Task List Browser Extension
Gjatë ekzaminimit të faqeve të internetit potencialisht të dëmshme, ekspertët e sigurisë kibernetike hasën në zgjerimin e shfletuesit të Listës së Detyrave. I tregtuar si një mjet i përshtatshëm për menaxhimin e detyrave që u premton përdoruesve aftësinë për të krijuar lista detyrash për rritjen e produktivitetit në mënyrë efikase, studiuesit zbuluan se ky softuer në dukje i padëmshëm përmban funksione të rrëmbimit të shfletuesit. Pas instalimit, Lista e detyrave ndryshon cilësimet e ndryshme të shfletuesit, duke çuar në ridrejtime të padëshiruara. Për më tepër, ka indikacione se kjo shtesë mund të përfshihet në mbikëqyrje të paautorizuar të aktiviteteve të shfletimit të përdoruesve.
Task List merr përsipër cilësimet thelbësore të shfletuesit
Lista e detyrave ndjek modelin e softuerëve të tjerë të rrëmbimit të shfletuesit duke ricaktuar motorët e kërkimit të paracaktuar të shfletuesve, faqet kryesore dhe faqet e skedave të reja në një adresë të re. Megjithatë, ndryshe nga softuerët e tjerë ndërhyrës që ridrejtohen te motorët e rremë të kërkimit, Lista e detyrave i drejton përdoruesit direkt në motorin e kërkimit Bing pa një hap ndërmjetësues. Është e rëndësishme të theksohet se destinacionet e këtyre ridrejtimeve mund të ndryshojnë në bazë të faktorëve të tillë si gjeolokacioni i përdoruesit.
Është thelbësore që përdoruesit të jenë të vetëdijshëm se rrëmbyesit e shfletuesve shpesh përdorin taktika për të siguruar qëndrueshmëri. Kjo përfshin kufizimin e aksesit në cilësimet e lidhura me heqjen ose zhbërjen e ndryshimeve të bëra nga përdoruesi, me qëllim pengimin e rikuperimit të shfletuesit dhe ruajtjen e aplikacionit ndërhyrës në pajisje.
Përveç aftësive të rrëmbimit të shfletuesit, Lista e detyrave dyshohet se ka funksione të gjurmimit të të dhënave, një veçori e zakonshme në softuerët e kësaj natyre. Informacioni i ndjeshëm që mund të mblidhet përfshin URL-të e vizituara, faqet e shikuara, pyetjet e kërkimit, skedarët e internetit, emrat e përdoruesve/fjalëkalimet, detaje të identifikueshme personale, të dhëna financiare dhe më shumë. Ky informacion i vlefshëm mund të fitohet para përmes shitjes palëve të treta, duke ekspozuar potencialisht përdoruesit ndaj aktiviteteve kriminale kibernetike. Përdoruesve u kërkohet të tregojnë kujdes dhe të marrin masat e duhura për të zbutur rreziqet që lidhen me listën e detyrave dhe shtesat e ngjashme të shfletuesit.
Rrëmbyesit e shfletuesve mund të përpiqen të instalohen në mënyrë të fshehtë në pajisjet e përdoruesve
Rrëmbyesit e shfletuesve përdorin strategji të ndryshme shpërndarjeje të diskutueshme për të depërtuar fshehurazi në pajisjet e përdoruesve, shpesh duke shfrytëzuar përdoruesit që nuk dyshojnë dhe duke përfituar nga mungesa e ndërgjegjësimit të tyre. Disa taktika të zakonshme përfshijnë:
- Softuer i bashkuar : Rrëmbyesit e shfletuesve mund të bashkohen me softuer në dukje të ligjshëm që përdoruesit e shkarkojnë qëllimisht. Përdoruesit mund të anashkalojnë instalimet shtesë gjatë procesit të konfigurimit, duke çuar në instalime të paqëllimshme të rrëmbyesve të shfletuesit.
- Uebfaqe mashtruese : Uebsajtet mashtruese mund të përdorin teknika mashtruese për të mashtruar përdoruesit për të shkarkuar dhe instaluar rrëmbyes të shfletuesit. Kjo mund të përfshijë butona të rremë shkarkimi, dritare mashtruese ose reklama mashtruese që pretendojnë se ofrojnë softuer të dobishëm ose përditësime.
- Bashkëngjitjet dhe lidhjet me email : Mashtruesit mund të përdorin email phishing për të shpërndarë rrëmbyesit e shfletuesit. Email-et mund të përmbajnë bashkëngjitje ose lidhje në dukje të padëmshme që, kur klikohen, nisin shkarkimin dhe instalimin e softuerit të pasigurt pa dijeninë e përdoruesit.
- Përditësime të rreme të softuerit : Përdoruesve mund t'u kërkohet të përditësojnë softuerin e tyre përmes dritareve kërcyese ose njoftimeve në faqet e internetit të pasigurta. Këto përditësime të rreme mund të përmbajnë rrëmbyes të fshehur të shfletuesit, duke përfituar nga përdoruesit që besojnë se po instalojnë përditësime të ligjshme.
- Freeware dhe Shareware : Rrëmbyesit e shfletuesve mund të bashkohen me aplikacione falas ose të përbashkëta. Përdoruesit që shkarkojnë softuer nga burime jo të besueshme mund të instalojnë pa dashje softuer shtesë, duke përfshirë rrëmbyesit e shfletuesit, së bashku me programin e synuar.
- Reklamim i keq : Reklamimi mashtrues ose reklamimi i keq, përfshin injektimin e kodit të dëmshëm në reklamat në internet. Klikimi mbi këto reklama mund të shkaktojë shkarkimin dhe instalimin e rrëmbyesve të shfletuesit pa pëlqimin e përdoruesit.
- Inxhinieria Sociale: Mashtruesit mund të përdorin teknika të inxhinierisë sociale për të manipuluar përdoruesit në instalimin e rrëmbyesve të shfletuesit. Kjo mund të përfshijë paraqitjen si një entitet i besueshëm ose përdorimin e taktikave psikologjike për të bindur përdoruesit të ndërmarrin veprime që komprometojnë sigurinë e tyre.
Për të shmangur këto kërcënime, përdoruesit këshillohen të shkarkojnë softuer vetëm nga burime me reputacion, të mbajnë të përditësuar softuerin dhe sistemet e tyre operative, të përdorin softuer të besueshëm kundër malware, të jenë të kujdesshëm ndaj emaileve të pakërkuara dhe faqeve të internetit mashtruese dhe të rishikojnë me kujdes kërkesat e instalimit për shmangni instalimet e paqëllimshme të rrëmbyesve të padëshiruar të shfletuesit.