Razširitev brskalnika Glacier Tab
Razširitev brskalnika Glacier Tab se sprva predstavlja kot orodje, ki uporabnikom ponuja možnost uživanja v ozadjih visoke ločljivosti, glede na ime verjetno s temo ledenika. Vendar so raziskovalci kibernetske varnosti po temeljitem pregledu te razširitve ugotovili, da gre za ugrabitelja brskalnika. Ta oznaka je pripisana zavajajočim praksam Glacier Tab, saj manipulira in spreminja različne nastavitve brskalnika za promocijo in odobritev spletnega naslova glaciertab.com. Te manipulacije vključujejo predvsem preusmeritve, ki uporabnike prisilijo, da obiščejo spletno mesto glaciertab.com, kar je v nasprotju z njihovimi prvotnimi nameni in lahko moti njihovo izkušnjo brskanja.
Ugrabitelji brskalnika, kot je zavihek Glacier, izvajajo nepooblaščene spremembe
Zavihek Glacier konfigurira nastavitve brskalnika in nastavi glaciertab.com kot domačo stran, privzeti iskalnik in strani z novimi zavihki. Posledično so uporabniki, ko odprejo nov zavihek brskalnika ali vnesejo iskalno poizvedbo v vrstico URL, preusmerjeni na spletno mesto glaciertab.com.
Običajno nelegitimni iskalniki ne morejo sami ustvariti rezultatov iskanja, zato preusmerjajo uporabnike na legitimne iskalnike. Glaciertab.com uporabnike namreč preusmerja na iskalnik Google. Omeniti velja, da se ta cilj lahko razlikuje zaradi dejavnikov, kot je geografska lokacija uporabnika, ki lahko vpliva na vedenje lažne aplikacije.
Programska oprema za ugrabitev brskalnikov pogosto uporablja taktike, ki zagotavljajo njeno obstojnost v uporabnikovem brskalniku, zaradi česar je posameznikom težko obnoviti svoje brskalnike na želene konfiguracije.
Poleg tega je zelo verjetno, da ima zavihek Glacier zmožnost sledenja uporabniškim podatkom. Ciljni podatki lahko obsegajo široko paleto informacij, vključno z obiskanimi URL-ji, ogledanimi spletnimi stranmi, iskalnimi poizvedbami, internetnimi piškotki, poverilnicami za prijavo v račun, podatki, ki omogočajo osebno identifikacijo, finančnimi podatki in več. Zbrane podrobnosti bi lahko dali v skupno rabo ali prodali tretjim osebam, ki lahko vključujejo kibernetske kriminalce, kar bi uporabnikom povzročilo precejšnje pomisleke glede zasebnosti in varnosti.
PUP-ji (potencialno neželeni programi) in ugrabitelji brskalnikov so zelo redko namerno nameščeni
PUP in ugrabitelji brskalnikov se zanašajo na vrsto sumljivih distribucijskih praks, zaradi katerih je zelo malo verjetno, da bi jih uporabniki namerno namestili. Te prakse so pogosto namenjene zavajanju ali manipulaciji uporabnikov, zaradi česar ti nehote namestijo to neželeno programsko opremo:
- Paketna programska oprema : ena najpogostejših taktik je povezovanje PUP-jev in ugrabiteljev brskalnika z zakonitimi prenosi programske opreme. Uporabniki, ki želijo namestiti določen program, se morda ne zavedajo, da namestitveni paket vključuje dodatno, neželeno programsko opremo. Ta programska oprema je pogosto vnaprej izbrana za namestitev med postopkom namestitve in je uporabniki morda ne opazijo med različnimi potrditvenimi polji in možnostmi.
- Zavajajoči viri prenosov : PUP-ji in ugrabitelji brskalnikov se pogosto distribuirajo prek neuradnih, sumljivih ali zavajajočih virov prenosov. Uporabniki, ki želijo prenesti programsko opremo ali vsebino, lahko končajo na spletnih mestih, ki uporabljajo zavajajoče gumbe za prenos, pojavna okna ali lažne povezave za prenos. Te taktike lahko povzročijo, da uporabniki kliknejo napačne povezave in namestijo neželeno programsko opremo.
- Lažne posodobitve : Nekatere taktike distribucije vključujejo prikaz lažnih obvestil o posodobitvah priljubljene programske opreme, spletnih brskalnikov ali vtičnikov. Uporabniki so zavedeni, da mislijo, da morajo posodobiti svojo programsko opremo zaradi varnosti ali učinkovitosti, in klik na te lažne posodobitve sproži namestitev PUP-jev ali ugrabiteljev brskalnika.
- Socialni inženiring : Tehnike socialnega inženiringa manipulirajo s čustvi in psihologijo uporabnikov, da jih prisilijo k dejanjem, ki jih običajno ne bi. To lahko vključuje ustvarjanje občutka nujnosti, strahu ali ponujanje vabljivih ponudb, da bi uporabnike prepričali, da prenesejo in namestijo neželeno programsko opremo.
- Zlonamerno oglaševanje : Goljufivo oglaševanje ali zlonamerno oglaševanje vključuje uporabo oglasov na zakonitih spletnih mestih za distribucijo PUP-jev in ugrabiteljev brskalnika. Ti oglasi se morda zdijo legitimni, vendar ob kliku sprožijo prenose ali preusmerijo na dvomljive namestitvene strani.
- Manipulativni namestitveni čarovniki : nekateri PUP-ji in ugrabitelji brskalnikov uporabljajo namestitvene čarovnike, ki so zasnovani tako, da zmedejo uporabnike. Lahko uporabljajo zavajajoče jezike, skrijejo možnosti »zavrnitve« ali ustvarijo zmedene uporabniške vmesnike, da uporabnike odvrnejo od odločitve o namestitvi.
Če povzamemo, PUP-ji in ugrabitelji brskalnikov se zanašajo na te goljufive prakse distribucije, da skrijejo svojo namestitev in uporabnikom otežijo, da se jim izognejo ali jih namerno odstranijo. Da bi se zaščitili pred temi neželenimi programi, morajo biti uporabniki pri prenosu programske opreme previdni, izogibati se neuradnim virom za prenos in biti med postopkom namestitve zelo pozorni. Poleg tega lahko posodabljanje varnostne programske opreme pomaga prepoznati in preprečiti namestitev take neželene programske opreme.