Isang cool na tab na Extension ng Browser
Ang Mga Potensyal na Hindi Kanais-nais na Programa (Mga PUP) ay nagdudulot ng malaking panganib sa mga user sa pamamagitan ng pagbabago sa mga setting ng system, pagkolekta ng sensitibong data, at paglalantad sa mga system sa higit pang mga banta. Ang isang ganoong PUP ay ang hijacker ng browser na kilala bilang 'Isang cool na tab,' na nakompromiso ang karanasan at privacy ng user.
Talaan ng mga Nilalaman
Isang Pangkalahatang-ideya ng Extension ng Browser na 'Isang cool na tab'
Ang isang cool na tab ay isang browser hijacker na kinilala ng mga mananaliksik ng infosec para sa mapanghimasok nitong mga pagbabago sa mga setting ng browser. Inire-redirect ng extension na ito ang mga user sa search.mycooltab.com na pekeng search engine, at sa gayon ay binabago ang normal na paggana ng Web browser.
Ang Mga Pagbabagong Ginawa ng 'Isang cool na tab'
Ang isang cool na tab ay gumagawa ng ilang mahahalagang pagbabago sa browser. Binabago nito ang homepage ng browser, default na search engine at page ng bagong tab. Bilang resulta, napipilitan ang mga user na bisitahin ang search.mycooltab.com tuwing magbubukas sila ng bagong tab o magsasagawa ng paghahanap mula sa URL bar.
Pag-redirect sa Illegitimate Search Engines
Ang mga hindi lehitimong search engine tulad ng search.mycooltab.com, ay karaniwang walang kakayahan na bumuo ng mga resulta ng paghahanap nang nakapag-iisa. Sa halip, nire-redirect nila ang mga user sa mga tunay na search engine. Sa panahon ng pananaliksik, ini-redirect ng search.mycooltab.com ang mga user sa Bing (bing.com), ngunit maaaring mag-iba ang pag-uugaling ito batay sa mga salik gaya ng geolocation ng user.
Mga Mekanismo ng Pagtitiyaga
Ang mga hijacker ng browser tulad ng A cool na tab ay kadalasang gumagamit ng mga diskarte upang matiyak ang pagtitiyaga. Pinipigilan ng mga pamamaraang ito ang mga user na mabilis na maibalik ang kanilang orihinal na mga setting ng browser. Ang patuloy na katangiang ito ay ginagawang mas mahirap para sa karaniwang user ang pag-alis ng mga naturang extension.
Mga Alalahanin sa Pagsubaybay sa Data at Privacy
Ang software sa loob ng klasipikasyon ng hijacker ng browser ay karaniwang may kasamang mga functionality sa pagsubaybay sa data. Malamang na walang pagbubukod ang 'Isang cool na tab'. Maaari itong mangolekta ng iba't ibang uri ng data ng user, kabilang ang:
- Bumisita sa mga URL
- Tiningnan ang mga Web page
- Mga query sa paghahanap
- cookies ng browser
- Mga username at password
- Personal na makikilalang impormasyon
- Mga detalye sa pananalapi
Ang nakolektang data ay maaaring ibenta sa o ibahagi sa mga third party, na posibleng kabilang ang mga cybercriminal. Ang maling paggamit na ito ng sensitibong impormasyon ay maaaring humantong sa mga paglabag sa privacy, pagnanakaw ng pagkakakilanlan, at pagkalugi sa pananalapi.
Mga Taktika sa Pamamahagi ng mga PUP
Ang mga PUP, gaya ng A cool na tab, ay kadalasang gumagamit ng mga palihim na taktika sa pamamahagi upang ma-install sa mga device ng mga user. Kasama sa mga pamamaraang ito ang:
- Bundling na may Libreng Software : Ang mga PUP ay madalas na kasama ng mga libreng pag-download ng software. Maaaring hindi sinasadyang i-install ng mga user ang mga ito kapag nag-download at nag-install sila ng iba pang mga application nang hindi binabasa nang mabuti ang mga hakbang sa pag-install.
- Mapanlinlang na Advertisement : Ang mga mapanghimasok na advertisement at pop-up ay maaaring iligaw ang mga user sa pag-download ng mga PUP sa pamamagitan ng pagpapakita sa kanila bilang lehitimong software o mga update.
- Mga Phishing Email : Ang mga PUP ay maaaring ipamahagi sa pamamagitan ng mga phishing na email na may dalang mga link o attachment na, kapag na-click, i-install ang hindi gustong software.
- Mga Mapanlinlang na Update sa Software : Maaaring malinlang ang mga user sa pag-install ng mga PUP sa pamamagitan ng mga pekeng notification sa pag-update para sa sikat na software o mga extension ng browser.
Sa pamamagitan ng pagkakaroon ng kamalayan sa mga taktika sa pamamahagi na ito at pagsasagawa ng maingat na pag-uugali online, mababawasan ng mga user ang panganib ng hindi sinasadyang pag-install ng mga PUP tulad ng A cool na tab.