Podjetje o grožnjah Potencialno neželeni programi Razširitev brskalnika za zavihek Lokalno vreme

Razširitev brskalnika za zavihek Lokalno vreme

Zavihek Lokalno vreme so raziskovalci informacijske varnosti v

Zavihek Lokalno vreme so raziskovalci informacijske varnosti med rutinskim pregledovanjem sumljivih spletnih mest prepoznali kot lažno razširitev brskalnika. Po natančnejšem pregledu je bilo ugotovljeno, da ta razširitev deluje kot ugrabitelj brskalnika. Zavihek Lokalno vreme deluje tako, da izvaja nepooblaščene spremembe nastavitev brskalnika, posebej usmerjene v promocijo lažnega iskalnika localweathertab.com z uporabo preusmeritev. To odkritje poudarja zavajajočo naravo razširitve, saj aktivno manipulira z uporabniškimi izkušnjami brskalnika, da podpre goljufivi iskalnik brez njihovega soglasja.

Brskalnik zavihka Lokalno vreme uporabnike popelje na promovirano stran

Ugrabitelji brskalnikov izvajajo nadzor nad uporabniško izkušnjo brskanja tako, da manipulirajo s privzetimi iskalniki, domačimi stranmi in novimi zavihki. V primeru zavihka Lokalno vreme so te nastavitve spremenjene tako, da se zdaj odpre localweathertab.com. Posledično so uporabniki vsakič, ko se zažene nov zavihek v brskalniku ali sproži iskalna poizvedba v vrstici URL, preusmerjeni na stran localweathertab.com.

Lažni iskalniki, pogost vidik ugrabiteljev brskalnikov, nimajo zmogljivosti za ustvarjanje pristnih rezultatov iskanja. Namesto tega preusmerjajo uporabnike na legitimna spletna mesta za iskanje. V primeru localweathertab.com preusmeritev vodi do iskalnika Yahoo. Vendar pa je ključnega pomena vedeti, da se lahko končni cilj spletne strani razlikuje in nanj vplivajo dejavniki, kot je geolokacija uporabnika.

Pomembno je poudariti, da programska oprema za ugrabitev brskalnika pogosto uporablja mehanizme za zagotavljanje vztrajnosti. Ti mehanizmi, kot je oviranje dostopa do nastavitev, povezanih z odstranitvijo, ali razveljavitev sprememb, ki jih izvedejo uporabniki, se izvajajo tako, da uporabnikom onemogočajo preprosto obnovitev njihovih brskalnikov na prvotne konfiguracije.

Poleg tega ima lahko zavihek Lokalno vreme zmožnosti sledenja podatkov, značilnost, ki je običajno povezana z ugrabitelji brskalnika. Ti vsiljivi programi običajno ciljajo na vrsto uporabniških informacij, vključno z obiskanimi URL-ji, ogledanimi spletnimi stranmi, iskalnimi poizvedbami, internetnimi piškotki, uporabniškimi imeni in gesli, osebnimi identifikacijskimi podatki in finančnimi podatki. Zbrani podatki se lahko delijo ali prodajajo tretjim osebam, kar povzroča zaskrbljenost glede zasebnosti uporabnikov in morebitne zlorabe občutljivih informacij.

Bodite pozorni na nastavitve namestitve vsake nove aplikacije

Potencialno neželeni programi (PUP) in ugrabitelji brskalnikov pogosto uporabljajo vprašljive prakse distribucije, da prikrijejo svoje namestitve, zaradi česar je uporabnikom težko odkriti in preprečiti njihovo nenamerno namestitev. Nekatere običajne strategije vključujejo:

  • Priložena programska oprema : programi PUP in ugrabitelji brskalnikov so pogosto priloženi zakonitim prenosom programske opreme. Uporabniki lahko spregledajo ali se ne zavedajo dodatnih komponent, ki so vključene v namestitveni paket, kar tem neželenim programom omogoči, da se vključijo v namestitev želene programske opreme.
  • Zavajajoče oglaševanje : Lažni oglasi ali zavajajoča pojavna okna lahko spodbudijo uporabnike, da kliknejo povezave ali prenesejo programsko opremo. Ti zavajajoči oglasi se pogosto zdijo legitimni in uporabnike privabijo, da nevede namestijo PUP-je ali ugrabitelje brskalnika.
  • Lažne posodobitve programske opreme : PUP se lahko prikrijejo kot posodobitve programske opreme in izkoriščajo zaupanje uporabnikov v posodobitve za izboljšave varnosti ali funkcionalnosti. Uporabniki, ki kliknejo lažne pozive za posodobitev, lahko nevede prenesejo in namestijo neželene programe.
  • Prenosi brezplačne in uporabne programske opreme: uporabniki pogosto prenesejo brezplačno programsko opremo, ne da bi temeljito pregledali vir ali prebrali določila in pogoje. PUP-i so lahko vključeni v te brezplačne aplikacije, kar povzroči nenamerne namestitve.
  • Socialni inženiring : PUP-ji in ugrabitelji brskalnikov lahko uporabljajo tehnike socialnega inženiringa, kot so lažna opozorila ali nujna sporočila, da manipulirajo z uporabniki, da jih namestijo. Te taktike se osredotočajo na strahove ali želje uporabnikov in spodbujajo prenagljene odločitve, ne da bi v celoti razumeli posledice.
  • Razširitve/dodatki brskalnika : PUP-i so pogosto v obliki na videz nedolžnih razširitev ali dodatkov brskalnika. Uporabniki jih lahko namestijo, misleč, da izboljšajo njihovo izkušnjo brskanja, da bi kasneje odkrili neželene funkcije ali ugrabitev brskalnika.
  • Zavajajoča določila in pogoji : Nekatere namestitve lahko zakrijejo podrobnosti o priloženi programski opremi ali spremembah določil in pogojev. Uporabniki, ki teh pogodb ne preberejo natančno, se lahko nehote strinjajo z namestitvijo PUP-jev ali ugrabiteljev brskalnika.
  • Z uporabo teh dvomljivih distribucijskih praks se PUP-jem in ugrabiteljem brskalnikov uspe prikrito infiltrirati v sisteme, pri čemer izkoriščajo uporabniške navade, zaupanje in pomanjkanje pozornosti do podrobnosti med nameščanjem programske opreme. Da bi zmanjšali tveganje, morajo biti uporabniki previdni, uporabljati ugledne vire za prenose, redno posodabljati svojo programsko opremo in uporabljati varnostne ukrepe, kot so programi proti zlonamerni programski opremi.

    V trendu

    Najbolj gledan

    Nalaganje...