Lokal na Weather Tab Browser Extension
Ang Local Weather Tab ay nakilala bilang isang rogue browser extension ng mga mananaliksik sa seguridad ng impormasyon sa
Ang Local Weather Tab ay nakilala bilang isang rogue browser extension ng mga mananaliksik sa seguridad ng impormasyon sa kurso ng kanilang regular na pagsusuri sa mga kahina-hinalang website. Sa mas malapit na inspeksyon, napag-alaman na ang extension na ito ay gumagana bilang isang browser hijacker. Gumagana ang Local Weather Tab sa pamamagitan ng paggawa ng mga hindi awtorisadong pagbabago sa mga setting ng browser, partikular na nakatuon sa pagpo-promote ng pekeng search engine ng localweathertab.com sa pamamagitan ng paggamit ng mga pag-redirect. Binibigyang-diin ng pagtuklas na ito ang mapanlinlang na katangian ng extension, dahil aktibong minamanipula nito ang mga karanasan sa browser ng mga user upang mag-endorso ng isang mapanlinlang na search engine nang walang pahintulot nila.
Dinadala ng Lokal na Weather Tab Browser ang mga User sa isang Na-promote na Pahina
Ang mga browser hijacker ay may kontrol sa mga karanasan sa pagba-browse ng mga user sa pamamagitan ng pagmamanipula sa mga default na search engine, homepage at bagong tab na pahina. Sa kaso ng Local Weather Tab, ang mga setting na ito ay binago upang buksan na ngayon ang localweathertab.com. Dahil dito, sa tuwing maglulunsad ng bagong tab ng browser o magsisimula ang isang query sa paghahanap sa URL bar, ang mga user ay inire-redirect sa page ng localweathertab.com.
Ang mga pekeng search engine, isang karaniwang bahagi ng mga browser hijacker, ay walang kapasidad na bumuo ng mga tunay na resulta ng paghahanap. Sa halip, nire-redirect nila ang mga user sa mga lehitimong site sa paghahanap sa internet. Sa halimbawa ng localweathertab.com, ang pag-redirect ay humahantong sa Yahoo search engine. Gayunpaman, mahalagang tandaan na ang pinakahuling destinasyon ng webpage ay maaaring mag-iba at maimpluwensyahan ng mga salik tulad ng geolocation ng user.
Mahalagang i-highlight na ang software sa pag-hijack ng browser ay kadalasang gumagamit ng mga mekanismong nagtitiyak ng pagtitiyaga. Ang mga mekanismong ito, tulad ng pagharang sa pag-access sa mga setting na nauugnay sa pag-alis o pagbabalik ng mga pagbabagong ginawa ng user, ay ipinatupad upang hadlangan ang mga user na madaling maibalik ang kanilang mga browser sa kanilang orihinal na mga configuration.
Bukod dito, ang Tab ng Lokal na Panahon ay maaaring nagtataglay ng mga kakayahan sa pagsubaybay sa data, isang katangiang karaniwang nauugnay sa mga hijacker ng browser. Ang mga mapanghimasok na program na ito ay karaniwang nagta-target ng hanay ng impormasyon ng user, kabilang ang mga binisita na URL, tiningnang mga webpage, mga query sa paghahanap, cookies sa Internet, mga username at password, mga personal na nakakapagpakilalang detalye at impormasyon sa pananalapi. Ang nakolektang data ay maaaring ibahagi sa o ibenta sa mga third party, na nagpapataas ng pagkabalisa tungkol sa privacy ng user at ang posibleng maling paggamit ng sensitibong impormasyon.
Bigyang-pansin ang Mga Setting ng Pag-install ng Anumang Bagong Application
Ang Mga Potensyal na Hindi Gustong Mga Programa (PUP) at mga browser hijacker ay madalas na gumagamit ng mga kahina-hinalang kasanayan sa pamamahagi upang i-mask ang kanilang mga pag-install, na ginagawang hamon para sa mga user na makita at pigilan ang kanilang hindi sinasadyang pag-install. Ang ilang karaniwang mga diskarte ay kinabibilangan ng:
Sa pamamagitan ng paggamit ng mga kahina-hinalang kasanayan sa pamamahagi na ito, pinamamahalaan ng mga PUP at browser hijacker ang palihim na pagpasok sa mga system, sinasamantala ang mga gawi, tiwala, at kawalan ng atensyon sa detalye ng mga user sa panahon ng pag-install ng software. Upang mabawasan ang panganib, dapat mag-ingat ang mga user, gumamit ng mga mapagkakatiwalaang source para sa mga pag-download, regular na i-update ang kanilang software, at gumamit ng mga hakbang sa seguridad gaya ng mga anti-malware program.