Task List Browser Extension

Med pregledovanjem potencialno škodljivih spletnih mest so strokovnjaki za kibernetsko varnost naleteli na razširitev brskalnika Task List. Raziskovalci, ki se tržijo kot priročno orodje za upravljanje opravil, ki uporabnikom obljublja možnost ustvarjanja seznamov opravil za učinkovito izboljšano produktivnost, so odkrili, da ta navidezno neškodljiva programska oprema vsebuje funkcije za ugrabitev brskalnika. Po namestitvi seznam opravil spremeni različne nastavitve brskalnika, kar povzroči neželene preusmeritve. Poleg tega obstajajo znaki, da bi lahko ta razširitev nepooblaščeno nadzorovala dejavnosti brskanja uporabnikov.

Seznam opravil prevzame ključne nastavitve brskalnika

Seznam opravil sledi vzorcu druge programske opreme za ugrabitev brskalnikov s prerazporeditvijo privzetih iskalnikov, domačih strani in strani z novimi zavihki na nov naslov. Vendar pa za razliko od druge vsiljive programske opreme, ki preusmerja na lažne iskalnike, Task List uporabnike brez vmesnega koraka usmeri neposredno na iskalnik Bing. Pomembno je vedeti, da se lahko cilji teh preusmeritev razlikujejo glede na dejavnike, kot je geolokacija uporabnika.

Za uporabnike je ključnega pomena, da se zavedajo, da ugrabitelji brskalnikov pogosto uporabljajo taktike za zagotavljanje obstojnosti. To vključuje omejevanje dostopa do nastavitev, povezanih z odstranitvijo, ali razveljavitev sprememb, ki jih je izvedel uporabnik, s ciljem oviranja obnovitve brskalnika in vzdrževanja vsiljive aplikacije v napravi.

Poleg zmožnosti ugrabitve brskalnika naj bi Task List imel tudi funkcije sledenja podatkov, kar je običajna značilnost tovrstne programske opreme. Občutljivi podatki, ki se lahko zbirajo, vključujejo obiskane URL-je, ogledane strani, iskalne poizvedbe, internetne piškotke, uporabniška imena/gesla, podatke, ki omogočajo osebno identifikacijo, finančne podatke in drugo. Te dragocene informacije se lahko ovrednotijo s prodajo tretjim osebam, kar lahko uporabnike izpostavi dejavnostim kibernetskega kriminala. Uporabnike pozivamo, naj bodo previdni in sprejmejo ustrezne ukrepe za zmanjšanje tveganj, povezanih s seznamom opravil in podobnimi razširitvami brskalnika.

Ugrabitelji brskalnikov se lahko poskušajo prikrito namestiti v naprave uporabnikov

Ugrabitelji brskalnikov uporabljajo različne vprašljive distribucijske strategije za prikrito infiltracijo v naprave uporabnikov, pri čemer pogosto izkoriščajo nič hudega sluteče uporabnike in izkoriščajo njihovo nezavednost. Nekatere običajne taktike vključujejo:

  • Priložena programska oprema : ugrabitelji brskalnikov so lahko priloženi na videz zakoniti programski opremi, ki jo uporabniki namerno prenesejo. Uporabniki lahko med postopkom namestitve spregledajo dodatne namestitve, kar vodi do nenamernih namestitev ugrabiteljev brskalnika.
  • Zavajajoča spletna mesta : Prevarantska spletna mesta lahko uporabljajo zavajajoče tehnike, da uporabnike zavedejo v prenos in namestitev ugrabiteljev brskalnika. To lahko vključuje lažne gumbe za prenos, zavajajoča pojavna okna ali zavajajoče oglase, ki trdijo, da ponujajo uporabno programsko opremo ali posodobitve.
  • E-poštne priloge in povezave : Goljufi lahko uporabljajo lažna e-poštna sporočila za razširjanje ugrabiteljev brskalnika. E-poštna sporočila lahko vsebujejo na videz neškodljive priloge ali povezave, ki ob kliku sprožijo prenos in namestitev nevarne programske opreme brez vednosti uporabnika.
  • Lažne posodobitve programske opreme : Uporabniki bodo morda pozvani, naj posodobijo svojo programsko opremo prek pojavnih oken ali obvestil na spletnih mestih, ki niso varna. Te ponarejene posodobitve lahko vsebujejo skrite ugrabitelje brskalnika, ki izkoriščajo uporabnike, ki menijo, da nameščajo zakonite posodobitve.
  • Brezplačna programska oprema in programska oprema za skupno rabo : ugrabitelji brskalnikov so lahko priloženi brezplačnim ali programskim programom za skupno rabo. Uporabniki, ki prenašajo programsko opremo iz nezaupljivih virov, lahko nenamerno namestijo dodatno programsko opremo, vključno z ugrabitelji brskalnika, skupaj s predvidenim programom.
  • Zlonamerno oglaševanje : Goljufivo oglaševanje ali zlonamerno oglaševanje vključuje vstavljanje škodljive kode v spletne oglase. Klik na te oglase lahko sproži prenos in namestitev ugrabiteljev brskalnika brez uporabnikovega soglasja.
  • Socialni inženiring: Prevaranti lahko uporabljajo tehnike socialnega inženiringa za manipulacijo uporabnikov, da namestijo ugrabitelje brskalnika. To lahko vključuje predstavljanje kot zaupanja vreden subjekt ali uporabo psiholoških taktik za prepričevanje uporabnikov v dejanja, ki ogrožajo njihovo varnost.

Da bi se izognili tem grožnjam, uporabnikom svetujemo, naj prenašajo programsko opremo samo iz uglednih virov, posodabljajo svojo programsko opremo in operacijske sisteme, uporabljajo zanesljivo programsko opremo za zaščito pred zlonamerno programsko opremo, naj bodo previdni pri nezaželeni e-pošti in zavajajočih spletnih mestih ter skrbno pregledujejo pozive za namestitev izogibajte se nenamernim namestitvam neželenih ugrabiteljev brskalnika.

V trendu

Najbolj gledan

Nalaganje...