Horoscope Ext Browser Extension
Ndërsa shqyrtonin faqet e internetit jo të besueshme, studiuesit e sigurisë kibernetike u ndeshën me Horoscope Ext, një shtesë e shfletuesit që gjoja u ofron përdoruesve akses të përshtatshëm në horoskopë dhe përmbajtje të tjera të lidhura me astrologjinë. Megjithatë, Horoscope Ext shkon përtej funksionalitetit të tij të reklamuar pas instalimit dhe modifikon cilësimet kritike të shfletuesit, duke çuar në ridrejtime të padëshirueshme. Si rezultat i kësaj sjelljeje ndërhyrëse, ekspertët e sigurisë e kanë kategorizuar aplikacionin si rrëmbyes të shfletuesit.
Horoskopi Ext merr përsipër cilësimet e shfletuesit të uebit
Rrëmbyesit e shfletuesve, një kategori softuerësh ndërhyrës, ndryshojnë aspekte të ndryshme të shfletuesve, duke përfshirë faqet kryesore, motorët e kërkimit të paracaktuar dhe faqet e skedave të reja. Në mënyrë tipike, këto modifikime rezultojnë në ridrejtime në faqet e internetit të promovuara sa herë që një përdorues hap një skedë të re të shfletuesit ose shkruan një pyetje kërkimi në shiritin e URL-së. Zakonisht, softueri i rrëmbimit të shfletuesit promovon motorë kërkimi të rremë që, në vend që të ofrojnë rezultate legjitime të kërkimit, i ridrejtojnë përdoruesit te motorët autentikë të kërkimit.
Megjithatë, në rastin e Horoscope Ext, është vërejtur një sjellje e pazakontë. Ndryshe nga shumë rrëmbyes të shfletuesit, Horoscope Ext shkakton drejtpërdrejt ridrejtime në motorin e kërkimit Bing pa ndërmjetës. Zgjatja mund të inicojë zinxhirë të tjerë ridrejtimi, ndoshta bazuar në faktorë të tillë si gjeolokacioni i përdoruesit.
Vlen të përmendet se softueri që hyn në kategorinë e rrëmbyesve të shfletuesit shpesh përdor mekanizma që sigurojnë qëndrueshmëri. Kjo përfshin kufizimin e aksesit në cilësimet e lidhura me heqjen ose zhbërjen e ndryshimeve të bëra nga përdoruesi për të penguar rikuperimin e shfletuesit.
Për më tepër, aftësitë e gjurmimit të të dhënave janë një tipar i zakonshëm i rrëmbyesve të shfletuesit dhe Horoscope Ext nuk bën përjashtim. Informacioni i synuar për grumbullim mund të përfshijë URL-të e vizituara, faqet e uebit të shikuara, pyetjet e kërkimit, skedarët e internetit, emrat e përdoruesve/fjalëkalimet, detaje të identifikueshme personale, informacion financiar dhe më shumë. Të dhënat e mbledhura potencialisht mund të fitohen para përmes shitjes tek palët e treta, duke përfshirë kriminelët kibernetikë. Kjo thekson rëndësinë e adresimit të rreziqeve të mundshme që lidhen me Horoscope Ext dhe kërcënime të ngjashme të rrëmbimit të shfletuesit.
Rrëmbyesit e shfletuesve shpesh përhapen përmes teknikave të dyshimta të shpërndarjes të krijuara për të maskuar instalimet e tyre
Rrëmbyesit e shfletuesve shpërndahen shpesh përmes teknikave të dyshimta të shpërndarjes që janë krijuar posaçërisht për të fshehur instalimet e tyre dhe për të mashtruar përdoruesit për t'i përfshirë pa dashje në sistemet e tyre. Disa metoda të zakonshme të përdorura për këtë qëllim përfshijnë:
- Paketat e softuerit të bashkuar : Rrëmbyesit e shfletuesve shpesh bëjnë një udhëtim me shkarkime në dukje legjitime të softuerit. Përdoruesit mund ta instalojnë pa dashje rrëmbyesin kur instalojnë aplikacione të tjera që vijnë së bashku me të. Softueri i bashkuar mund të merret nga faqet e internetit të palëve të treta dhe përdoruesit mund të anashkalojnë ose të mos i vënë re komponentët shtesë gjatë procesit të instalimit.
- Instaluesit mashtrues : Aktorët mashtrues krijojnë instalues që mashtrojnë përdoruesit në instalimin e rrëmbyesve të shfletuesit duke i maskuar si përditësime të nevojshme, arnime sigurie ose komponentë thelbësorë të softuerit. Përdoruesit mund të joshen të klikojnë në kërkesat mashtruese ose butonat e rremë të shkarkimit, duke menduar se po blejnë softuer legjitim.
- Fushatat e phishing : Taktikat e inxhinierisë sociale përdoren në fushatat e phishing për të mashtruar përdoruesit që të klikojnë në lidhje me qëllim të keq ose të shkarkojnë skedarë të infektuar. Përdoruesit mund të marrin email ose mesazhe që paraqiten si njoftime të ligjshme, duke i nxitur ata të shkarkojnë një skedar ose të klikojnë në një lidhje, gjë që përfundimisht çon në instalimin e një rrëmbyesi të shfletuesit.
- Përditësimet e softuerit të rremë : Përdoruesve u kërkohet njoftime të rreme që tregojnë se softueri i tyre ka nevojë për një përditësim. Klikimi mbi këto sinjalizime mund të çojë në shkarkimin dhe instalimin e rrëmbyesve të shfletuesit në vend të përditësimeve legjitime. Kjo teknikë shfrytëzon besimin e përdoruesve në njoftimet e përditësimit të softuerit.
- Platformat Freeware dhe Shareware : Rrëmbyesit e shfletuesve mund të shpërndahen përmes platformave freeware ose shareware ku përdoruesit shkarkojnë softuer falas. Në disa raste, procesi i instalimit mund të mos zbulojë qartë përfshirjen e softuerit shtesë, duke i bërë përdoruesit të instalojnë padashur rrëmbyesit e shfletuesit së bashku me softuerin e dëshiruar.
- Reklamim i keq : Reklamimi mashtrues, ose reklamimi i keq, përfshin vendosjen e reklamave të dyshimta në faqet e internetit legjitime. Klikimi në këto reklama mund të shkaktojë shkarkimin dhe instalimin e rrëmbyesve të shfletuesit, duke shfrytëzuar besimin e përdoruesve në faqet e internetit që vizitojnë.
- Zgjerime të rreme të shfletuesit : Disa rrëmbyes të shfletuesit maskohen si shtesa në dukje të pafajshme të shfletuesit. Përdoruesit mund t'i instalojnë këto shtesa, duke besuar se ato ofrojnë funksione të dobishme, vetëm për të zbuluar më vonë se kanë inkorporuar pa dashje një rrëmbyes shfletuesi.
Për të mos rënë viktimë e këtyre teknikave të dyshimta të shpërndarjes, përdoruesit duhet të tregojnë kujdes kur shkarkojnë softuer, veçanërisht nga burime të panjohura. Është thelbësore të përdorni platforma shkarkimi me reputacion, të mbani softuerin të përditësuar nga faqet zyrtare të internetit dhe të përdorni masa sigurie si programet antivirus për të zbuluar dhe parandaluar instalimet e rrëmbyesve të shfletuesit.