Threat Database Potentially Unwanted Programs Extension ng Browser ng Tab ng Paglalakbay

Extension ng Browser ng Tab ng Paglalakbay

Nakita ng mga eksperto sa cybersecurity ang extension ng browser ng Tab ng Paglalakbay sa panahon ng pagsisiyasat ng mga kahina-hinalang website. Sa una ay ibinebenta bilang isang maginhawang tool para sa pag-access sa paglalakbay at mga balitang nauugnay sa hotel, ang karagdagang pagsusuri ay nagsiwalat na ang Tab ng Paglalakbay ay, sa katunayan, isang hijacker ng browser.

Ang browser hijacker ay isang uri ng rogue software na binabago ang mga setting ng Web browser ng isang user nang walang pahintulot nila, na kadalasang nagre-redirect sa kanila sa mga hindi kanais-nais na website o search engine. Sa kaso ng Tab ng Paglalakbay, gumagawa ito ng mga hindi awtorisadong pagbabago sa mga Web browser ng mga user, na humahantong sa kanila sa pekeng search engine na traveldailydiscounts.com.

Ang Mga Hijacker ng Browser Tulad ng Tab sa Paglalakbay ay maaaring Magdulot ng Malubhang Mga Alalahanin sa Privacy

Ang mga browser hijacker ay mga hindi gustong program na nagmamanipula ng iba't ibang setting ng browser, kabilang ang homepage, default na search engine at mga bagong tab na pahina, sa pamamagitan ng pagtatalaga sa kanila sa mga partikular na website na gusto nilang i-promote.

Halimbawa, kapag nag-hijack ng browser ang Tab ng Paglalakbay, binabago nito ang mga setting na ito upang idirekta ang mga user sa traveldailydiscounts.com. Dahil dito, sa tuwing magbubukas ang isang user ng bagong tab ng browser o magpasok ng query sa paghahanap sa URL bar, nare-redirect sila sa website ng traveldailydiscounts.com.

Ang mga pekeng search engine, kadalasang ginagamit ng mga browser hijacker, ay karaniwang hindi makapagbibigay ng tunay na resulta ng paghahanap. Sa halip, ini-reroute nila ang mga user sa mga lehitimong search engine sa internet. Sa kaso ng traveldailydiscounts.com, ire-redirect nito ang mga user sa Bing o Google, kahit na ang aktwal na destinasyon ay maaaring mag-iba batay sa mga salik tulad ng IP address ng user.

Upang gawing mas mapaghamong ang mga bagay para sa mga user, ang browser-hijacking software ay madalas na gumagamit ng mga pamamaraan na nagsisiguro sa pagtitiyaga nito sa system. Ang pagtitiyaga na ito ay hindi lamang nagpapalubha sa pag-aalis nito ngunit humahadlang din sa mga user sa pagpapanumbalik ng kanilang mga browser sa kanilang orihinal na mga setting.

Bukod dito, malamang na ang Tab ng Paglalakbay ay nagtataglay ng mga kakayahan sa pagsubaybay sa data, na nagpapahintulot dito na mangolekta ng iba't ibang uri ng impormasyon. Maaaring kabilang dito ang mga kasaysayan ng pagba-browse at search engine, cookies sa Internet, impormasyong nagbibigay ng personal na pagkakakilanlan, data sa pananalapi at higit pa. Ang na-harvest na data na ito ay maaaring ibahagi o ibenta sa mga third party nang walang pahintulot ng user.

Magkaroon ng Malaman sa Makulimlim na Taktika na Ginamit sa Pamamahagi ng Mga Browser Hijacker

Ang pamamahagi ng mga browser hijacker ay kadalasang nagsasangkot ng isang hanay ng malilim na taktika na idinisenyo upang linlangin at manipulahin ang mga user sa hindi sinasadyang pag-install ng mga hindi ligtas na program na ito. Narito ang ilan sa mga malilim na taktika na karaniwang ginagamit sa pamamahagi ng mga browser hijacker:

  • Pag-bundle ng Software : Ang mga hijacker ng browser ay madalas na kasama ng mga lehitimong pag-download ng software. Kapag nag-install ang mga user ng gustong program, maaaring hindi nila napagtanto na kasama rin sa installer ang isang browser hijacker. Ang mga naka-bundle na program na ito ay kadalasang nakabaon sa mga opsyon sa pag-install ng hijacker sa mga fine print o pre-selected na mga checkbox, na ginagawang madali para sa mga user na mapansin ang mga ito.
  • Mga Mapanlinlang na Website : Ang mga malilim na website, lalo na ang mga nagho-host ng pirated o basag na software, nilalamang pang-adult, o libreng pag-download, ay kadalasang nagpo-promote ng mga hijacker ng browser. Maaaring maakit ang mga user sa mga site na ito na may mga pangako ng libre o premium na nilalaman, ngunit sa totoo lang, nagda-download sila ng hindi gustong browser-hijacking software.
  • Mga Pekeng Update : Ang ilang hindi ligtas na website ay nagpapakita ng mga pekeng abiso sa pag-update na ginagaya ang mga lehitimong pag-update ng software, gaya ng mga update sa browser o mga update ng Adobe Flash Player. Ang mga user na nag-click sa mga notification na ito ay maaaring hindi sinasadyang mag-download ng mga hijacker ng browser sa halip na mga tunay na update.
  • Clickbait at Malvertisements : Ang mga online na advertisement at pop-up ay maaaring gamitin upang linlangin ang mga user sa pag-click sa mapanlinlang na nilalaman, na humahantong sa pag-install ng mga browser hijacker. Maaaring i-redirect ng mga malvertisement, o tampered advertisement ang mga user sa mga website na nagho-host ng mga installer ng software sa pag-hijack.
  • Mga Email sa Phishing : Maaaring magpadala ang mga cybercriminal ng mga email sa phishing na may mga attachment o link na nagsasabing sila ay mahahalagang update o mga patch ng seguridad. Ang pag-click sa mga link na ito o pag-download ng mga attachment ay maaaring magresulta sa mga pag-install ng hijacker ng browser.
  • Social Engineering : Gumagamit ang ilang mga hijacker ng browser ng mga diskarte sa social engineering upang kumbinsihin ang mga user na kusang-loob na i-install ang mga ito. Maaari silang magpanggap bilang mga lehitimong extension ng browser o mga tool sa seguridad at mag-claim na mapabuti ang karanasan sa pagba-browse ng user o nagpoprotekta laban sa mga banta.
  • Mga Rogue Browser Extension : Ang ilang mga hijacker ng browser ay nagpapakilala sa kanilang sarili bilang tila hindi nakakapinsalang mga extension ng browser na available sa mga opisyal na tindahan ng extension. Maaaring pagkatiwalaan ng mga user ang mga extension na ito, sa paniniwalang ligtas ang mga ito, para lamang matuklasan ang kanilang mapaminsalang layunin sa ibang pagkakataon.

Upang maprotektahan laban sa mga hijacker ng browser at iba pang malware, dapat mag-ingat ang mga user kapag nagda-download ng software, iwasang bumisita sa mga kahina-hinalang website, panatilihing napapanahon ang kanilang mga browser at operating system, at gumamit ng mapagkakatiwalaang anti-malware software.

Trending

Pinaka Nanood

Naglo-load...