Threat Database Potentially Unwanted Programs I-drop ang Tab Browser Extension

I-drop ang Tab Browser Extension

Sa panahon ng pagsisiyasat ng mga kahina-hinalang website, natuklasan ng mga mananaliksik ang isang extension ng browser na tinatawag na Drop Tab. Ang application ay unang ina-advertise bilang isang tool na idinisenyo upang i-customize ang mga wallpaper ng browser. Gayunpaman, sa masusing pagsusuri, nagiging maliwanag na ang extension ay nagsasagawa ng mapanlinlang at mapanghimasok na mga kasanayan pagkatapos mai-install.

Ang Drop Tab ay idinisenyo upang manipulahin ang mga setting ng browser na may pangunahing layunin na mag-promote ng isang pekeng search engine na tinatawag na search.droptab.net. Nakakamit ito ng extension sa pamamagitan ng pag-redirect ng mga query sa paghahanap ng mga user sa pino-promote na page nang walang pahintulot nila. Dahil sa mga walang prinsipyong kasanayang ito, inuri ng mga eksperto sa seguridad at mananaliksik ang Drop Tab bilang isang hijacker ng browser.

Bilang karagdagan, ang mga hindi mapagkakatiwalaang app tulad ng Drop Tab ay kadalasang may kakayahang manghimasok sa privacy ng mga user sa pamamagitan ng palihim na pag-espiya sa kanilang mga aktibidad sa pagba-browse. Ang mapanghimasok na pagsubaybay na ito ay isang seryosong alalahanin dahil kinokompromiso nito ang sensitibong impormasyon ng mga user at mga gawi sa online.

Ang Drop Tab Browser Hijacker ay Gumagawa ng Mga Hindi Awtorisadong Pagbabago

Ang mga browser hijacker ay kilalang-kilala sa pakikialam sa mahahalagang setting ng browser , kabilang ang homepage, default na search engine, at bagong tab na pahina. Ang Drop Tab ay walang pagbubukod, dahil nagsasagawa ito ng mga katulad na aktibidad na mapanghimasok.

Kapag aktibo ang Drop Tab, ang anumang pagtatangkang magbukas ng mga bagong tab o window ng browser, gayundin ang pagsisimula ng mga query sa paghahanap mula sa URL bar, ay humahantong sa mga awtomatikong pag-redirect sa website search.droptab.net. Gayunpaman, mahalagang tandaan na ang mga pekeng search engine ay kadalasang walang kakayahan na bumuo ng mga tunay na resulta ng paghahanap. Bilang isang solusyon, madalas nilang nire-redirect ang mga user sa mga lehitimong site sa paghahanap sa internet. Sa panahon ng pagsasaliksik, ang search.droptab.net ay naobserbahang nag-redirect sa Bing search engine. Gayunpaman, ang eksaktong gawi at mga destinasyon sa pag-redirect ay maaaring mag-iba depende sa mga salik gaya ng geolocation ng user.

Ang pag-alis ng software sa pag-hijack ng browser tulad ng Drop Tab ay maaaring maging mahirap dahil sa mga diskarte sa pagtitiyak ng pagtitiyaga na kadalasang ginagamit ng mga hindi mapagkakatiwalaang extension. Maaaring kabilang sa mga diskarteng ito ang pagtanggi ng access sa mga setting na nauugnay sa pag-alis o awtomatikong pag-reset ng anumang mga pagbabagong ginawa ng user upang maalis ang hindi gustong extension.

Ang Drop Tab ay maaari ding magkaroon ng nakababahalang mga kakayahan sa pagsubaybay sa data. Maaari itong maingat na subaybayan ang mga aktibidad sa online ng mga gumagamit, nangongolekta ng iba't ibang sensitibong impormasyon sa proseso. Ang naka-target na data na ito ay maaaring sumasaklaw sa mga binisita na URL, tiningnang mga pahina, hinanap na mga query, cookies sa internet, mga detalyeng personal na nakakapagpakilala, mga kredensyal sa pag-log in, data sa pananalapi, at higit pa. Ang data na nakolekta sa pamamagitan ng mga bawal na paraan ay maaaring pagkakitaan sa pamamagitan ng pagbebenta nito sa mga third-party na entity para sa mga potensyal na hindi kanais-nais na layunin.

Magkaroon ng kamalayan sa mga Kaduda-dudang Distribution Technique na Pinagsasamantalahan ng mga PUP (Potensyal na Hindi Gustong Mga Programa) at Mga Hijacker ng Browser

Napakahalaga na maging mapagbantay at magkaroon ng kamalayan sa mga kahina-hinalang diskarte sa pamamahagi na ginagamit ng mga PUP at Browser Hijackers upang protektahan ang iyong mga device at data mula sa mga potensyal na banta. Narito ang ilang karaniwang pamamaraan na ginagamit nila:

  • Bundling sa Freeware : Ang mga PUP at browser hijacker ay madalas na sumasakay gamit ang lehitimong libreng software. Kapag ang mga user ay nag-download at nag-install ng mga libreng application na ito, ang mga PUP at mga hijacker ay naka-install sa tabi nang walang kaalaman o tahasang pahintulot ng user.
  • Mga Mapanlinlang na Installer : Gumagamit ang ilang PUP at hijacker ng mga mapanlinlang na installer na nanlinlang sa mga user na sumang-ayon na mag-install ng mga karagdagang bahagi ng software. Ang mga bahaging ito ay maaaring i-bundle ng mga checkbox na paunang napili, na humahantong sa mga user na hindi sinasadyang mag-install ng mga hindi gustong program.
  • Mga Pekeng Update at Download : Maaaring ipakita ng mga PUP at hijacker ang kanilang mga sarili bilang mahahalagang update o pag-download para sa sikat na software o plugin. Maaaring mag-click ang mga hindi mapag-aalinlanganang user sa mga pekeng update na ito, na hindi sinasadyang nag-install ng malisyosong software.
  • Malvertising : Ang mga PUP at browser hijacker ay maaaring ipamahagi sa pamamagitan ng mga malisyosong advertisement (malvertising) na ipinapakita sa mga lehitimong website. Ang pag-click sa mga ad na ito ay maaaring mag-trigger ng pag-download at pag-install ng mga hindi gustong program.
  • Mga Infected Email Attachment : Ang ilang mga PUP at hijacker ay maaaring kumalat sa pamamagitan ng mga email attachment, lalo na sa mga phishing na email. Ang pagbubukas ng mga attachment na ito ay maaaring mag-trigger ng pag-install ng hindi gustong software.
  • Pirated Software at Torrents : Ang mga PUP at hijacker ay madalas na matatagpuan sa pirated software o torrents. Ang mga gumagamit na naghahanap ng mga libreng bersyon ng bayad na software ay maaaring hindi sinasadyang mag-download ng mga kopyang nahawaan ng malware.

Sa pamamagitan ng pananatiling kaalaman at paggamit ng isang malusog na dosis ng pag-iingat, mas mapoprotektahan mo ang iyong mga device at data mula sa mga mapanlinlang na diskarte sa pamamahagi na pinagsamantalahan ng mga PUP at browser hijacker.

Trending

Pinaka Nanood

Naglo-load...