Threat Database Potentially Unwanted Programs Horoscope Harmony Browser Extension

Horoscope Harmony Browser Extension

Habang masusing nag-iimbestiga sa mga mapanlinlang na website, nakita ng mga mananaliksik ang extension ng browser ng Horoscope Harmony, na sa simula ay sinasabing nag-aalok ng maginhawang access sa mga horoscope. Gayunpaman, sa mas malapit na pagsusuri sa extension, natukoy ng mga eksperto sa seguridad ng impormasyon ang tungkol sa mga feature, na nagpapakitang nagtataglay ito ng mga kakayahan sa pag-hijack ng browser.

Ang Horoscope Harmony, sa kabila ng tila inosenteng facade na nauugnay sa horoscope, ay may kakayahang gumawa ng mga hindi awtorisadong pagbabago sa mga setting ng browser ng user. Ang mga pagbabagong ito ay idinisenyo upang puwersahang isulong ang pekeng search engine ng rsrcunow.com, na epektibong inililihis ang mga user mula sa kanilang nilalayong mga provider ng paghahanap at posibleng ilantad sila sa hindi mapagkakatiwalaan at mapanlinlang na mga resulta ng paghahanap.

Ang pag-install ng Horoscope Harmony Browser Hijacker ay maaaring humantong sa mga alalahanin sa privacy

Ang mga browser hijacker, kabilang ang Horoscope Harmony, ay gumagamit ng taktika ng pag-redirect ng mga pangunahing functionality ng browser tulad ng mga homepage, default na search engine, at mga bagong tab na pahina sa mga Web address ng mga naka-sponsor na website. Bilang resulta, kapag na-install ng mga user ang extension ng Horoscope Harmony, mararanasan nila ang mga sumusunod na pagbabago sa kanilang mga aktibidad sa pagba-browse: ang pagbubukas ng mga bagong tab o window ng browser at ang pagsasagawa ng mga paghahanap sa web sa pamamagitan ng URL bar ay hahantong sa mga awtomatikong pag-redirect sa website ng rsrconow.com.

Mahalagang tandaan na ang software sa pag-hijack ng browser ay kadalasang gumagamit ng mga mekanismong nagtitiyak ng pagtitiyaga, na ginagawang mahirap na alisin at ibalik ang mga browser sa kanilang orihinal na mga setting. Ang pagtitiyaga na ito ay sinadya, dahil nilalayon nitong panatilihing buo ang mga pagbabago at hadlangan ang mga user na madaling ibalik ang kanilang mga configuration ng browser.

Sa karamihan ng mga pagkakataon, ang mga hindi lehitimong search engine, tulad ng rsrcunuw.com, ay walang kakayahang magbigay ng mga lehitimong resulta ng paghahanap. Sa halip, nire-redirect nila ang mga user sa mga itinatag na search engine sa Internet, gaya ng Bing (bing.com), sa pagtatangkang gayahin ang isang tunay na karanasan sa paghahanap. Gayunpaman, mahalagang maunawaan na maaaring mag-iba ang patutunguhan ng pag-redirect, na posibleng maimpluwensyahan ng mga salik tulad ng heograpikal na lokasyon ng user.

Higit pa rito, malaki ang posibilidad na ang Horoscope Harmony ay nagsasagawa ng lihim na pagsubaybay sa mga online na aktibidad ng mga user. Karaniwang kumukuha ang mga browser hijacker ng malawak na hanay ng data, kabilang ang mga URL ng mga binisita na website, tiningnang mga Web page, mga query sa paghahanap, cookies sa internet, mga username at password, impormasyong nagbibigay ng personal na pagkakakilanlan, mga detalyeng nauugnay sa pananalapi at higit pa. Ang sensitibo at masusugatan na data na ito ay maaaring samantalahin sa pamamagitan ng pagbebenta nito sa mga third party, na nagdudulot ng malaking panganib sa privacy sa mga user.

