Проширење за прегледач Хоросцопе Ект
Док су проучавали непоуздане веб странице, истраживачи сајбер-безбедности наишли су на Хоросцопе Ект, проширење претраживача које корисницима наводно нуди згодан приступ хороскопима и другом садржају који се односи на астрологију. Међутим, Хоросцопе Ект превазилази своју оглашену функционалност након инсталације и мења критичне поставке претраживача, што доводи до нежељених преусмеравања. Као резултат овог наметљивог понашања, стручњаци за безбедност су категорисали апликацију као отмичара претраживача.
Хоросцопе Ект преузима подешавања веб претраживача
Отмичари претраживача, категорија наметљивог софтвера, мењају различите аспекте прегледача, укључујући почетне странице, подразумеване претраживаче и странице нових картица. Ове измене обично доводе до преусмеравања на промовисане веб локације кад год корисник отвори нову картицу прегледача или унесе упит за претрагу у УРЛ траку. Обично софтвер за отмицу претраживача промовише лажне претраживаче који, уместо да обезбеђују легитимне резултате претраге, преусмеравају кориснике на аутентичне претраживаче.
Међутим, у случају Хоросцопе Ект, примећено је необично понашање. За разлику од многих отмичара претраживача, Хоросцопе Ект директно узрокује преусмеравања на претраживач Бинг без посредника. Проширење може да покрене друге ланце преусмеравања, могуће на основу фактора као што је геолокација корисника.
Вреди напоменути да софтвер који спада у категорију отмичара претраживача често користи механизме који обезбеђују упорност. Ово укључује ограничавање приступа подешавањима везаним за уклањање или поништавање промена које је направио корисник како би се спречио опоравак прегледача.
Штавише, могућности праћења података су уобичајена карактеристика отмичара претраживача, а Хоросцопе Ект није изузетак. Информације које се прикупљају могу да обухватају посећене УРЛ адресе, прегледане веб странице, упите за претрагу, интернет колачиће, корисничка имена/лозинке, детаље који могу да идентификују, финансијске информације и још много тога. Сакупљени подаци потенцијално се могу уновчити продајом трећим странама, укључујући сајбер криминалце. Ово наглашава значај решавања потенцијалних ризика повезаних са Хоросцопе Ект и сличним претњама отмице претраживача.
Отмичари претраживача се често шире путем сумњивих техника дистрибуције дизајнираних да прикрију њихове инсталације
Отмичари претраживача се често шире кроз сумњиве технике дистрибуције које су посебно направљене да прикрију своје инсталације и преваре кориснике да их несвесно уграде у своје системе. Неколико уобичајених метода које се користе у ову сврху укључују:
- Пакети софтвера у пакету : Отмичари прегледача често се возе са наизглед легитимним преузимањем софтвера. Корисници могу ненамерно да инсталирају отмичара када инсталирају друге апликације које долазе у пакету са њим. Софтвер у пакету може бити набављен са веб локација трећих страна, а корисници могу превидети или не приметити додатне компоненте током процеса инсталације.
- Преварни инсталатери : Преварни актери креирају инсталатере који обмањују кориснике да инсталирају отмичаре претраживача тако што их прикривају као неопходна ажурирања, безбедносне закрпе или битне софтверске компоненте. Корисници могу бити подвучени да кликну на обмањујућа упутства или лажна дугмад за преузимање, мислећи да набављају легитиман софтвер.
- Пецање кампања : Тактике друштвеног инжењеринга користе се у кампањама за крађу идентитета да би се корисници обманули да кликну на злонамерне везе или преузму заражене датотеке. Корисници могу примати е-пошту или поруке које се представљају као легитимна обавештења, подстичући их да преузму датотеку или кликну на везу, што на крају доводи до инсталације отмичара претраживача.
- Лажна ажурирања софтвера : Корисници добијају лажна упозорења која указују да је њиховом софтверу потребно ажурирање. Кликом на ова упозорења може доћи до преузимања и инсталирања отмичара претраживача уместо легитимних ажурирања. Ова техника искоришћава поверење корисника у обавештења о ажурирању софтвера.
- Фрееваре и схареваре платформе : Отмичари претраживача могу се дистрибуирати преко бесплатних или схареваре платформи на којима корисници бесплатно преузимају софтвер. У неким случајевима, процес инсталације можда неће јасно открити укључивање додатног софтвера, због чега корисници несвесно инсталирају отмичаре претраживача заједно са жељеним софтвером.
- Малвертисинг : Лажно оглашавање, или малвертисинг, укључује постављање сумњивих реклама на легитимне веб странице. Кликом на ове рекламе може се покренути преузимање и инсталирање отмичара претраживача, искоришћавајући поверење које корисници имају на веб-сајтове које посећују.
- Лажна проширења претраживача : Неки отмичари претраживача се маскирају као наизглед недужна проширења претраживача. Корисници могу да инсталирају ове екстензије, верујући да пружају корисне функције, да би касније открили да су ненамерно уградили отмичара претраживача.
Да не би постали жртве ових сумњивих техника дистрибуције, корисници би требало да буду опрезни када преузимају софтвер, посебно из непознатих извора. Неопходно је користити реномиране платформе за преузимање, ажурирати софтвер са званичних веб локација и користити безбедносне мере као што су антивирусни програми за откривање и спречавање инсталација отмичара претраживача.