EVERSEARCH Browser Extension
Dapat maunawaan ng mga user ang mga panganib na dulot ng mga hijacker ng browser tulad ng EVERSEARCH, dahil malaki ang maiimpluwensyahan nila sa seguridad at functionality ng kanilang karanasan sa pagba-browse sa Web. Ang mga browser hijacker ay madalas na nangangako ng mga pinahusay na feature ngunit sa huli ay minamanipula ang mga setting ng browser upang i-promote ang mga kahina-hinalang search engine at ikompromiso ang privacy ng user.
Talaan ng mga Nilalaman
Isang Pangkalahatang-ideya ng EVERSEARCH Browser Hijacker
Sa simula ay ibinebenta bilang extension ng browser upang mapahusay ang mga resulta ng paghahanap at kahusayan sa pagba-browse, ang EVERSEARCH ay nakilala ng mga mananaliksik sa cybersecurity bilang isang hijacker ng browser. Sa halip na ihatid ang mga na-advertise na pangako nito, binabago nito ang mga setting ng browser upang pilitin ang mga user na gamitin ang pekeng search engine ng finditfasts.com sa pamamagitan ng patuloy na pag-redirect.
- Binagong Mga Setting at Pag-redirect ng Browser : Ang mga hijacker ng browser tulad ng EVERSEARCH ay gumagana sa pamamagitan ng pagbabago ng mga kritikal na setting ng browser, kabilang ang homepage, mga bagong tab na pahina at default na search engine. Pinipilit ng pagbabagong ito ang mga user na bisitahin ang mga tinukoy na website, gaya ng finditfasts.com, sa tuwing magsasagawa sila ng mga paghahanap o magbubukas ng mga bagong tab ng browser.
- Finditfasts.com at Mga Kasunod na Pag-redirect : Sa pagsisiyasat, ini-redirect ng finditfasts.com ang mga user sa boyu.com.tr, isa pang mapanlinlang na search engine. Bagama't ang boyu.com.tr ay maaaring makagawa ng mga resulta ng paghahanap, ang mga ito ay kadalasang hindi tumpak at puno ng hindi mapagkakatiwalaan, mapanlinlang, o potensyal na hindi ligtas na nilalaman. Ang ganitong mga kasanayan ay nagpapahina sa kakayahan ng gumagamit na mag-browse sa Internet at maghanap ng mapagkakatiwalaang impormasyon nang ligtas.
- Mga Mekanismo ng Pagtitiyaga at Mga Alalahanin sa Privacy : Gumagamit ang mga hijacker ng browser ng mga mekanismo ng pagtitiyaga upang maiwasan ang pag-alis at mapanatili ang kontrol sa mga setting ng browser. Halimbawa, maaari nilang gamitin ang feature na 'Pinamamahalaan ng iyong organisasyon' sa Google Chrome, na naghihigpit sa mga user na madaling baligtarin ang mga na-hijack na setting o i-uninstall ang extension sa pamamagitan ng karaniwang paraan.
- Mga Panganib sa Pagsubaybay sa Data at Privacy : Tulad ng maraming mga browser hijacker, ang EVERSEARCH ay malamang na nakikibahagi sa mga aktibidad sa pagsubaybay sa data upang mangalap ng impormasyon ng user gaya ng mga binisita na URL, tiningnang mga Web page, mga query sa paghahanap, cookies, username, password at iba pang sensitibong data. Ang impormasyong ito ay maaaring samantalahin ng mga developer o mabili ng mga third party, na naglalagay ng malaking panganib sa privacy sa mga user.
