnikih, vključno s spreminjanjem privzetega iskalnika, strani z novim zavihkom in domače strani. Zaradi teh sprememb je stran feed.promisearch.com dejansko primarni iskalnik uporabnikov.

Po obsežni preiskavi so raziskovalci potrdili, da feed.promisearch.com ne ponuja razločnih ali edinstvenih rezultatov iskanja. Namesto tega so uporabniki preusmerjeni na search.yahoo.com, ugleden iskalnik v lasti Yahooja. Pomembno je poudariti, da lahko zanašanje na lažne ali dvomljive iskalnike vodi do tega, da se uporabniki ukvarjajo s sumljivo in nezanesljivo spletno vsebino.

Poleg tega ugrabitelji brskalnikov uporabnike pogosto preplavijo s plazom neželenih oglasov in vsiljivih pojavnih oken, v nekaterih primerih pa jih celo izpostavijo potencialno nevarnim spletnim mestom. Ta dejanja znatno povečajo tveganje za nastanek okužb z zlonamerno programsko opremo in ogrožajo zasebnost uporabnikov z zajemanjem osebnih podatkov. Takšne prakse ne le motijo uporabniško izkušnjo, ampak predstavljajo tudi resno grožnjo varnosti in zasebnosti.

PUP-ji (potencialno neželeni programi) in ugrabitelji brskalnikov prikrijejo svoje namestitve s sumljivimi distribucijskimi taktikami

PUP-i in ugrabitelji brskalnikov uporabljajo vrsto sumljivih distribucijskih taktik, da prikrijejo svoje namestitve in se infiltrirajo v sisteme uporabnikov brez njihovega izrecnega soglasja. Te taktike so pogosto zasnovane tako, da zavedejo uporabnike in jim otežijo prepoznavo, da nameščajo neželeno programsko opremo. Tukaj je razlaga, kako PUP-i in ugrabitelji brskalnikov uporabljajo te taktike:

  • Povezovanje z zakonito programsko opremo : PUP-ji in ugrabitelji brskalnikov so pogosto povezani z navidezno zakonitimi prenosi programske opreme. Ko uporabniki prenesejo in namestijo želeni program, se te neželene aplikacije vrnejo skupaj s postopkom namestitve. Priložena programska oprema je lahko razkrita z drobnim tiskom ali skrita v možnostih namestitve, zaradi česar jo uporabniki nenamerno namestijo.
  • Zavajajoči čarovniki za namestitev : Nekateri PUP-ji in ugrabitelji brskalnikov uporabljajo čarovnike za namestitev, ki namerno zmedejo uporabnike. Predstavljajo lahko možnosti, zaradi katerih uporabniki verjamejo, da sprejemajo potrebne odločitve, medtem ko v resnici te izbire povzročijo namestitev dodatne neželene programske opreme.
  • Lažne posodobitve in prenosi : nekateri PUP-ji in ugrabitelji brskalnikov posnemajo zakonite posodobitve ali prenose programske opreme. Uporabniki bodo morda pozvani, naj namestijo nekaj, kar se zdi pomembna posodobitev, v resnici pa namesto tega namestijo neželeno programsko opremo.
  • Vaba za klike in lažni oglasi : goljufivi oglasi in pojavna okna lahko predstavljajo vabljive ponudbe, nagrade ali nujna opozorila, ki uporabnike spodbujajo, da kliknejo in namestijo programsko opremo. Ti oglasi lahko povzročijo, da uporabniki prenesejo in namestijo PUP-e ali ugrabitelje brskalnika, ne da bi se tega zavedali.
  • Lažno predstavljanje zakonite programske opreme : PUP-ji in ugrabitelji brskalnikov pogosto posnemajo videz in funkcionalnost dobro znane in zaupanja vredne programske opreme. Uporabniki jih lahko zamenjajo za zakonite programe in jih rade volje namestijo.
  • Uporaba omrežij enakovrednih : programi PUP in ugrabitelji brskalnikov se lahko distribuirajo prek omrežij enakovrednih, platform za skupno rabo datotek ali prenosov torrentov. Uporabniki, ki želijo prenesti programsko opremo iz teh virov, lahko nevede prenesejo tudi nezaželene programe v paketu.
  • Lažno predstavljanje in socialni inženiring : nekatere distribucijske taktike vključujejo e-poštna sporočila z lažnim predstavljanjem ali spletna mesta, ki uporabnike zavedejo, da mislijo, da morajo prenesti določeno programsko opremo za odpravljanje težav, izboljšanje varnosti ali pridobitev dostopa do vsebine. Te taktike izkoriščajo zaupanje uporabnikov za spodbujanje namestitve.

Za zaščito pred temi taktikami morajo biti uporabniki previdni pri prenosu in nameščanju programske opreme, zlasti iz nepreverjenih virov. Bistveno je, da skrbno preberete navodila za namestitev, izberete možnosti namestitve po meri, ko so na voljo, in posodabljate varnostno programsko opremo, da zaznate in preprečite namestitev PUP-jev in ugrabiteljev brskalnika.

V trendu

Najbolj gledan

Nalaganje...