Zombie New Tab Browser Extension

Ekspertët e sigurisë së informacionit zbuluan zgjerimin e ri të shfletuesit të skedës Zombie gjatë hetimit të tyre në faqet e internetit jo të besueshme. Pas ekzaminimit më të afërt, ata zbuluan se ai posedon tipare tipike të një rrëmbyesi të shfletuesit. Në mënyrë të veçantë, zgjerimi i skedës së re Zombie ndryshon konfigurimin e shfletuesit për të miratuar motorin e paligjshëm të kërkimit spaceship-newtab.com përmes ridrejtimeve. Zgjerime të tilla ndërhyrëse të shfletuesit shpesh angazhohen gjithashtu në monitorimin e aktiviteteve në internet të përdoruesve.

Skeda e re Zombie merr përsipër cilësimet thelbësore të shfletuesit

Zgjatja e skedës së re Zombie konfiguron spaceship-newtab.com si motorin e parazgjedhur të kërkimit, faqet e skedave të reja dhe faqen kryesore brenda shfletuesit. Ky ndryshim, tipik i softuerit të rrëmbimit të shfletuesit, mund të rezultojë që përdoruesit të ridrejtohen në faqet e internetit të promovuara sa herë që hapin skeda të reja ose kryejnë kërkime përmes shiritit të URL-së.

Në mënyrë tipike, motorëve të rreme të kërkimit u mungon aftësia për të ofruar rezultate të vërteta kërkimi dhe në vend të kësaj ridrejtimi i përdoruesve në ato legjitime. Në rastin e anijes kozmike-newtab.com, ai ridrejton përdoruesit te motori i kërkimit Bing. Është e rëndësishme të theksohet se destinacionet e ridrejtimit mund të ndryshojnë në bazë të faktorëve si gjeolokacioni i përdoruesit.

Për më tepër, rrëmbyesit e shfletuesve shpesh përdorin teknika për të siguruar qëndrueshmërinë e tyre, duke e bërë të vështirë për përdoruesit që t'i kthejnë shfletuesit e tyre në cilësimet e tyre origjinale.

Për më tepër, softueri si Zombie New Tab shpesh posedon aftësi të gjurmimit të të dhënave. Kjo mund të përfshijë mbledhjen e formave të ndryshme të të dhënave të ndjeshme, duke përfshirë historitë e shfletimit dhe motorëve të kërkimit, skedarët e internetit, kredencialet e hyrjes, informacione personale të identifikueshme, të dhëna financiare dhe më shumë. Këto të dhëna mund të shfrytëzohen për fitim parash përmes shitjes tek palët e treta, duke paraqitur një rrezik të konsiderueshëm privatësie për përdoruesit.

Mashtruesit shpesh përhapin rrëmbyesit e shfletuesve përmes teknikave të diskutueshme të shpërndarjes

Mashtruesit shpesh përdorin teknika të ndryshme të dyshimta të shpërndarjes për të përhapur rrëmbyesit e shfletuesit dhe malware të ngjashëm. Këto teknika janë krijuar për të mashtruar përdoruesit që të instalojnë padashur softuer të pasigurt. Disa metoda të zakonshme të përdorura nga mashtruesit përfshijnë:

  • Softuer i bashkuar : Rrëmbyesit e shfletuesve shpesh bashkohen me shkarkime legjitime të softuerit. Kur përdoruesit instalojnë programin e dëshiruar, ata pa e ditur mund të instalojnë gjithashtu rrëmbyesin e shfletuesit të bashkuar nëse nuk e shqyrtojnë me kujdes procesin e instalimit dhe nuk heqin dorë nga softueri shtesë.
  • Reklamat mashtruese pop-up : Mashtruesit krijojnë reklama mashtruese pop-up që pretendojnë se ofrojnë përditësime të dobishme të softuerit, skanime sigurie ose shkarkime falas. Kur përdoruesit klikojnë në këto reklama, ata drejtohen në faqet e internetit ku rrëmbyesi i shfletuesit shkarkohet dhe instalohet automatikisht pa pëlqimin e tyre.
  • Përditësimet e rreme të softuerit : Mashtruesit krijojnë sinjalizime të rreme që imitojnë njoftimet legjitime të përditësimit të softuerit. Këto sinjalizime i nxisin përdoruesit të shkarkojnë dhe instalojnë përditësime në shfletuesit e tyre të internetit ose softuer tjetër. Sidoqoftë, në vend që të përditësojnë softuerin, përdoruesit instalojnë pa dashje rrëmbyesin e shfletuesit.
  • Uebfaqe mashtruese : Mashtruesit krijojnë faqe interneti të rreme që duken të ligjshme, duke ofruar shkarkime, softuer ose shërbime falas. Kur përdoruesit vizitojnë këto faqe interneti, mund t'u kërkohet të shkarkojnë dhe instalojnë rrëmbyesin e shfletuesit si pjesë e ofertës së supozuar.
  • Email Phishing : Mashtruesit dërgojnë email phishing që përmbajnë lidhje ose bashkëngjitje që duket se janë nga burime me reputacion. Këto emaile shpesh i nxisin marrësit të klikojnë në lidhje ose të shkarkojnë bashkëngjitjen, gjë që mund të çojë në instalimin e rrëmbyesit të shfletuesit.
  • Taktikat e inxhinierisë sociale : Mashtruesit përdorin taktika të inxhinierisë sociale për të mashtruar përdoruesit në instalimin e rrëmbyesve të shfletuesit. Kjo mund të përfshijë manipulimin e përdoruesve për të besuar se duhet të instalojnë softuer të caktuar për arsye sigurie ose për të hyrë në përmbajtje ekskluzive.

Në përgjithësi, mashtruesit përdorin një sërë teknikash mashtruese për të shpërndarë rrëmbyesit e shfletuesve, duke u mbështetur në mungesën e ndërgjegjësimit dhe vigjilencës së përdoruesve për të lehtësuar instalimin e softuerit të pasigurt. Përdoruesit mund të mbrohen duke shmangur klikimin në lidhje ose reklama të dyshimta, duke ushtruar kujdes kur shkarkojnë softuer dhe duke përditësuar rregullisht softuerin e tyre të sigurisë.

Në trend

Më e shikuara

Po ngarkohet...