Razširitev brskalnika MetricMaster
MetricMaster, ki je bil prvotno predstavljen kot razširitev brskalnika, ki ponuja gradnik za pretvorbe metričnih sistemskih enot, so raziskovalci označili za lažno aplikacijo. V nasprotju s svojo oglaševano funkcionalnostjo ta programska oprema deluje kot ugrabitelj brskalnika. Natančneje, razširitev spreminja nastavitve brskalnika z namenom promoviranja lažnega iskalnika goog.metermasterext.com prek preusmeritev. V bistvu se MetricMaster ukvarja z zavajajočimi praksami s preusmerjanjem uporabnikov na nepooblaščen in zavajajoč iskalnik.
Ugrabitelji brskalnika, kot je MetricMaster, lahko povzročijo večja tveganja za zasebnost
MetricMaster konfigurira goog.metermasterext.com kot domačo stran, privzeti iskalnik in strani z novimi zavihki v nastavitvah uporabnikovega brskalnika. Posledično je uporabnik vsakič, ko se odpre nov zavihek brskalnika ali sproži iskalna poizvedba prek vrstice URL, preusmerjen na spletno stran goog.metermasterext.com.
Ponarejeni iskalniki običajno nimajo zmožnosti zagotavljanja pristnih rezultatov iskanja. V primeru goog.metermasterext.com uporabnike preusmeri na iskalnik Bing. Vendar je vredno omeniti, da se cilj teh preusmeritev lahko razlikuje glede na dejavnike, kot je geolokacija uporabnika.
Poleg tega morajo biti uporabniki previdni, saj programska oprema za ugrabitev brskalnika, kot je MetricMaster, pogosto uporablja tehnike za zagotavljanje vztrajnosti. Te tehnike otežijo postopek odstranjevanja in uporabnikom preprečujejo, da bi v celoti obnovili svoje brskalnike, kar povečuje izziv odstranjevanja neželenih sprememb.
Podobno kot mnogi ugrabitelji brskalnikov je tudi MetricMaster verjetno zasnovan za vohunjenje za dejavnostmi brskanja uporabnikov. Ta nadzor lahko zajema vrsto občutljivih podatkov, vključno z obiskanimi URL-ji, ogledanimi spletnimi stranmi, vnesenimi iskalnimi poizvedbami, internetnimi piškotki, uporabniškimi imeni in gesli, podatki, ki omogočajo osebno identifikacijo, in finančnimi podrobnostmi. Zbrane informacije se lahko prodajo tretjim osebam ali izkoristijo za pridobitne namene. Zato morajo biti uporabniki previdni glede morebitnih posledic za zasebnost, povezanih z MetricMaster, in sprejeti potrebne ukrepe, da ga odstranijo iz svojih sistemov.
Malo verjetno je, da bodo uporabniki zavestno prenesli in namestili ugrabitelje brskalnika
Ugrabitelji brskalnikov pogosto uporabljajo zavajajoče distribucijske prakse, da prikrijejo svoje namestitve in zavedejo uporabnike, da jih nenamerno namestijo. Tu so pogoste taktike, ki jih uporabljajo ugrabitelji brskalnikov, da prikrijejo svojo prisotnost:
- Priložena programska oprema : ugrabitelji brskalnikov so pogosto priloženi na videz legitimni programski opremi ali brezplačnim aplikacijam, ki jih uporabniki prostovoljno prenesejo. Med postopkom namestitve lahko uporabniki spregledajo ali naglo sprejmejo vključitev dodatne programske opreme, kar omogoča namestitev ugrabitelja brskalnika brez izrecnega soglasja.
- Zavajajoči oglasi : nekateri ugrabitelji brskalnikov uporabljajo zavajajoče oglaševalske strategije, kot so pojavni oglasi, ki trdijo, da ponujajo uporabne posodobitve programske opreme, varnostna orodja ali drugo vabljivo vsebino. Uporabniki, ki kliknejo te oglase, lahko nevede sprožijo prenos in namestitev ugrabitelja brskalnika.
- Lažne posodobitve programske opreme : ugrabitelji brskalnika se lahko izdajo za legitimne posodobitve programske opreme. Uporabniki lahko naletijo na pozive za posodobitev programske opreme ali vtičnikov, nič hudega sluteči posamezniki, ki nadaljujejo s posodobitvijo, pa lahko nenamerno namestijo ugrabitelja brskalnika.
- Zavajajoči gumbi za prenos : sumljiva spletna mesta pogosto uporabljajo zavajajoče gumbe za prenos ali zavajajoče grafike, ki spominjajo na zakonite povezave za prenos programske opreme. Uporabniki lahko kliknejo te gumbe, misleč, da prenašajo želeni program, samo da na koncu naletijo na ugrabitelja brskalnika.
- Brezplačne in uporabne platforme : ugrabitelji brskalnikov se pogosto distribuirajo prek brezplačnih in uporabnih platform. Uporabniki, ki prenesejo programsko opremo s teh platform, ne da bi natančno pregledali postopek namestitve, lahko nehote sprejmejo namestitev dodatne, neželene programske opreme.
- Lažna e-poštna sporočila in povezave : ugrabitelji brskalnika se lahko razpošiljajo z lažnimi e-poštnimi sporočili, ki vsebujejo zlonamerne priloge ali povezave. Klik na te povezave ali prenos prilog lahko povzroči namestitev ugrabitelja v uporabnikov sistem.
- Skupna raba datotek Peer-to-Peer (P2P) : nekateri ugrabitelji brskalnikov so lahko prisotni v datotekah, ki se delijo prek omrežij Peer-to-Peer. Uporabniki, ki prenašajo datoteke iz teh omrežij, ne da bi preverili njihovo pristnost, lahko v svoje naprave nevede vnesejo ugrabitelje brskalnika.
Z uporabo teh zavajajočih distribucijskih praks se ugrabitelji brskalnikov uspejo infiltrirati v sisteme uporabnikov pod radarjem. Da ne bi postali žrtev takšnih taktik, morajo biti uporabniki previdni pri prenašanju programske opreme, zlasti iz neznanih virov, in pozorni na pozive za namestitev, da preprečijo nenamerno namestitev ugrabiteljev brskalnika. Redno posodabljanje varnostne programske opreme lahko tudi pomaga odkriti in preprečiti namestitev zavajajočih ugrabiteljev brskalnika.