ИОУСеарцх Бровсер Ектенсион
ИОУСеарцх је идентификован као сумњиво проширење претраживача које активно манипулише подешавањима прегледача, што доводи до тога да корисници буду преусмерени на лажни претраживач познат као иоусеарцх.тодаи. Осим ових наметљивих измена, проширење би могло да се укључи у неовлашћено прикупљање осетљивих корисничких података. Ово двоструко понашање, које укључује и манипулацију подешавањима претраживача и прикупљање података, ИОУСеарцх категорише као отмичара претраживача. У суштини, то не само да ремети нормално функционисање претраживача корисника, већ представља и значајну претњу приватности корисника незаконитим прикупљањем личних података.
Отмичар ИОУСеарцх претраживача могао би да изложи кориснике повећаним ризицима приватности
Отмичари прегледача, укључујући ИОУСеарцх, спроводе модификације критичних подешавања претраживача, укључујући почетну страницу, подразумевани претраживач и странице нових картица. Ово проширење, посебно, показује карактеристично понашање при чему нове картице претраживача и претраге које се спроводе преко УРЛ траке доводе до аутоматских преусмеравања на веб локацију иоусеарцх.тодаи.
Обично лажни претраживачи, попут иоусеарцх.тодаи, немају могућност да генеришу аутентичне резултате претраге. Уместо тога, они често преусмеравају кориснике на легитимне сајтове за претрагу Интернета. У случају иоусеарцх.тодаи, наше истраживање показује да тренутно усмерава кориснике на претраживач Бинг. Међутим, крајње одредиште ових преусмеравања може да варира у зависности од фактора као што је геолокација корисника.
Да би додатно закомпликовао процес уклањања, софтвер за отмицу претраживача често користи механизме који обезбеђују упорност. Ови механизми могу укључивати блокирање приступа подешавањима која се односе на уклањање или поништавање свих промена које је корисник направио да би повратио контролу над поставкама свог претраживача.
Поред тога, ИОУСеарцх изазива забринутост у вези са потенцијалним функцијама праћења података. Отмичари претраживача обично учествују у неовлашћеном прикупљању осетљивих корисничких података, који обухватају историју прегледања и претраживача, интернет колачиће, акредитиве за пријаву на налог, личне информације и финансијске податке. Акумулирани подаци се могу делити или продати трећим лицима, наглашавајући озбиљне импликације на приватност повезане са присуством ИОУСеарцх-а на систему корисника.
Отмичари прегледања често скривају своје инсталације од корисника
Отмичари претраживача користе различите сумњиве праксе дистрибуције да би се инсталирали на системе корисника, а притом избегавају откривање. Ево неких уобичајених тактика које користе отмичари претраживача да сакрију своје инсталације:
- Софтвер у пакету :
- Отмичари претраживача често долазе у пакету са наизглед легитимним софтвером. Корисници могу нехотице инсталирати отмичара приликом преузимања и инсталирања жељеног програма ако пажљиво не прегледају опције инсталације или услове и одредбе.
- Варљиви огласи :
- Обмањујући онлајн огласи могу промовисати наизглед користан софтвер или ажурирања, али клик на њих може довести до ненамерне инсталације отмичара претраживача. Ове рекламе често прикривају праву природу софтвера који се нуди.
- Лажна системска упозорења :
- Отмичари прегледача могу да користе лажна системска упозорења или обавештења која опонашају легитимне поруке из оперативног система. Ове поруке би могле да подстакну кориснике да преузму безбедносне алате или ажурирања, за које се испоставило да су отмичари.
- Пецање имејлова :
- Пецање е-порука већину времена садржи везе или прилоге који воде до инсталирања отмичара претраживача. Ове поруке е-поште могу се маскирати као комуникације из реномираних извора, наводећи кориснике да предузму радње које угрожавају безбедност њиховог система.
- Фрееваре и Схареваре платформе :
- Отмичари претраживача могу се дистрибуирати преко бесплатних и схареваре платформи, где корисници преузимају софтвер бесплатно или по смањеној цени. Услови коришћења могу да садрже клаузуле које дозвољавају инсталацију додатног софтвера без изричитог пристанка корисника.
- Социјални инжењеринг :
- Тактике социјалног инжењеринга укључују манипулисање корисницима да предузму одређене радње. Ово би могло укључивати убеђивање корисника да кликну на обмањујуће везе или преузимају датотеке представљајући их као нешто што им треба или желе, што доводи до ненамерних инсталација отмичара претраживача.
Користећи ове прикривене праксе дистрибуције, отмичари претраживача искоришћавају поверење корисника и недостатак контроле, чинећи појединцима изазов да открију и спрече своје инсталације. Да би ублажили ове ризике, корисници би требало да буду опрезни приликом преузимања софтвера, редовно ажурирају свој безбедносни софтвер и да буду опрезни против обмањујућих онлајн тактика.