Bagong Key Browser Extension
Pagkatapos ng masusing pagsusuri ng Bagong key browser extension, naging maliwanag na ang pangunahing layunin nito ay kumilos bilang isang browser hijacker. Upang maging mas tiyak, ang application na ito ay idinisenyo na may layuning baguhin ang mga setting ng mga na-hijack na browser sa paraang nagpipilit sa mga user na gamitin ang keysearchs.com, isang huwad na search engine. Ang ganitong mga aplikasyon, na nailalarawan sa mga pagkilos na ito, ay hindi dapat ituring na maaasahan o mapagkakatiwalaan sa anumang paraan.
Ang Mga Hijacker ng Browser Tulad ng Bagong Key ay Nagsasagawa ng Mga Mapanghimasok na Pagbabago
Sa pag-install, ang Bagong key extension ay nagsasagawa ng impluwensya nito sa pamamagitan ng paggawa ng mga makabuluhang pagbabago sa default na homepage at mga setting ng search engine ng browser ng user, na nagre-redirect sa kanila sa kahina-hinalang domain ng keysearchs.com, isang mapanlinlang na search engine. Ang partikular na pinag-uusapan ay ang kakayahan ng extension na paghigpitan ang mga user mula sa pagbabalik ng mga setting na ito sa kanilang orihinal na mga kagustuhan, na epektibong nahuhuli sa kanila sa paggamit ng pekeng search engine.
Mahalagang bigyang-diin na ang keysearchs.com ay inuri bilang isang mapanlinlang na search engine dahil sa kapansin-pansing kakulangan ng kredibilidad nito. Sa halip na magbigay ng tunay at natatanging mga resulta ng paghahanap, nire-redirect nito ang mga user sa lehitimong Bing search engine. Gayunpaman, ang chain ng pag-redirect ay dumaan muna sa isang intermediary address - search-checker.com, na mismong isang kaduda-dudang pinagmulan.
Ang pakikipag-ugnayan sa mga huwad na search engine ay nagpapakilala ng ilang panganib para sa mga user. Ang mga mapanlinlang na search engine na ito ay maaaring patuloy na magbunga ng mga resulta na hindi tumpak, walang kaugnayan, o pinakialaman, na ginagawang isang mabigat na hamon ang paghahanap para sa tunay na impormasyon o pag-access sa mga mapagkakatiwalaang website.
Bukod dito, ang paggamit ng mga pekeng search engine ay maaaring gumabay sa mga user patungo sa mga potensyal na mapanganib o nakakahamak na mga website, na nagpapalaki ng posibilidad na makatagpo ng malware o mabiktima ng mga pag-atake ng phishing. Higit pa rito, kinokompromiso nila ang privacy ng user, dahil madalas silang nakikibahagi sa pagsubaybay at pagkolekta ng sensitibong data, kabilang ang mga query sa paghahanap at mga gawi sa pagba-browse, na maaaring magamit para sa naka-sponsor na advertising o iba pang masasamang layunin.
Ang Mga Hijacker ng Browser ay Kadalasang Pinapalabo ang Kanilang Pag-install sa pamamagitan ng Mga Kaduda-dudang Kasanayan sa Pamamahagi
Ang mga browser hijacker ay madalas na gumagamit ng kahina-hinalang mga kasanayan sa pamamahagi upang i-obfuscate ang kanilang pag-install, na ginagawang mas mahirap para sa mga user na makita at pigilan ang kanilang hindi gustong presensya sa kanilang mga device. Narito ang ilang karaniwang taktika na ginagamit ng mapanghimasok na software na ito upang makamit ang obfuscation na ito:
- Pag-bundle sa Freeware : Ang mga hijacker ng browser ay kadalasang kasama ng mga mukhang lehitimong freeware o shareware na mga application. Maaaring hindi alam ng mga user na nagda-download at nag-i-install ng libreng software na ang karagdagang, hindi gustong software ay ini-install kasama ng gustong program. Kasama sa naka-bundle na software na ito ang mga hijacker ng browser, na naka-install nang walang tahasang pahintulot ng user.
- Mapanlinlang na Mga Wizard sa Pag-install : Ang ilang mga hijacker ng browser ay gumagamit ng mga mapanlinlang na wizard sa pag-install na nagpapahirap sa mga user na tanggihan ang kanilang pag-install. Maaari silang gumamit ng mapanlinlang na wika, mga paunang napiling checkbox, o itago ang impormasyon tungkol sa karagdagang software na ini-install. Maaaring hindi sinasadyang sumang-ayon ang mga user sa pag-install ng browser hijacker nang hindi namamalayan.
- Mga Pekeng Update at Download : Ang mga hijacker ng browser ay maaaring magkaila bilang mga lehitimong pag-update o pag-download ng software. Ang mga user ay sinenyasan na i-update ang kanilang browser, mga plugin, o iba pang software, ngunit ang update ay talagang ang hijacker. Maaaring isipin ng mga hindi mapag-aalinlanganang user na nagsasagawa sila ng mga kinakailangang update, para lang mai-install ang nakakahamak na software.
- Phishing at Social Engineering : Gumagamit ang ilang mga hijacker ng browser ng mga taktika sa phishing at social engineering upang linlangin ang mga user sa pag-install ng mga ito. Maaari silang magpakita ng mga nakakaalarmang pop-up na mensahe na nagsasabing ang computer ng user ay nahawaan ng malware o na ang kanilang browser ay luma na. Pagkatapos ay ididirekta ang mga user na mag-click sa mga link na humahantong sa pag-install ng browser hijacker.
- Malvertising : Ang mga mapanlinlang na advertisement, o malvertisement, ay maaaring humantong sa mga user sa mga website na awtomatikong nagda-download at nag-i-install ng mga browser hijacker nang walang pahintulot nila. Maaaring makatagpo ng mga user ang mga advertisement na ito sa mga sketchy na website o kahit sa mga lehitimong website na nakompromiso.
Sa pamamagitan ng pag-unawa sa mga mapanlinlang na kasanayan sa pamamahagi na ito, ang mga user ay maaaring maging mas mapagbantay at maiwasan ang pagiging biktima ng mga hijacker ng browser.