Calculator Tab
Sa isang komprehensibong pagsisiyasat ng mga kahina-hinalang website, natukoy ng mga mananaliksik sa cybersecurity ang extension ng browser ng Tab ng Calculator. Bagama't sinasabi nitong nag-aalok ng widget ng calculator para sa mga browser, ang extension na ito ay aktwal na gumagana bilang isang browser hijacker. Binabago ng Tab ng Calculator ang mga setting ng browser upang i-promote ang pekeng search engine na searchfst.com sa pamamagitan ng mga pag-redirect
Calculator Tab ng Calculator ang Mahahalagang Mga Setting ng Browser upang I-promote ang Mga Dubious na Address
Ang extension ng browser ng Calculator Tab ay gumagawa ng mga makabuluhang pagbabago sa mga browser sa pamamagitan ng pagpapalit ng kanilang mga default na search engine, homepage, at bagong pahina ng tab. Dahil dito, maaaring makita ng mga user ang kanilang sarili na na-redirect sa searchfst.com kapag nagsagawa sila ng query sa paghahanap o nagbukas ng bagong tab ng browser. Sa kabila ng hitsura nito, ang searchfst.com ay ikinategorya bilang isang pekeng search engine dahil wala itong kakayahan na bumuo ng mga resulta ng paghahanap nang nakapag-iisa.
Karaniwan, ang mga website ng ganitong uri ay nagre-redirect ng mga gumagamit sa mga lehitimong search engine. Sa pagkakataong ito, idinidirekta ng searchfst.com ang mga user sa search engine ng Bing. Kapansin-pansin na maaaring mag-iba ang mga destinasyon sa pag-redirect batay sa mga salik gaya ng geolocation ng user.
Ang mga hijacker ng browser, tulad ng Calculator Tab, ay kadalasang gumagamit ng mga taktika upang matiyak ang pagtitiyaga, na nagpapahirap sa mga user na alisin ang mga ito. Maaari nilang tanggihan ang access sa mga setting na nauugnay sa pag-alis o ibalik ang mga pagbabagong ginawa ng user sa pagtatangkang mapanatili ang kontrol sa browser.
Bukod dito, ang software na nahuhulog sa kategoryang ito ay karaniwang nagsasama ng mga functionality sa pagsubaybay sa data, na maaari ring malapat sa Tab ng Calculator. Maaaring kabilang dito ang pagkolekta ng iba't ibang uri ng sensitibong impormasyon, kabilang ang mga binisita na URL, tiningnang mga pahina, mga query sa paghahanap, cookies, mga kredensyal sa pag-log in, mga personal na detalye, impormasyon sa pananalapi, at higit pa. Ang ganitong data ay madalas na ibinebenta sa mga ikatlong partido o pinagsamantalahan para sa kita sa pamamagitan ng iba't ibang paraan.
Ang mga Browser Hijacker at PUP (Potensyal na Mga Hindi Gustong Programa) ay Madalas na Palihim na Naka-install sa Mga Device ng Mga User
Ang mga browser hijacker at Potentially Unwanted Programs (PUPs) ay kadalasang gumagamit ng mga mapanlinlang na taktika sa pamamahagi upang palihim na i-install ang kanilang mga sarili sa mga device ng mga user. Ganito:
- Bundling sa Freeware : Ang mga browser hijacker at PUP ay madalas na kasama ng mga lehitimong freeware o shareware na mga programa. Maaaring hindi sinasadyang i-install ng mga user ang mga ito kasama ng ninanais na software dahil karaniwang hindi malinaw na ibinubunyag ng proseso ng pag-install ang pagkakaroon ng mga karagdagang program.
- Mga Mapanlinlang na Advertisement : Maaaring makatagpo ang mga user ng mga mapanlinlang na advertisement na nag-aalok ng tila mga lehitimong pag-download o pag-update ng software. Ang pag-click sa mga ad na ito ay maaaring humantong sa hindi sinasadyang pag-install ng mga browser hijacker o PUP.
- Mga Pekeng Update sa Software : Gumagawa ang mga cybercriminal ng mga pekeng notification sa pag-update para sa sikat na software, gaya ng mga web browser o media player. Ang mga user na nahuhulog sa mga scam na ito ay maaaring hindi sinasadyang mag-install ng mga hijacker ng browser o PUP sa halip na mga lehitimong update.
- Itinago bilang Mga Kapaki-pakinabang na Extension : Ang mga hijacker ng browser ay maaaring itago bilang mga kapaki-pakinabang na extension ng browser o toolbar. Maaaring i-install ng mga user ang mga extension na ito sa paniniwalang mapapahusay nila ang kanilang karanasan sa pagba-browse, para lang matuklasan sa ibang pagkakataon na binabago nila ang mga setting at gawi ng browser.
- Mga Masalimuot na Proseso ng Pag-install : Ang ilang mga proseso ng pag-install para sa software, lalo na ang libreng software, ay sadyang kumplikado o nakakapanlinlang. Ang mga user na nagmamadali sa mga pag-install na ito nang hindi sinusuri nang mabuti ang bawat hakbang ay maaaring hindi sinasadyang sumang-ayon na mag-install ng karagdagang software, kabilang ang mga browser hijacker o PUP.
- Mga Pre-Check na Kahon : Sa panahon ng pag-install ng software, maaaring makatagpo ang mga user ng mga pre-checked na kahon na nagpapahiwatig ng pahintulot para sa pag-install ng karagdagang software. Kung hindi mapansin o alisan ng tsek ng mga user ang mga kahon na ito, maaari nilang hindi sinasadyang mag-install ng mga browser hijacker o PUP.
- Mga Pekeng Pindutan sa Pag-download : Sa ilang website, lalo na sa mga nagho-host ng pirated na nilalaman o ilegal na pag-download, ginagamit ang mga pekeng button sa pag-download upang linlangin ang mga user na mag-download ng hindi gustong software, kabilang ang mga browser hijacker at PUP.
- Social Engineering Tactics : Gumagamit ang ilang browser hijackers at PUPs ng mga social engineering tactics, gaya ng mga pekeng mensahe ng error o babala, upang kumbinsihin ang mga user na kusang-loob na i-download at i-install ang mga ito.
Sa pamamagitan ng pagsasamantala sa mga kaduda-dudang taktika sa pamamahagi na ito, ang mga browser hijacker at PUP ay nagagawang makalusot sa mga device ng mga user nang walang kanilang kaalaman o pahintulot, na kadalasang humahantong sa mga hindi kanais-nais na pagbabago sa mga setting ng browser, nakompromiso ang privacy, at nagpapasama sa pagganap ng system.