Threat Database Potentially Unwanted Programs Extension ng Browser na 'Mga Eroplano - Bagong Tab'

Extension ng Browser na 'Mga Eroplano - Bagong Tab'

Ang extension ng browser na tinatawag na 'Airplanes - New Ta'b ay natuklasan na na-promote ng mga website na may mga mapanlinlang na katangian. Sinasabi ng extension na ito na nag-aalok ng mga background na nauugnay sa eroplano na maaaring idagdag ng mga user sa homepage o mga bagong tab ng kanilang mga browser.

Gayunpaman, natuklasan ng pagsusuri na binabago ng extension ng Airplanes - New Tab ang mga setting ng mga apektadong browser sa paraang nagreresulta sa sapilitang pag-redirect sa pino-promote na address sa mbextension.com, isang pekeng search engine. Ang ganitong uri ng aktibidad mula sa extension ay kinilala bilang isang browser hijacker.

Maaaring Ipagpalagay ng Mga Hijacker ng Browser ang Kontrol sa Mga Mahahalagang Setting ng Browser

Ang mga browser hijacker ay isang uri ng software na nagbabago sa mga default na setting ng mga web browser, gaya ng homepage, bagong tab, at default na search engine, upang i-redirect ang mga user sa mga partikular na website na madalas na pino-promote. Ang isang naturang software na nagbabago sa mga setting ng browser sa ganitong paraan ay Airplanes - New Tab. Kung naka-install, magdudulot ang app na ito ng mga pag-redirect sa tuwing magbubukas ang mga user ng bagong tab o magsisimula ng mga query sa paghahanap sa pamamagitan ng URL bar. Ang mga pag-redirect ay hahantong sa website ng mbextension.com.

Maaaring maging mahirap ang pag-alis ng software sa pag-hijack ng browser dahil madalas itong gumagamit ng mga diskarte sa pagtitiyak ng pagtitiyaga. Bilang karagdagan, ang mga pekeng search engine ay karaniwang hindi makakabuo ng mga resulta ng paghahanap, kaya nire-redirect nila ang mga user sa mga lehitimong resulta. Sa kaso ng mbextension.com, napag-alamang nagre-redirect ito sa Bing at Google sa panahon ng pananaliksik. Gayunpaman, dapat tandaan na ang mga pag-redirect ay maaaring magbago depende sa mga salik gaya ng lokasyon ng user.

Bilang karagdagan sa pag-hijack ng mga setting ng browser, malamang na mayroon ding mga kakayahan sa pagsubaybay sa data ang Airplanes - New Tab. Maaari itong mangolekta ng iba't ibang uri ng data ng user, tulad ng mga binisita na URL, mga page na tiningnan, na-type ang mga query sa paghahanap, cookies sa Internet, mga username at password, impormasyong nagbibigay ng personal na pagkakakilanlan, data sa pananalapi, at higit pa. Ang nakolektang impormasyon ay maaaring ibahagi o ibenta sa mga ikatlong partido.

Ang Mga Hijacker ng Browser at PUP (Potensyal na Hindi Gustong Mga Programa) ay Bihirang Sadyang Naka-install

Ang pamamahagi ng mga PUP ay nagsasangkot ng paggamit ng iba't ibang mga taktika na nilayon upang linlangin ang mga gumagamit sa pag-download at pag-install ng mga ito. Ang mga taktika na ito ay maaaring mula sa medyo simpleng mga diskarte, tulad ng pagkukunwari sa mga PUP bilang lehitimong software o paggamit ng mga mapanlinlang na paglalarawan at mga diskarte sa marketing, hanggang sa mas kumplikadong mga pamamaraan, tulad ng pagsasama ng mga PUP sa iba pang software, pagsasamantala sa mga kahinaan ng software, o paggamit ng mga diskarte sa social engineering.

Ang isang karaniwang taktika na ginagamit upang ipamahagi ang mga PUP ay ang pag-bundle, na kinabibilangan ng pag-package ng mga PUP sa iba pang software na gustong i-download o i-install ng mga user. Ito ay maaaring mangyari kapag ang mga user ay nag-download ng freeware o shareware mula sa mga third-party na website o nag-download ng mga portal, kung saan ang mga PUP ay madalas na kasama ng lehitimong software nang walang kaalaman o pahintulot ng user. Sa ilang mga kaso, ang mga PUP ay maaaring isama ng mga lehitimong software mula sa mga mapagkakatiwalaang mapagkukunan, na nagpapahirap sa mga user na makita at maiwasan ang mga ito.

Ang isa pang taktika na ginagamit upang ipamahagi ang mga PUP ay ang paggamit ng mga diskarte sa social engineering, tulad ng mga pekeng alerto o notification na humihikayat sa mga user na mag-download at mag-install ng software na nagsasabing nag-aayos ng mga error sa system o nag-aalis ng malware. Ang mga pekeng alertong ito ay maaaring lumabas bilang mga pop-up o mensahe na idinisenyo upang magmukhang nagmula ang mga ito sa mga lehitimong mapagkukunan, gaya ng antivirus software o mga tool ng system.

Sa pangkalahatan, ang mga taktika na ginagamit sa pamamahagi ng mga PUP ay kadalasang mapanlinlang at umaasa sa kakulangan ng kaalaman o atensyon ng user sa detalye upang linlangin sila sa pag-install ng hindi gustong software sa kanilang mga system. Dahil dito, mahalaga para sa mga gumagamit na maging mapagbantay at maingat kapag nagda-download at nag-i-install ng software mula sa internet, lalo na mula sa mga third-party na website o mga portal ng pag-download.

Trending

Pinaka Nanood

Naglo-load...