Razširitev brskalnika za zavihek Lokalno vreme
Zavihek Lokalno vreme so raziskovalci informacijske varnosti v
Zavihek Lokalno vreme so raziskovalci informacijske varnosti med rutinskim pregledovanjem sumljivih spletnih mest prepoznali kot lažno razširitev brskalnika. Po natančnejšem pregledu je bilo ugotovljeno, da ta razširitev deluje kot ugrabitelj brskalnika. Zavihek Lokalno vreme deluje tako, da izvaja nepooblaščene spremembe nastavitev brskalnika, posebej usmerjene v promocijo lažnega iskalnika localweathertab.com z uporabo preusmeritev. To odkritje poudarja zavajajočo naravo razširitve, saj aktivno manipulira z uporabniškimi izkušnjami brskalnika, da podpre goljufivi iskalnik brez njihovega soglasja.
Brskalnik zavihka Lokalno vreme uporabnike popelje na promovirano stran
Ugrabitelji brskalnikov izvajajo nadzor nad uporabniško izkušnjo brskanja tako, da manipulirajo s privzetimi iskalniki, domačimi stranmi in novimi zavihki. V primeru zavihka Lokalno vreme so te nastavitve spremenjene tako, da se zdaj odpre localweathertab.com. Posledično so uporabniki vsakič, ko se zažene nov zavihek v brskalniku ali sproži iskalna poizvedba v vrstici URL, preusmerjeni na stran localweathertab.com.
Lažni iskalniki, pogost vidik ugrabiteljev brskalnikov, nimajo zmogljivosti za ustvarjanje pristnih rezultatov iskanja. Namesto tega preusmerjajo uporabnike na legitimna spletna mesta za iskanje. V primeru localweathertab.com preusmeritev vodi do iskalnika Yahoo. Vendar pa je ključnega pomena vedeti, da se lahko končni cilj spletne strani razlikuje in nanj vplivajo dejavniki, kot je geolokacija uporabnika.
Pomembno je poudariti, da programska oprema za ugrabitev brskalnika pogosto uporablja mehanizme za zagotavljanje vztrajnosti. Ti mehanizmi, kot je oviranje dostopa do nastavitev, povezanih z odstranitvijo, ali razveljavitev sprememb, ki jih izvedejo uporabniki, se izvajajo tako, da uporabnikom onemogočajo preprosto obnovitev njihovih brskalnikov na prvotne konfiguracije.
Poleg tega ima lahko zavihek Lokalno vreme zmožnosti sledenja podatkov, značilnost, ki je običajno povezana z ugrabitelji brskalnika. Ti vsiljivi programi običajno ciljajo na vrsto uporabniških informacij, vključno z obiskanimi URL-ji, ogledanimi spletnimi stranmi, iskalnimi poizvedbami, internetnimi piškotki, uporabniškimi imeni in gesli, osebnimi identifikacijskimi podatki in finančnimi podatki. Zbrani podatki se lahko delijo ali prodajajo tretjim osebam, kar povzroča zaskrbljenost glede zasebnosti uporabnikov in morebitne zlorabe občutljivih informacij.
Bodite pozorni na nastavitve namestitve vsake nove aplikacije
Potencialno neželeni programi (PUP) in ugrabitelji brskalnikov pogosto uporabljajo vprašljive prakse distribucije, da prikrijejo svoje namestitve, zaradi česar je uporabnikom težko odkriti in preprečiti njihovo nenamerno namestitev. Nekatere običajne strategije vključujejo:
Z uporabo teh dvomljivih distribucijskih praks se PUP-jem in ugrabiteljem brskalnikov uspe prikrito infiltrirati v sisteme, pri čemer izkoriščajo uporabniške navade, zaupanje in pomanjkanje pozornosti do podrobnosti med nameščanjem programske opreme. Da bi zmanjšali tveganje, morajo biti uporabniki previdni, uporabljati ugledne vire za prenose, redno posodabljati svojo programsko opremo in uporabljati varnostne ukrepe, kot so programi proti zlonamerni programski opremi.