Razširitev brskalnika MyWorldClock
MyWorldClock, prvotno predstavljen kot razširitev brskalnika, ki ponuja priročen dostop do ur na podlagi časovnih pasov, ki jih izberejo uporabniki, je bil po poglobljenem pregledu raziskovalcev kibernetske varnosti opredeljen kot lažna aplikacija. Namesto da bi izpolnil svojo obljubljeno funkcionalnost, ta razširitev zanima predvsem delovanje kot ugrabitelj brskalnika. Njegov primarni način delovanja vključuje nepooblaščeno spreminjanje nastavitev brskalnika za prisilno preusmeritev uporabnikov na goljufivi iskalnik goog.myworlclock.com.
Zavajajoča narava MyWorldClock presega zavajajoče preusmeritve, saj je zelo verjetno, da se razširitev ukvarja z zbiranjem podatkov o zasebnem brskanju uporabnikov. To nepooblaščeno zbiranje podatkov povzroča resne pomisleke glede zasebnosti, saj so lahko občutljivi podatki uporabnikov ogroženi.
Ugrabitelji brskalnikov, kot je MyWorldClock, lahko prikrito zbirajo podatke
MyWorldClock pri manipulaciji z nastavitvami brskalnika orkestrira preusmeritve na goog.myworlclock.com, kadar koli uporabniki vnesejo iskanja v vrstico URL ali odprejo nov zavihek. Omeniti velja, da lažni iskalniki, kot je omenjeni goog.myworlclock.com, običajno nimajo zmožnosti zagotavljanja pristnih rezultatov iskanja. Posledično preusmerjajo uporabnike na legitimne internetne iskalnike, pri čemer se opazovana preusmeritvena veriga zaključi na iskalniku Bing. Bistvenega pomena je, da se zavedate, da se lahko končna ciljna stran razlikuje, na kar vplivajo dejavniki, kot je geolokacija uporabnika.
Za uporabnike je nujno, da se zavedajo, da ugrabitelji brskalnikov pogosto uporabljajo mehanizme vztrajnosti. Ti mehanizmi so zasnovani tako, da ovirajo dostop do nastavitev, povezanih z odstranitvijo, ali razveljavijo spremembe, ki jih sproži uporabnik, s ciljem preprečiti obnovitev brskalnika v prvotno stanje.
Poleg svoje vloge ugrabitelja brskalnika MyWorldClock vzbuja dodatne pomisleke, saj je zelo verjetno, da ima funkcije za sledenje podatkov. Podatki, za katere obstaja nevarnost zbiranja, vključujejo širok spekter: obiskane URL-je, ogledane strani, iskalne poizvedbe, internetne piškotke, uporabniška imena/gesla, podatke, ki omogočajo osebno identifikacijo, finančne podatke in drugo. Pozneje se lahko te zbrane informacije delijo s tretjimi osebami ali se jim prodajo, kar poveča potencialna tveganja, povezana z uporabo MyWorldClock. Glede na te večplastne grožnje se uporabnikom močno svetuje, naj bodo previdni in razmislijo o takojšnji odstranitvi te razširitve, da zmanjšajo morebitna tveganja glede varnosti in zasebnosti.
Vedno bodite previdni pri nameščanju aplikacij iz novih virov
Potencialno neželeni programi (PUP) in ugrabitelji brskalnikov pogosto uporabljajo različne dvomljive tehnike za svojo distribucijo in izkoriščajo nič hudega sluteče uporabnike. Tukaj je nekaj pogostih strategij, ki jih uporabljajo:
- Priloženi namestitveni programi programske opreme : programi PUP in ugrabitelji brskalnikov so pogosto priloženi zakonitim namestitvenim programom programske opreme. Uporabniki lahko nehote prenesejo in namestijo te neželene programe, ko nameščajo na videz nepovezano aplikacijo. Priložena programska oprema je pogosto opremljena z vnaprej izbranimi potrditvenimi polji, ki jih uporabniki med postopkom namestitve morda spregledajo.
- Zavajajoče oglaševanje : dvomljivi oglasi ali zavajajoča pojavna okna na spletnih mestih lahko uporabnike spodbudijo, da jih kliknejo, kar vodi do nenamernega prenosa in namestitve PUP-jev ali ugrabiteljev brskalnika. Ti oglasi lahko trdijo, da ponujajo uporabno programsko opremo ali posodobitve, v resnici pa ponujajo neželene programe.
- Lažne posodobitve in prenosi : Uporabniki so lahko zavedeni v prenos PUP-jev ali ugrabiteljev brskalnika prek lažnih obvestil o posodobitvah programske opreme. Ta zavajajoča opozorila lahko posnemajo zakonite pozive za posodobitev priljubljenih aplikacij, zaradi česar uporabniki namesto tega naložijo in namestijo neželene programe.
- Brezplačne in uporabne platforme : PUP-ji se pogosto znajdejo na brezplačnih in uporabnih platformah. Uporabniki, ki prenesejo programsko opremo iz teh virov, lahko nevede pridobijo dodatne neželene programe, ki so priloženi predvideni programski opremi.
- Taktike socialnega inženiringa : PUP-ji in ugrabitelji brskalnikov lahko uporabljajo tehnike socialnega inženiringa, da zavedejo uporabnike. To lahko vključuje lažna opozorila, ki trdijo, da je uporabnikov sistem okužen, in jih pozivajo, naj prenesejo domnevni protivirusni program, ki je v resnici PUP.
- Razširitve in dodatki brskalnika : ugrabitelji brskalnikov se pogosto preoblečejo v navidezno legitimne razširitve ali dodatke brskalnika. Uporabnike lahko premami, da bi namestili te razširitve, saj mislijo, da ponujajo uporabne funkcije, da bi pozneje odkrili, da so bile njihove nastavitve brskalnika spremenjene.
- E-poštne priloge in povezave : PUP se lahko distribuirajo prek goljufivih e-poštnih prilog ali povezav. Uporabniki, ki odprejo te priloge ali kliknejo povezave, lahko nevede prenesejo in na svoje naprave namestijo neželene programe.
Za zaščito pred PUP in ugrabitelji brskalnika morajo biti uporabniki previdni pri prenosu programske opreme, zlasti iz neznanih virov. Bistveno je, da skrbno preberete navodila za namestitev, se izogibate klikanju sumljivih oglasov in posodabljate varnostno programsko opremo, da zazna in blokira potencialno neželene programe. Redno pregledovanje nameščenih aplikacij in razširitev brskalnika lahko tudi pomaga prepoznati in odstraniti neželeno programsko opremo.