Trustedsourcessearch.com

Zaščita naprav pred vsiljivimi in nezanesljivimi PUP-i (potencialno neželenimi programi) je bistvenega pomena za ohranjanje varnosti, zasebnosti in stabilnosti sistema. Tovrstna programska oprema se pogosto prikrije kot uporabna orodja, medtem ko neopazno spreminja vedenje brskalnika, zbira podatke in uporabnike izpostavlja zavajajoči vsebini. Nedavni primer, ki so ga odkrili raziskovalci, vključuje dvomljivo iskalno stran, znano kot Trustedsourcessearch.com, ki se promovira prek ugrabitelja brskalnika, ki ga sledijo kot Trusted Sources.

Trustedsourcessearch.com na kratko

Trustedsourcessearch.com je goljufiv iskalnik, ki ne ustvarja izvirnih rezultatov iskanja. Namesto tega uporabnike preusmerja na legitimne ponudnike iskalnikov. Med analizo je bilo ugotovljeno, da spletno mesto preusmerja promet na Bing, čeprav se lahko cilji preusmeritve razlikujejo glede na dejavnike, kot sta lokacija uporabnika ali konfiguracija.

Ta stran se je pojavila med preiskavo ugrabitelja brskalnika Trusted Sources, razširitve brskalnika, ki se trži kot način za dostop do »zanesljivih« novic. Kljub trditvam je glavna funkcija programske opreme, da uporabnike z manipulacijo nastavitev brskalnika prisili k oglaševalskemu naslovu, kot je Trustedsourcessearch.com.

Kako ugrabitelj zaupanja vrednih virov prevzame nadzor

Programska oprema za ugrabitev brskalnika običajno spremeni ključne konfiguracije brskalnika, vključno s privzetim iskalnikom, domačo stranjo in novim zavihkom. Posledično vsak nov odprt zavihek ali iskanje, vneseno v naslovno vrstico, samodejno vodi na promovirano spletno mesto.

V primeru zaupanja vrednih virov te spremembe uporabnike usmerijo na Trustedsourcessearch.com. Nekateri ugrabitelji uporabljajo tudi tehnike vztrajnosti, ki so zasnovane tako, da otežujejo odstranitev. Te lahko vključujejo blokiranje dostopa do določenih menijev z nastavitvami ali samodejno razveljavitev vseh sprememb, ki jih uporabnik poskuša narediti, s čimer se neželena konfiguracija dejansko zaklene.

Zakaj obstajajo lažni iskalniki

Goljufive strani za iskanje le redko zagotavljajo resnično funkcionalnost. Namesto da bi ustvarile lastne rezultate, usmerjajo poizvedbe k uveljavljenim iskalnikom. Ta preusmeritev omogoča operaterjem, da dobijo dobiček od manipulacije prometa, zbiranja podatkov in v nekaterih primerih oglaševalskih shem.

Trustedsourcessearch.com ustreza temu vzorcu. Čeprav se zdi, da gre za običajen iskalni portal, je njegov pravi namen nadzor pretoka prometa in zbiranje informacij, ne pa ponujanje legitimne iskalne storitve.

Sledenje podatkov in pomisleki glede zasebnosti

Lažni iskalniki in ugrabitelji brskalnikov, ki jih promovirajo, so pogosto povezani z obsežnimi praksami sledenja podatkov. Zaupanja vredne vire so ugotovili, da imajo takšne zmogljivosti.

Zanimive informacije lahko vključujejo dejavnost brskanja, obiskane strani, vnesene iskalne izraze, piškotke in tehnične podrobnosti o napravi. V hujših primerih se lahko sledenje razširi na prijavne poverilnice, osebne podatke in finančne podatke. Zbrane podatke bi nato lahko prodali tretjim osebam ali kako drugače izkoristili za dobiček, kar bi povečalo tveganje kršitev zasebnosti, ciljno usmerjenih prevar in širših varnostnih težav.

Vprašljive taktike distribucije, ki jih uporabljajo mladiči

Neželene programske opreme se redko zanašajo na preproste in pregledne prenose. Namesto tega pogosto zlorabljajo zavajajoče in vprašljive metode distribucije, da dosežejo uporabnikove naprave.

Pogosta taktika vključuje združevanje, kjer je vsiljiva programska oprema pakirana skupaj z aplikacijami, ki so videti legitimne. Ko uporabniki prenesejo programe s portalov za brezplačno programsko opremo, spletnih mest za gostovanje tretjih oseb ali omrežij peer-to-peer, so lahko v namestitvenem programu skrite dodatne komponente. Prehitre namestitve, prezrti izrazi, preskočeni koraki in uporaba načinov namestitve »Hitra« ali »Priporočena« pogosto povzročijo, da so te dodatne komponente odobrene brez jasnega zavedanja.

Druga razširjena metoda je zavajajoče oglaševanje. Vsiljivi oglasi in pojavna okna na spletnih mestih, povezanih z lažnimi oglaševalskimi omrežji, lahko oglašujejo razširitve ali orodja, ki se zdijo koristna. V nekaterih primerih lahko klik na takšne oglase sproži skripte, ki začnejo prenose ali namestitve z minimalnim interakcijo uporabnika.

Neželene programske opreme se promovirajo tudi prek verig preusmeritev, ki izvirajo iz napačno vtipkanih URL-jev, neželenih obvestil brskalnika in prevarantskih strani, ki posnemajo uradna spletna mesta izdelkov. Ti kanali so zasnovani tako, da ustvarjajo lažen občutek legitimnosti in nujnosti, kar povečuje verjetnost namestitve.

Iluzija legitimnosti

Strani, kot je Trustedsourcessearch.com, in programska oprema, ki jih oglašuje, so pogosto videti profesionalne in neškodljive. Lahko oglašujejo široko paleto uporabnih funkcij ali trdijo, da izboljšujejo kakovost brskanja. Vendar takšne funkcije le redko delujejo, kot je obljubljeno, in pogosto sploh ne delujejo.

Tudi če se aplikacija ali razširitev obnaša, kot je opisano, to samo po sebi ne potrjuje njene varnosti. Navidezno pravilno delovanje ne izniči tveganj, povezanih z nepooblaščenimi spremembami brskalnika, agresivnimi tehnikami vztrajnosti in prikritim zbiranjem podatkov.

Potencialni vpliv na uporabnike

Prisotnost ugrabitelja brskalnika, kot je Trusted Sources, v sistemu je povezana s številnimi negativnimi posledicami. Mednje spadajo izpostavljenost zavajajoči vsebini, spodkopavanje zasebnosti brskanja, povečano tveganje finančne izgube in možnost kraje identitete. Ekosistemi, ki temeljijo na preusmeritvah, uporabnikom olajšajo tudi nalet na nadaljnje prevare ali vsiljivo programsko opremo.

Zaključne misli

Trustedsourcessearch.com je primer, kako ugrabitelji brskalnikov izkoriščajo lažne iskalnike za manipulacijo prometa in zbiranje podatkov. Previdnost pri prenosih, natančno preverjanje korakov namestitve in izogibanje nepreverjenim razširitvam brskalnika so ključni ukrepi za zmanjšanje izpostavljenosti potencialno neželenim programom. Proaktiven pristop k zaščiti naprav ostaja ena najučinkovitejših obramb pred temi zavajajočimi in vsiljivimi grožnjami.

V trendu

Najbolj gledan

Nalaganje...