Makulimlim na Taktika na Pinagsasamantalahan ng Mga Hijacker ng Browser
Gumagamit ang mga browser hijacker ng iba't ibang mga malilim na taktika sa pamamahagi upang makalusot sa mga device ng mga user nang hindi nila alam o pahintulot. Idinisenyo ang mga scheme na ito upang pagsamantalahan ang mga kahinaan at linlangin ang mga user sa hindi sinasadyang pag-install ng hindi ligtas na software. Narito ang ilang karaniwang paraan na ginagamit:
- Mga Bundled na Software Installer : Ang mga hijacker ng browser ay kadalasang nagpiggyback sa mga lehitimong pag-download ng software. Naka-bundle ang mga ito bilang karagdagang 'opsyonal' o 'inirerekomenda' na software sa panahon ng proseso ng pag-install ng mga sikat na application. Maaaring makaligtaan ng mga user na nagmamadali sa pag-install ang mga naka-bundle na karagdagan na ito, na hindi sinasadyang nagpapahintulot sa browser hijacker na mai-install kasama ng ninanais na software.
- Mapanlinlang na Advertising at Pekeng Update : Madalas silang gumagamit ng mga mapanlinlang na diskarte sa advertising na ginagaya ang mga lehitimong update ng software o mahahalagang alerto sa system. Maaaring makatagpo ang mga user ng mga pop-up advertisement o banner na nagsasabing ang kanilang browser ay nangangailangan ng agarang pag-update o na ang kanilang system ay nahawaan ng malware. Ang pag-click sa mga senyas na ito ay maaaring humantong sa pag-download at pag-install ng isang browser hijacker sa halip na ang ipinangakong update.
- Mga Email ng Phishing at Mga Mapanlinlang na Link : Ang mga hijacker ng browser ay maaari ding ipamahagi sa pamamagitan ng mga email sa phishing o mga mensaheng naglalaman ng mga hindi ligtas na link. Ang mga email na ito ay madalas na lumalabas na lehitimo, na nagpapanggap bilang mga notification mula sa mga pinagkakatiwalaang organisasyon, kaibigan o kasamahan. Ang pag-click sa mga link sa loob ng mga email na ito ay maaaring magdirekta sa mga user sa mga website na nagho-host ng mga hijacker ng browser o magpasimula ng mga awtomatikong pag-download nang hindi nalalaman ng user.
- Mga Torrents at Mga Platform ng Pagbabahagi ng File : Kung minsan ay nagkukunwari sila bilang mga sikat na pag-download sa torrent o mga platform ng pagbabahagi ng file. Ang mga gumagamit na naghahanap ng mga pelikula, software, o iba pang nilalaman ay maaaring hindi sinasadyang mag-download ng isang file na naglalaman ng isang browser hijacker kasama ng nais na nilalaman. Ang mga platform na ito ay karaniwang walang mahigpit na mga hakbang sa seguridad, na ginagawa itong matabang lupa para sa pamamahagi ng hindi ligtas na software.
Pagbawas sa Panganib
Upang maprotektahan laban sa mga malilim na taktika sa pamamahagi na ito, dapat gamitin ng mga user ang mga sumusunod na kasanayan:
- Mag-download mula sa Opisyal na Mga Pinagmumulan : Kumuha ng software at mga update mula lamang sa mga opisyal na website o pinagkakatiwalaang mapagkukunan upang mabawasan ang panganib na makatagpo ng mga naka-bundle na software o hindi ligtas na mga pag-download.
- Maging Maingat sa Mga Pop-up at Link : Iwasang mag-click sa mga kahina-hinalang pop-up ad, mga link sa mga email mula sa hindi kilalang mga nagpadala o mga alok na mukhang napakaganda para maging totoo.
- Mga Regular na Update sa Software : Panatilihing napapanahon ang lahat ng software, kabilang ang mga Web browser at plugin upang mabawasan ang mga kahinaan na maaaring pagsamantalahan ng mga hijacker ng browser.
- Gumamit ng Security Software : Mag-install ng mapagkakatiwalaang anti-malware software na maaaring makakita at mag-block ng mga nakakahamak na download at website.
Sa pamamagitan ng pagiging mapagbantay at pagkakaroon ng ligtas na mga gawi sa pagba-browse, ang mga user ay maaaring makabuluhang bawasan ang mga pagkakataong hindi sinasadyang mag-install ng mga hijacker ng browser at protektahan ang kanilang mga device mula sa hindi gustong software at potensyal na banta sa seguridad.