Laging Mag-ingat Kapag Nag-i-install ng Mga Application mula sa Mga Hindi Napatunayang Pinagmumulan

Ang Mga Potensyal na Hindi Kanais-nais na Programa (mga PUP) at mga browser hijacker ay kilala sa paggamit ng iba't ibang mga malilim na taktika sa pamamahagi na maaaring humantong sa kanilang pag-install sa mga computer at web browser ng mga user. Ang mga taktika na ito ay madalas na mapanlinlang at maaaring mahuli ang mga gumagamit nang hindi nagbabantay. Narito ang ilan sa mga karaniwang paraan ng pamamahagi na ginagamit ng mga PUP at browser hijacker:

  • Software Bundling : Ang mga PUP ay madalas na kasama ng lehitimong software, lalo na ang mga libreng download. Ang mga gumagamit ay maaaring hindi sinasadyang mag-install ng mga PUP kapag nagda-download at nag-i-install ng iba pang mga program. Ang bundling na ito ay kadalasang ginagawa nang walang malinaw na pagsisiwalat, at maaaring hindi mapansin ng mga user ang mga karagdagang opsyon sa software sa panahon ng proseso ng pag-install.
  • Mapanlinlang na Mga Portal sa Pag-download : Ang ilang mga website na nag-aalok ng libre o pirated na software ay sadyang nagho-host ng mga PUP kasama ng gustong software. Ang mga gumagamit na nagda-download mula sa mga naturang site ay maaaring hindi sinasadyang mag-install ng mga PUP nang hindi nila nalalaman.
  • Mga Pekeng Update sa Software : Nalinlang ang mga user sa paniniwalang kailangan nilang i-update ang kanilang software (hal., Flash Player o browser) sa pamamagitan ng pag-click sa mga pekeng update na prompt. Ang mga senyas na ito ay humahantong sa mga pag-install ng PUP sa halip na mga lehitimong update.
  • Mga Mapanlinlang na Ad : Maaaring makatagpo ang mga user ng mga mapanlinlang na advertisement na humihimok sa kanila na mag-install ng tila kapaki-pakinabang na software, na maaaring lumabas na mga PUP. Ang mga ad na ito ay kadalasang gumagamit ng mga pinalaking pahayag upang akitin ang mga user.
  • Mga Email ng Phishing at Social Engineering : Maaaring gumamit ang mga distributor ng PUP ng mga email campaign na gumagamit ng mga diskarte sa phishing o social engineering upang kumbinsihin ang mga tatanggap na i-download at i-install ang PUP. Maaaring lumabas ang mga email na ito bilang mga opisyal na notification o alok.
  • Mga Pekeng Pindutan sa Pag-download : Ang ilang mga website, lalo na ang mga nag-aalok ng naka-copyright na nilalaman, ay maaaring gumamit ng mga pekeng pindutan sa pag-download na humahantong sa mga PUP kaysa sa nais na nilalaman. Ang mga user na nag-click sa mga button na ito ay hindi sinasadyang sinimulan ang pag-download ng PUP.
  • Pirated Software and Cracks : Ang pag-download ng pirated software o mga crack para sa lisensyadong software ay kadalasang naglalantad sa mga user sa mga PUP. Maaaring i-bundle ng mga distributor ng pirated software ang mga PUP sa kanilang mga alok upang makabuo ng kita.
  • Mga Extension at Add-on ng Browser : Ang mga PUP ay maaaring ipamahagi sa pamamagitan ng mga extension ng browser at add-on na boluntaryong ini-install ng mga user, kadalasang naniniwalang mapapahusay nila ang kanilang karanasan sa pagba-browse.

Ang mga taktika sa pamamahagi na ito ay kadalasang umaasa sa kawalan ng kamalayan ng mga gumagamit o maingat na atensyon sa panahon ng proseso ng pag-install. Upang maiwasan ang mga PUP at browser hijacker, dapat mag-ingat ang mga user kapag nagda-download ng software, tiyaking nagda-download sila mula sa mga opisyal na pinagmumulan, basahin nang mabuti ang mga prompt sa pag-install, panatilihing na-update ang kanilang anti-malware software, at mag-alinlangan sa mga hindi hinihinging email na mensahe at mga pop-up na advertisement.

Trending

Pinaka Nanood

Naglo-load...