Тхреат Датабасе Потенцијално нежељени програми Лажно проширење Мицрософт Дефендер

Лажно проширење Мицрософт Дефендер

Корисници се ослањају на безбедносни софтвер да би заштитили своје системе, али нису све апликације које тврде да побољшавају безбедност вредне поверења. Неки програми се маскирају као легитимни алати док раде са наметљивим могућностима које угрожавају приватност и интегритет система. Један такав пример је лажно проширење прегледача „Мицрософт Дефендер“, које опонаша оригинални Мицрософт Дефендер, али служи сасвим другим сврхама.

Обмањујуће тврдње и наметљиве дозволе

Лажно проширење претраживача лажно се представља као супериорно безбедносно решење за Виндовс. Захтева опсежне дозволе, укључујући приступ историји прегледања, могућности блокирања садржаја, контроле обавештења и управљање инсталираним апликацијама и екстензијама. Иако се ове дозволе могу чинити неопходним за безбедносни алат, у рукама непоузданог софтвера, оне отварају врата инвазивним активностима.

Једном инсталирано, проширење може да прикупља историју прегледања корисника, упите за претрагу, интернет колачиће, па чак и осетљиве акредитиве, као што су корисничка имена, лозинке и финансијски детаљи. Ови подаци се могу искористити за профит, било директном злоупотребом или продајом трећим лицима, укључујући сајбер криминалце.

Нежељени огласи и сумњива преусмеравања

Још једна наметљива карактеристика овог лажног проширења је његов потенцијал да генерише ометајућа обавештења. Ови огласи могу да промовишу обмањујуће понуде, лажне шеме или непоуздан софтвер, укључујући друге потенцијално нежељене програме (ПУП). Поред тога, корисници би могли да буду преусмерени на пхисхинг странице дизајниране за прикупљање акредитива за пријаву или личних података.

Коришћењем своје дозволе за управљање апликацијама и екстензијама, лажни 'Мицрософт Дефендер' би могао да промени понашање прегледача на начин који додатно излаже кориснике безбедносним ризицима. Ово може укључивати спречавање уклањања екстензије, заобилажење подразумеваних поставки претраживача или искоришћавање рањивости прегледача за увођење наметљивијег софтвера.

Обмањујуће промоције и лажна обећања

Корисници често инсталирају обмањујућа проширења попут ове јер су преварени да поверују да пружају вредне функције. Међутим, такав софтвер обично не испуњава своја обећања, а сва безбедносна побољшања за која се тврди да су или нефункционална или потпуно лажна. Уместо да штити кориснике, он уводи ризике приватности и рањивости система.

Тактике које користи ово проширење личе на оне које се виде у отмичарима рекламног софтвера и претраживача, који често прате активности корисника на мрежи, убацују рекламе и манипулишу резултатима претраге ради промовисања сумњивог садржаја. Ризици повезани са таквим софтвером се крећу од експлоатације података до финансијске преваре, па чак и крађе идентитета.

Како се штенети шире: упитне тактике дистрибуције

Истраживачи су открили да се ова лажна екстензија „Мицрософт Дефендер“ дистрибуира преко обмањујуће веб странице која га је промовисала као неопходно ажурирање за Мозилла Фирефок. Овај метод је уобичајен међу лажним апликацијама, али није једини.

Друге стратегије дистрибуције укључују:

  • Преусмеравања са непоузданих веб локација – Корисници могу доспети на лажне странице преко лажних рекламних мрежа, наметљивих искачућих прозора или погрешно откуцаних УРЛ адреса. Ове странице често користе тактике застрашивања или лажна упозорења да убеде посетиоце да инсталирају нежељени софтвер.
  • Спајање са другим софтвером – Неки програми се крију унутар инсталационих пакета наизглед легитимних апликација. Када корисници преузму бесплатни софтвер из незваничних извора или не прегледају поставке инсталације, могу несвесно дозволити инсталирање додатног софтвера.
  • Лажни огласи – Кликом на одређене онлајн огласе могу покренути аутоматска преузимања или преусмерити кориснике на сајтове за превару који гурају лажна проширења. Неки од ових огласа извршавају скрипте које инсталирају софтвер без одобрења корисника.

Заштитите се од лажних екстензија

С обзиром на обмањујућу природу таквих претњи, корисници би требало да буду опрезни када инсталирају проширења претраживача или безбедносне алате. Најсигурнији приступ је преузимање софтвера искључиво из званичних извора, као што су Мицрософт Сторе или веб локације поузданих програмера. Поред тога, корисници би требало пажљиво да прегледају тражене дозволе и да буду опрезни према било којој апликацији која захтева претерани приступ системским функцијама.

Остајући на опрезу и избегавајући сумњиве промоције софтвера, корисници могу боље да заштите своју приватност и безбедност док претражују Веб.

У тренду

Најгледанији

Учитавање...