Threat Database Potentially Unwanted Programs Razširitev brskalnika Quick World Clock

Razširitev brskalnika Quick World Clock

Med raziskovanjem zavajajočih spletnih mest so raziskovalci naleteli na razširitev brskalnika Quick World Clock. Ta programska oprema se predstavlja kot priročno orodje, ki uporabnikom ponuja možnost dostopa do svetovne ure in različnih pripomočkov, ki jih lahko prilagodijo svojim željam.

Po temeljiti analizi te razširitve pa so strokovnjaki odkrili posebna vedenja, ki so vzbujala pomisleke. Ugotovljeno je bilo, da se razširitev ukvarja s spreminjanjem nastavitev brskalnika, kar povzroči sprožitev preusmeritev na dvomljiv iskalnik z imenom find.msrc-now.com. Poleg tega je bilo ugotovljeno, da je Quick World Clock vključen v spremljanje uporabnikovih spletnih brskalnih dejavnosti. Skupaj te dejavnosti kažejo na odmik od prvotno predstavljene funkcionalnosti razširitve, zaradi česar je bila razvrščena kot ugrabitelj brskalnika.

Ugrabitelj brskalnika Quick World Clock lahko povzroči vrsto težav z zasebnostjo

Po namestitvi Quick World Clock določi spletni naslov find.msrc-now.com kot privzeto domačo stran, privzeti iskalnik in URL za nove zavihke uporabnikovih brskalnikov. Posledično vsak poskus sprožitve iskalne poizvedbe prek vrstice URL ali odpiranja novega zavihka brskalnika povzroči samodejno preusmeritev na spletno mesto find.msrc-now.com.

Ponavadi lažni iskalniki ne morejo ustvariti pristnih rezultatov iskanja. Namesto tega uporabnike običajno preusmerijo na zakonite platforme za iskanje po internetu. Tudi Find.msrc-now.com sledi temu vzorcu s preusmeritvijo uporabnikov na iskalnik Bing. Vendar je pomembno upoštevati, da se določen cilj preusmeritve lahko razlikuje glede na dejavnike, kot je geolokacija uporabnika, kar lahko vpliva na končni izid preusmeritve.

Poleg tega programska oprema za ugrabitev brskalnika pogosto uporablja strategije za zagotovitev njene obstojnosti v uporabnikovem sistemu. Takšne tehnike lahko vključujejo blokiranje dostopa do nastavitev, povezanih s prizadevanji za odstranitev ali preprečevanjem sprememb, ki jih sproži uporabnik. Te taktike so namerno zasnovane tako, da ustvarjajo ovire v procesu odstranjevanja vsiljive programske opreme ali razveljavitve sprememb, ki jih je povzročila.

Poleg zaskrbljujočega vedenja lahko Quick World Clock izkazuje funkcije sledenja podatkov. To vključuje zbiranje ciljno usmerjenih informacij, ki lahko zajemajo niz občutljivih podatkov. Ti podatki lahko vključujejo zapise o obiskanih URL-jih, ogledanih spletnih straneh, vnesenih iskalnih poizvedbah, internetnih piškotkih, poverilnicah za prijavo, osebnih identifikacijskih podatkih, finančnih podrobnostih in več. Zbrane informacije pozneje postanejo ranljive za izkoriščanje za dobiček ali celo prodajo tretjim osebam.

Ugrabitelji brskalnikov pogosto poskušajo prikriti svojo namestitev pred pozornostjo uporabnikov

Ugrabitelji brskalnikov uporabljajo različne sumljive distribucijske taktike, da se namestijo v naprave uporabnikov, medtem ko se prikrito izognejo odkritju. Te taktike so namenjene izkoriščanju zaupanja uporabnikov, pomanjkanja ozaveščenosti in psihološke ranljivosti. Tukaj je opisano, kako ugrabitelji brskalnika pogosto poskušajo prikriti svojo namestitev:

    • Združevanje z brezplačno programsko opremo : ena najpogostejših taktik je povezovanje ugrabitelja z zakonito brezplačno programsko opremo, ki jo uporabniki prostovoljno prenesejo. Med postopkom namestitve lahko uporabniki spregledajo dodatna privzeto izbrana potrditvena polja in se strinjajo z namestitvijo ugrabitelja brskalnika skupaj z želeno programsko opremo.
    • Zavajajoči gumbi za prenos : na zavajajočih spletnih mestih ali platformah za prenos so lahko zavajajoči gumbi in povezave oblikovani tako, da spominjajo na legitimne gumbe za prenos. Uporabniki, ki kliknejo te lažne gumbe, nehote sprožijo prenos in namestitev ugrabitelja brskalnika.
    • Zavajajoči oglasi : ugrabitelji brskalnikov se lahko oglašujejo kot bistvene posodobitve, varnostni popravki ali dragocena programska oprema. Uporabniki lahko ob predpostavki, da so ti oglasi pristni, kliknejo nanje in nevede sprožijo namestitev ugrabitelja.
    • Socialni inženiring : Nekateri ugrabitelji brskalnikov predstavljajo lažna opozorila ali opozorila, ki trdijo, da je uporabnikov sistem okužen ali zastarel. Te taktike manipulirajo z uporabniki, da sprejmejo hitre ukrepe, kar pogosto vodi do namestitve ugrabitelja.
    • Lažne razširitve brskalnika : Lažne razširitve brskalnika lahko posnemajo priljubljene legitimne razširitve in ponujajo izboljšane funkcije ali pripomočke. Uporabniki lahko te razširitve namestijo v prepričanju, da izboljšujejo njihovo izkušnjo brskanja.
    • Lažni sistemski optimizatorji : ugrabitelji se lahko predstavljajo kot orodja za optimizacijo sistema, ki obljubljajo izboljšano zmogljivost. Uporabniki, ki verjamejo, da njihovi sistemi potrebujejo optimizacijo, lahko postanejo žrtve teh taktik.
    • Lažne posodobitve programske opreme : uporabniki lahko naletijo na pojavna sporočila, ki jih pozivajo k posodobitvi programske opreme, kot sta Flash Player ali Java. Te posodobitve so pravzaprav prikrite namestitve ugrabiteljev.

Z uporabo teh taktik ugrabitelji brskalnikov izkoriščajo zaupanje uporabnikov in se pogosto uspejo izmuzniti njihovi pozornosti. Uporabniki morajo ostati previdni, biti skeptični in obveščeni o morebitnih grožnjah, da se učinkovito zaščitijo pred takšnimi zavajajočimi praksami. Redno posodabljanje varnostne programske opreme in uporaba varnih praks brskanja prav tako igrata ključno vlogo pri preprečevanju tovrstnih prikritih namestitev.

 

V trendu

Najbolj gledan

Nalaganje...