Banta sa Database Mga Potensyal na Hindi Gustong Programa Lokal na Weather Tab Browser Extension

Lokal na Weather Tab Browser Extension

Ang Local Weather Tab ay nakilala bilang isang rogue browser extension ng mga mananaliksik sa seguridad ng impormasyon sa

Ang Local Weather Tab ay nakilala bilang isang rogue browser extension ng mga mananaliksik sa seguridad ng impormasyon sa kurso ng kanilang regular na pagsusuri sa mga kahina-hinalang website. Sa mas malapit na inspeksyon, napag-alaman na ang extension na ito ay gumagana bilang isang browser hijacker. Gumagana ang Local Weather Tab sa pamamagitan ng paggawa ng mga hindi awtorisadong pagbabago sa mga setting ng browser, partikular na nakatuon sa pagpo-promote ng pekeng search engine ng localweathertab.com sa pamamagitan ng paggamit ng mga pag-redirect. Binibigyang-diin ng pagtuklas na ito ang mapanlinlang na katangian ng extension, dahil aktibong minamanipula nito ang mga karanasan sa browser ng mga user upang mag-endorso ng isang mapanlinlang na search engine nang walang pahintulot nila.

Dinadala ng Lokal na Weather Tab Browser ang mga User sa isang Na-promote na Pahina

Ang mga browser hijacker ay may kontrol sa mga karanasan sa pagba-browse ng mga user sa pamamagitan ng pagmamanipula sa mga default na search engine, homepage at bagong tab na pahina. Sa kaso ng Local Weather Tab, ang mga setting na ito ay binago upang buksan na ngayon ang localweathertab.com. Dahil dito, sa tuwing maglulunsad ng bagong tab ng browser o magsisimula ang isang query sa paghahanap sa URL bar, ang mga user ay inire-redirect sa page ng localweathertab.com.

Ang mga pekeng search engine, isang karaniwang bahagi ng mga browser hijacker, ay walang kapasidad na bumuo ng mga tunay na resulta ng paghahanap. Sa halip, nire-redirect nila ang mga user sa mga lehitimong site sa paghahanap sa internet. Sa halimbawa ng localweathertab.com, ang pag-redirect ay humahantong sa Yahoo search engine. Gayunpaman, mahalagang tandaan na ang pinakahuling destinasyon ng webpage ay maaaring mag-iba at maimpluwensyahan ng mga salik tulad ng geolocation ng user.

Mahalagang i-highlight na ang software sa pag-hijack ng browser ay kadalasang gumagamit ng mga mekanismong nagtitiyak ng pagtitiyaga. Ang mga mekanismong ito, tulad ng pagharang sa pag-access sa mga setting na nauugnay sa pag-alis o pagbabalik ng mga pagbabagong ginawa ng user, ay ipinatupad upang hadlangan ang mga user na madaling maibalik ang kanilang mga browser sa kanilang orihinal na mga configuration.

Bukod dito, ang Tab ng Lokal na Panahon ay maaaring nagtataglay ng mga kakayahan sa pagsubaybay sa data, isang katangiang karaniwang nauugnay sa mga hijacker ng browser. Ang mga mapanghimasok na program na ito ay karaniwang nagta-target ng hanay ng impormasyon ng user, kabilang ang mga binisita na URL, tiningnang mga webpage, mga query sa paghahanap, cookies sa Internet, mga username at password, mga personal na nakakapagpakilalang detalye at impormasyon sa pananalapi. Ang nakolektang data ay maaaring ibahagi sa o ibenta sa mga third party, na nagpapataas ng pagkabalisa tungkol sa privacy ng user at ang posibleng maling paggamit ng sensitibong impormasyon.

Bigyang-pansin ang Mga Setting ng Pag-install ng Anumang Bagong Application

Ang Mga Potensyal na Hindi Gustong Mga Programa (PUP) at mga browser hijacker ay madalas na gumagamit ng mga kahina-hinalang kasanayan sa pamamahagi upang i-mask ang kanilang mga pag-install, na ginagawang hamon para sa mga user na makita at pigilan ang kanilang hindi sinasadyang pag-install. Ang ilang karaniwang mga diskarte ay kinabibilangan ng:

  • Naka-bundle na Software : Ang mga PUP at browser hijacker ay kadalasang kasama ng mga lehitimong pag-download ng software. Maaaring makaligtaan o hindi alam ng mga user ang mga karagdagang bahagi na kasama sa package ng pag-install, na nagpapahintulot sa mga hindi gustong program na ito na mag-piggyback sa pag-install ng gustong software.
  • Mapanlinlang na Advertisement : Ang mga mapanlinlang na advertisement o mapanlinlang na mga pop-up ay maaaring hikayatin ang mga user na mag-click sa mga link o mag-download ng software. Ang mga mapanlinlang na patalastas na ito ay madalas na lumalabas na lehitimo, na nakakaakit ng mga user na mag-install ng mga PUP o browser hijacker nang hindi nalalaman.
  • Mga Pekeng Update sa Software : Maaaring magkaila ang mga PUP bilang mga update ng software, sinasamantala ang tiwala ng mga user sa mga update para sa mga pagpapahusay sa seguridad o functionality. Maaaring mag-download at mag-install ng mga hindi gustong program ang mga user na nagki-click sa mga pekeng update prompt.
  • Freeware at Shareware Downloads : Ang mga user ay madalas na nagda-download ng libreng software nang hindi lubusang sinusuri ang pinagmulan o binabasa ang mga tuntunin at kundisyon. Maaaring isama ang mga PUP sa mga libreng application na ito, na humahantong sa hindi sinasadyang pag-install.
  • Social Engineering : Maaaring gumamit ang mga PUP at browser hijacker ng mga diskarte sa social engineering, gaya ng mga pekeng alerto o mga agarang mensahe, upang manipulahin ang mga user sa pag-install ng mga ito. Ang mga taktika na ito ay naglalaro sa mga takot o pagnanais ng mga gumagamit, na nag-uudyok sa mga madaliang pagpapasya nang hindi lubos na nauunawaan ang mga kahihinatnan.
  • Mga Extension/Add-on ng Browser : Ang mga PUP ay kadalasang nasa anyo ng tila inosenteng mga extension ng browser o add-on. Maaaring i-install ng mga user ang mga ito sa pag-aakalang pinapahusay nila ang kanilang karanasan sa pagba-browse, para lamang matuklasan sa ibang pagkakataon ang mga hindi gustong paggana o pag-hijack ng browser.
  • Mapanlinlang na Mga Tuntunin at Kundisyon : Maaaring ibaon ng ilang installation ang mga detalye tungkol sa naka-bundle na software o mga pagbabago sa mga tuntunin at kundisyon. Ang mga user na hindi maingat na nagbabasa ng mga kasunduang ito ay maaaring hindi sinasadyang sumang-ayon sa pag-install ng mga PUP o browser hijacker.
  • Sa pamamagitan ng paggamit ng mga kahina-hinalang kasanayan sa pamamahagi na ito, pinamamahalaan ng mga PUP at browser hijacker ang palihim na pagpasok sa mga system, sinasamantala ang mga gawi, tiwala, at kawalan ng atensyon sa detalye ng mga user sa panahon ng pag-install ng software. Upang mabawasan ang panganib, dapat mag-ingat ang mga user, gumamit ng mga mapagkakatiwalaang source para sa mga pag-download, regular na i-update ang kanilang software, at gumamit ng mga hakbang sa seguridad gaya ng mga anti-malware program.

    Trending

    Pinaka Nanood

    Naglo-load...