Trustedsourcessearch.com

Заштита уређаја од наметљивих и непоузданих потенцијално нежељених програма (ПУП) је неопходна за одржавање безбедности, приватности и стабилности система. Софтвер ове врсте се често маскира у корисне алате док неприметно мења понашање прегледача, прикупља податке и излаже кориснике обмањујућем садржају. Један недавни пример који су истраживачи открили укључује сумњиву страницу за претрагу познату као Trustedsourcessearch.com, која се промовише путем преусмеравача прегледача праћеног као Trusted Sources.

Trustedsourcessearch.com на први поглед

Trustedsourcessearch.com је преварни претраживач који не генерише оригиналне резултате претраге. Уместо тога, преусмерава кориснике на легитимне добављаче претраге. Током анализе, примећено је да сајт преусмерава саобраћај на Bing, иако циљеви преусмеравања могу да варирају у зависности од фактора као што су локација корисника или конфигурација.

Ова страница се појавила током истраге о отимачу прегледача „Trusted Sources“, екстензији за прегледач која се рекламира као начин за приступ „поузданим“ новинским кућама. Упркос тврдњама, примарна функција софтвера је да примора кориснике ка промовисаној адреси попут Trustedsourcessearch.com манипулисањем подешавањима прегледача.

Како отмичар из поузданих извора преузима контролу

Софтвер за отмицу прегледача обично мења кључне конфигурације прегледача, укључујући подразумевани претраживач, почетну страницу и нову картицу. Као резултат тога, свака нова отворена картица или претрага укуцана у адресну траку аутоматски води до промовисаног сајта.

У случају сајта Trusted Sources, ове измене усмеравају кориснике на Trustedsourcessearch.com. Неки отмичари такође користе технике упорности осмишљене да отежавају уклањање. То може укључивати блокирање приступа одређеним менијима подешавања или аутоматско враћање било којих промена које корисник покуша да направи, ефикасно закључавајући нежељену конфигурацију на месту.

Зашто постоје лажни претраживачи

Лажне странице за претрагу ретко пружају оригиналну функционалност. Уместо да производе сопствене резултате, оне усмеравају упите ка успостављеним претраживачима. Ово преусмеравање омогућава оператерима да профитирају од манипулације саобраћајем, прикупљања података и, у неким случајевима, рекламних шема.

Trustedsourcessearch.com одговара овом обрасцу. Иако изгледа као обичан портал за претрагу, његова права сврха лежи у контроли протока саобраћаја и прикупљању информација, а не у пружању легитимне услуге претраге.

Праћење података и бриге о приватности

Лажни претраживачи и отмичари прегледача који их промовишу су широко повезани са опсежним праксама праћења података. Идентификовано је да поседује такве могућности.

Информације од интереса могу да укључују активност прегледања, посећене странице, унете термине за претрагу, колачиће и техничке детаље о уређају. У тежим сценаријима, праћење се може проширити на податке за пријаву, личне податке и финансијске информације. Прикупљени подаци би затим могли бити продати трећим лицима или на други начин искоришћени за профит, повећавајући ризик од кршења приватности, циљаних превара и ширих безбедносних проблема.

Сумњиве тактике дистрибуције које користе потенцијално нежељени програми

Потенцијално нежељени програми се ретко ослањају на једноставна, транспарентна преузимања. Уместо тога, они обично злоупотребљавају обмањујуће и сумњиве методе дистрибуције како би дошли до корисничких уређаја.

Једна честа тактика укључује пакетирање, где се наметљиви софтвер пакује заједно са апликацијама које изгледају легитимно. Када корисници преузимају програме са бесплатних портала, сајтова за хостинг трећих страна или peer-to-peer мрежа, додатне компоненте могу бити скривене унутар инсталатера. Брзе инсталације, игнорисани термини, прескочени кораци и коришћење „Брзог“ или „Препорученог“ режима подешавања често доводе до тога да се ови додаци одобравају без јасне свести.

Још једна широко распрострањена метода је обмањујуће оглашавање. Наметљиви банери и искачући прозори на сајтовима повезаним са лажним рекламним мрежама могу промовисати екстензије или алате који делују корисно. У неким случајевима, кликом на такве огласе може се покренути скрипте које покрећу преузимања или инсталације уз минималну интеракцију корисника.

Потенцијално нежељени програми се такође промовишу путем ланаца преусмеравања који потичу од погрешно укуцаних URL адреса, обавештења о нежељеној пошти у прегледачу и преварних страница које имитирају званичне веб странице производа. Ови канали су дизајнирани да створе лажни осећај легитимности и хитности, повећавајући вероватноћу инсталације.

Илузија легитимитета

Странице попут Trustedsourcessearch.com и софтвер који их подржава често изгледају професионално и безопасно. Могу рекламирати широк спектар корисних функција или тврдити да побољшавају квалитет прегледања. Међутим, такве функције ретко функционишу како је обећано и често уопште не функционишу.

Чак и када се апликација или екстензија понашају како је описано, то само по себи не потврђује њихову безбедност. Наизглед исправан рад не негира ризике повезане са неовлашћеним променама прегледача, агресивним техникама истрајности и тајним прикупљањем података.

Потенцијални утицај на кориснике

Присуство отимача прегледача, као што је Trusted Sources, на систему повезано је са бројним негативним последицама. То укључује изложеност обмањујућем садржају, нарушавање приватности прегледања, повећан ризик од финансијског губитка и могућност крађе идентитета. Екосистеми засновани на преусмеравању такође олакшавају корисницима да се сусретну са даљим преварама или наметљивим софтвером.

Завршне мисли

Trustedsourcessearch.com је пример како отмичари прегледача користе лажне претраживаче за манипулацију саобраћајем и прикупљање података. Остајање опрезним при преузимањима, пажљиво испитивање корака инсталације и избегавање непроверених екстензија прегледача су кључне мере за смањење изложености потенцијално нежељеним програмима (ПУП). Проактиван приступ заштити уређаја остаје једна од најефикаснијих одбрана од ових обмањујућих и наметљивих претњи.

У тренду

Најгледанији

Учитавање...