Threat Database Potentially Unwanted Programs Extension ng MyWorldClock Browser

Extension ng MyWorldClock Browser

Ang MyWorldClock, na unang ipinakita bilang extension ng browser na nag-aalok ng maginhawang pag-access sa mga orasan batay sa mga time zone na pinili ng user, ay natukoy bilang isang rogue na application kasunod ng malalim na pagsusuri ng mga mananaliksik ng cybersecurity. Sa halip na tuparin ang ipinangakong functionality nito, ang extension na ito ay pangunahing interesado sa pagpapatakbo bilang isang browser hijacker. Ang pangunahing modus operandi nito ay nagsasangkot ng hindi awtorisadong pagbabago ng mga setting ng browser upang i-redirect ang mga user sa mapanlinlang na search engine, goog.myworlclock.com, nang malakas.

Ang mapanlinlang na katangian ng MyWorldClock ay higit pa sa mga mapanlinlang na pag-redirect, dahil malaki ang posibilidad na ang extension ay nakikibahagi sa pangongolekta ng data ng pribadong pagba-browse mula sa mga user. Ang hindi awtorisadong pangangalap ng data na ito ay nagdudulot ng mga seryosong alalahanin sa privacy, dahil maaaring nasa panganib ang sensitibong impormasyon ng mga user.

Ang mga Hijacker ng Browser Tulad ng MyWorldClock ay maaaring Mangolekta ng Data nang Palihim

Ang MyWorldClock, sa pagmamanipula nito sa mga setting ng browser, ay nag-oorchestrate ng mga pag-redirect sa goog.myworlclock.com sa tuwing nag-input ang mga user ng paghahanap sa URL bar o magbukas ng bagong tab. Kapansin-pansin na ang mga pekeng search engine, tulad ng nabanggit na goog.myworlclock.com, ay karaniwang walang kakayahan na magbigay ng mga tunay na resulta ng paghahanap. Dahil dito, nire-redirect nila ang mga user sa mga lehitimong internet search engine, kasama ang naobserbahang redirect chain na nagtatapos sa Bing search engine. Napakahalagang kilalanin na maaaring mag-iba ang pinakahuling landing page, na naiimpluwensyahan ng mga salik gaya ng geolocation ng user.

Kinakailangang kilalanin ng mga user na ang mga hijacker ng browser ay kadalasang gumagamit ng mga mekanismo ng pagtitiyaga. Ang mga mekanismong ito ay idinisenyo upang hadlangan ang pag-access sa mga setting na nauugnay sa pag-alis o baligtarin ang mga pagbabagong pinasimulan ng user, na naglalayong hadlangan ang pagpapanumbalik ng browser sa orihinal nitong estado.

Higit pa sa tungkulin nito bilang isang browser hijacker, ang MyWorldClock ay naghahatid ng mga karagdagang alalahanin dahil malaki ang posibilidad na magkaroon ng data-tracking functionalities. Ang impormasyong nasa panganib na kolektahin ay may kasamang malawak na spectrum: mga binisita na URL, tiningnang mga pahina, mga query sa paghahanap, cookies sa internet, mga username/password, mga personal na nakakapagpakilalang detalye, data sa pananalapi, at higit pa. Kasunod nito, ang nakolektang impormasyon na ito ay maaaring ibahagi o ibenta sa mga ikatlong partido, na nagpapalaki sa mga potensyal na panganib na nauugnay sa paggamit ng MyWorldClock. Dahil sa mga banta na ito sa iba't ibang aspeto, mahigpit na pinapayuhan ang mga user na mag-ingat at isaalang-alang ang pag-alis kaagad sa extension na ito upang mabawasan ang mga potensyal na panganib sa seguridad at privacy.

