Threat Database Potentially Unwanted Programs Razširitev brskalnika Search-UIX

Razširitev brskalnika Search-UIX

Search-UIX je razširitev brskalnika, ki spada v kategorijo lažne programske opreme in deluje kot ugrabitelj brskalnika. Ugrabitelji brskalnikov so neželena programska oprema, ki običajno spremeni nastavitve uporabnikovega spletnega brskalnika brez njihovega soglasja ali vednosti. Primarni cilj takšne programske opreme je promovirati določena spletna mesta, pogosto lažne iskalnike, s preusmerjanjem uporabnikov nanje proti njihovi volji.

Čeprav obstaja nelegitimno spletno mesto za iskanje po internetu, ki ima skupno ime "searchuix.com", to ni iskalnik, ki ga Search-UIX promovira ali podpira. Analiza Search-UIX je potrdila, da ustvarja preusmeritve na drugo spletno mesto, natančneje na 'thesearchfeeds.com'. To pomeni, da lahko uporabniki, ko imajo nameščeno razširitev Search-UIX, manipulirajo z nastavitvami spletnega brskalnika in jih na silo usmerijo na thesearchfeeds.com in morebitna druga podobna spletna mesta.

Ugrabitelj brskalnika Search-UIX lahko povzroči resne pomisleke glede zasebnosti

Search-UIX določi thesearchfeeds.com kot domačo stran brskalnika, privzeti iskalnik in strani z novimi zavihki. Posledično, ko uporabniki izvajajo spletno iskanje prek URL vrstice brskalnika ali odprejo nov zavihek ali okno, doživijo samodejne preusmeritve na promovirano spletno mesto.

Kot smo že omenili, velja omeniti, da obstaja lažni iskalnik z imenom searchuix.com, ki ima podobno ime kot Search-UIX. Možno je, da bi lahko ta razširitev brskalnika ustvarila tudi preusmeritve na to stran.

Običajno nelegitimni iskalniki ne morejo zagotoviti pristnih rezultatov iskanja, zato uporabnike pogosto preusmerjajo na zakonita spletna mesta za iskanje po internetu. V primeru thesearchfeeds.com povzroči preusmeritve na Google. Vendar je pomembno razumeti, da se lahko cilj takšnih preusmeritev razlikuje glede na dejavnike, kot je geolokacija uporabnika.

Programska oprema za ugrabitev brskalnika običajno uporablja tehnike za zagotovitev njene obstojnosti, zaradi česar jo je težko odstraniti. To lahko vključuje omejevanje dostopa do nastavitev, povezanih z odstranitvijo, ali razveljavitev uporabniških sprememb, zaradi česar je postopek odstranitve bolj zapleten.

Poleg tega programska oprema, ki spada v to kategorijo, pogosto vključuje funkcije sledenja podatkov, kar lahko velja tudi za Search-UIX. To pomeni, da lahko zbira različne vrste uporabniških podatkov, vključno z obiskanimi URL-ji, ogledanimi spletnimi stranmi, iskalnimi poizvedbami, internetnimi piškotki, uporabniškimi imeni, gesli, osebnimi identifikacijskimi podatki in celo finančnimi podatki. Nepravilno prilaščene informacije se lahko prodajo tretjim osebam ali izkoristijo za dobiček na različne načine, kar povzroča precejšnje pomisleke glede zasebnosti in varnosti uporabnikov.

PUP-ji (potencialno neželeni programi) in ugrabitelji brskalnikov pogosto poskušajo prikriti svoje namestitve

PUP-i in ugrabitelji brskalnikov pogosto uporabljajo različne taktike, da prikrijejo svoje namestitve in zavedejo uporabnike, da jih nevede dovolijo v svoje sisteme. Tukaj je nekaj običajnih metod, ki jih uporabljajo za izogibanje odkrivanju:

    • Povezovanje z zakonito programsko opremo : PUP-i in ugrabitelji brskalnikov so pogosto povezani z zakonitimi prenosi programske opreme. Uporabnikom se lahko ponudi na videz neškodljiv program ali pripomoček, vendar namestitveni program vključuje tudi neželeno programsko opremo kot izbirno ali skrito komponento. Mnogi uporabniki spregledajo ali hitro kliknejo pozive za namestitev in nehote sprejmejo dodatno programsko opremo.
    • Zavajajoči pozivi za namestitev : med postopkom namestitve lahko PUP-ji in ugrabitelji brskalnika prikažejo zavajajoče ali zmedene pozive. Uporabljajo zavajajoče besedilo, vnaprej izbrana potrditvena polja ali gumbe »Naprej«, ki nakazujejo soglasje za namestitev neželenega programa. Uporabniki, ki ne preberejo natančno vsakega koraka, se lahko nenamerno strinjajo z namestitvijo.
    • Lažne posodobitve in prenosi : nekateri PUP-ji in ugrabitelji brskalnikov se predstavljajo kot zakonite posodobitve ali prenosi programske opreme. Posnemajo videz zaupanja vrednih virov, kot so posodobitve varnostnih programov, posodobitve Adobe Flash ali razširitve brskalnika, da zavedejo uporabnike, da jih kliknejo.
    • Socialni inženiring : ti programi pogosto uporabljajo psihološko manipulacijo, da pretentajo uporabnike. Lahko prikažejo pojavna sporočila, ki trdijo, da je uporabnikov sistem okužen z virusi ali da je njihova programska oprema zastarela. To ustvarja občutek nujnosti in strahu, ki spodbuja uporabnike, da kliknejo in namestijo ponujeno rešitev.
    • Uporaba legitimno zvenečih imen : PUP-ji in ugrabitelji brskalnikov pogosto sprejmejo imena, ki zvenijo zaupanja vredna ali uradna, posnemajo dobro znane blagovne znamke ali zakonite naslove programske opreme. Tako lahko uporabniki postanejo manj sumničavi glede svojih namestitev.

Če povzamemo, PUP-ji in ugrabitelji brskalnikov uporabljajo kombinacijo zavajajočih praks, vključno z združevanjem, zavajajočimi pozivi za namestitev, socialnim inženiringom in prikrivanjem kot zakonita programska oprema ali posodobitve, da se izognejo odkrivanju in infiltrirajo v sisteme uporabnikov. Uporabniki bi morali biti še posebej previdni pri prenosu in nameščanju programske opreme, natančno prebrati navodila za namestitev in uporabiti priznana orodja proti zlonamerni programski opremi, ki bodo pomagala odkriti in odstraniti te neželene programe.

 

V trendu

Najbolj gledan

Nalaganje...