Laging Mag-ingat Kapag Nag-i-install ng Mga Application mula sa Mga Bagong Source

Ang Mga Potensyal na Hindi Kanais-nais na Programa (mga PUP) at mga hijacker ng browser ay kadalasang gumagamit ng iba't ibang mga kahina-hinalang pamamaraan para sa kanilang pamamahagi, na sinasamantala ang mga hindi pinaghihinalaang gumagamit. Narito ang ilang karaniwang diskarte na ginagamit nila:

  • Mga Bundled na Software Installer : Ang mga PUP at browser hijacker ay madalas na kasama ng mga lehitimong software installer. Maaaring hindi sinasadyang i-download at i-install ng mga user ang mga hindi gustong program na ito kapag nag-i-install ng tila walang kaugnayang application. Ang naka-bundle na software ay kadalasang kasama ng mga paunang napiling checkbox na maaaring mapansin ng mga user sa panahon ng proseso ng pag-install.
  • Mapanlinlang na Advertisement : Ang mga kahina-hinalang advertisement o mapanlinlang na mga pop-up sa mga website ay maaaring mag-udyok sa mga user na mag-click sa mga ito, na humahantong sa hindi sinasadyang pag-download at pag-install ng mga PUP o browser hijacker. Maaaring mag-claim ang mga advertisement na ito na nag-aalok ng kapaki-pakinabang na software o mga update ngunit, sa katotohanan, naghahatid ng mga hindi gustong program.
  • Mga Pekeng Update at Download : Maaaring malinlang ang mga user sa pag-download ng mga PUP o browser hijacker sa pamamagitan ng pekeng mga notification sa pag-update ng software. Ang mga mapanlinlang na alerto na ito ay maaaring gayahin ang mga lehitimong update na prompt para sa mga sikat na application, na humahantong sa mga user na mag-download at mag-install ng mga hindi gustong program sa halip.
  • Mga Platform ng Freeware at Shareware : Ang mga PUP ay madalas na nakakahanap ng kanilang paraan sa mga platform ng freeware at shareware. Ang mga user na nagda-download ng software mula sa mga source na ito ay maaaring hindi sinasadyang makakuha ng mga karagdagang hindi gustong program na kasama ng nilalayong software.
  • Mga Taktika sa Social Engineering : Maaaring gumamit ang mga PUP at browser hijacker ng mga diskarte sa social engineering upang linlangin ang mga user. Maaaring kabilang dito ang mga pekeng alerto na nagsasabing nahawaan ang system ng user at hinihimok silang mag-download ng isang dapat na antivirus program, na, sa katunayan, ay isang PUP.
  • Mga Extension at Add-on ng Browser : Ang mga hijacker ng browser ay kadalasang nagkukunwari sa kanilang sarili bilang tila mga lehitimong extension o add-on ng browser. Maaaring ma-engganyo ang mga user na i-install ang mga extension na ito, sa pag-aakalang nagbibigay sila ng mga kapaki-pakinabang na feature, para lang matuklasan sa ibang pagkakataon na binago ang mga setting ng kanilang browser.
  • Mga Attachment at Link ng Email : Ang mga PUP ay maaaring ipamahagi sa pamamagitan ng mga mapanlinlang na email attachment o link. Ang mga user na nagbubukas ng mga attachment na ito o nag-click sa mga link ay maaaring hindi sinasadyang mag-download at mag-install ng mga hindi gustong program sa kanilang mga device.

Upang maprotektahan laban sa mga PUP at browser hijacker, dapat maging maingat ang mga user kapag nagda-download ng software, lalo na mula sa mga hindi pamilyar na source. Napakahalagang basahin nang mabuti ang mga senyas sa pag-install, iwasan ang pag-click sa mga kahina-hinalang ad, at panatilihing na-update ang software ng seguridad upang matukoy at ma-block ang mga potensyal na hindi gustong program. Ang regular na pagsusuri sa mga naka-install na application at mga extension ng browser ay maaari ding makatulong na matukoy at maalis ang hindi gustong software.

Trending

Pinaka Nanood

Naglo-load...