Threat Database Potentially Unwanted Programs Extension ng Browser ng Sharks Tab

Extension ng Browser ng Sharks Tab

Natisod ng mga mananaliksik sa cybersecurity ang extension ng Sharks Tab habang sinisiyasat ang mga kahina-hinalang website. Sa ibabaw, ang application na ito ay lumilitaw na nag-aalok ng isang tila hindi nakapipinsalang serbisyo, na nangangako na magbigay ng mga wallpaper ng browser na nagtatampok ng mga larawan ng mga pating, na tumutugon sa mga may interes sa gayong mga visual na tema.

Gayunpaman, sa mas malapit na pagsisiyasat at malalim na pagsusuri sa mga panloob na gawain ng software, natiyak ng mga mananaliksik na nagsasagawa ito ng mga tago at hindi kanais-nais na aktibidad. Sa partikular, ang Sharks Tab ay nagmamanipula ng mga setting ng browser sa paraang nagre-redirect ng mga user sa r.bsc.sien.com pekeng search engine. Ang pagbabagong ito ng mga setting ng browser, na naglalayong i-promote ang pekeng search engine sa pamamagitan ng hindi makatwirang pag-redirect, ay inuuri ang Sharks Tab bilang isang browser hijacker.

Ang Sharks Tab Browser Hijacker ay Nagsasagawa ng Mga Hindi Awtorisadong Pagbabago sa Mga Browser ng Mga User

Ang Sharks Tab, ang extension ng browser na pinag-uusapan, ay higit pa sa mga pagbabago sa kosmetiko lamang sa karanasan sa pagba-browse ng isang user. Nagpapatupad ito ng mga pagbabago na nakakaapekto sa mga kritikal na aspeto ng browser, kabilang ang default na search engine, homepage, at mga bagong pahina ng tab. Kapansin-pansin, ang naturang browser-hijacking software ay madalas na gumagamit ng mga mekanismo upang matiyak ang pagtitiyaga sa loob ng system, na ginagawang kumplikado at nakakabigo na gawain para sa mga user ang pag-alis nito. Ang pagtitiyaga na ito ay humahadlang sa mga user na madaling mabawi ang kanilang mga setting ng browser at bumalik sa kanilang gustong karanasan sa Web.

Ang isang tanda ng mga browser hijacker ay ang kanilang hilig na manipulahin ang kapaligiran ng pagba-browse ng user, kadalasang pinapalitan ang default na search engine at homepage. Ang Sharks Tab, sa partikular, ay inililihis ang mga user sa r.bsc.sien.com pekeng search engine, na isang karaniwang diskarte na ginagamit ng naturang mapanghimasok na software. Mahalagang maunawaan na ang mga pekeng search engine na ito, tulad ng r.bsc.sien.com, ay karaniwang kulang sa kapasidad na magbigay ng mga tunay na resulta ng paghahanap. Sa halip, nire-redirect nila ang mga user sa mga lehitimong search engine sa Internet, gaya ng Bing. Kapansin-pansin na ang huling destinasyon ng naturang mga pag-redirect ay maaaring mag-iba batay sa mga salik tulad ng geolocation ng user.

Higit pa rito, ang mga hijacker ng browser ay may posibilidad na palawakin ang kanilang mapanghimasok na mga kakayahan sa pamamagitan ng pagsasama ng mga functionality sa pagsubaybay sa data, na maaaring mangyari sa Sharks Tab. Ang impormasyong nasa ilalim ng pagbabantay ay maaaring magsama ng malawak na hanay ng data ng user, tulad ng mga binisita na URL, tiningnang mga pahina, mga query sa paghahanap, Internet cookies, username, password, personal na nakakapagpakilalang impormasyon at kahit na pinansyal na data. Ang data na ito, kapag nakolekta, ay maaaring ibahagi o ibenta sa mga third party, na posibleng magdulot ng mga alalahanin tungkol sa privacy at seguridad ng user.

Ang Mga Hijacker ng Browser ay Lubos na Umaasa sa Mga Kaduda-dudang Pamamaraan sa Pamamahagi

Ang mga browser hijacker ay lubos na umaasa sa mga kaduda-dudang diskarte sa pamamahagi upang makalusot sa mga system ng mga user at manipulahin ang kanilang karanasan sa pagba-browse sa Web. Ang mga pamamaraan na ito ay kadalasang mapanlinlang, mapilit, at hindi etikal. Narito ang ilang pangunahing paraan na ginagamit ng mga hijacker ng browser:

    • Bundling sa Freeware: Ang mga browser hijacker ay madalas na kasama ng libreng software, kadalasang walang kaugnayan sa layunin ng hijacker. Maaaring mag-download at mag-install ang mga user ng isang mukhang lehitimong program, nang hindi alam na naglalaman ito ng karagdagang, hindi gustong software. Ang bundling na ito ay karaniwang binabanggit sa mahahabang tuntunin at kundisyon na hindi binabasa ng karamihan sa mga user.
    • Mapanlinlang na Mga Wizard sa Pag-install: Sa panahon ng pag-install ng software, gumagamit ang mga hijacker ng browser ng mga mapanlinlang na wizard sa pag-install. Maaari silang gumamit ng mga paunang napiling checkbox upang magsama ng karagdagang software o mga setting na hindi nilalayong i-install ng mga user. Maaaring hindi sinasadyang tanggapin ng mga user ang mga default na ito.
    • Mga Mapanlinlang na Pop-up at Advertisement : Gumagamit ang mga hijacker ng browser ng mga mapanlinlang na pop-up advertisement at notification para kumbinsihin ang mga user na i-install o paganahin ang mga ito. Maaari nilang i-claim na ang computer ng user ay nahawaan, na kailangan ng isang kinakailangang update, o na sila ay nanalo ng isang premyo, na nagmamanipula sa mga user sa paggawa ng mga aksyon na hindi nila pipiliin.
    • Mga Pekeng Pindutan sa Pag-download: Sa mga kaduda-dudang website, maaaring magpakita ang mga hijacker ng browser ng mga pekeng button sa pag-download. Maaaring i-click ng mga user ang mga button na ito, sa pag-aakalang hahantong sila sa nilalayong pag-download, ngunit sa halip ay sinimulan nila ang pag-install ng hijacker.
    • Mga Extension at Add-on ng Browser: Madalas na nagpapakilala ang mga browser hijacker bilang mga extension ng browser o add-on na nagsasabing nag-aalok ng mga kapaki-pakinabang na feature, gaya ng pinahusay na functionality sa paghahanap, mas mahusay na seguridad o pinahusay na pagba-browse. Ang mga user, na umaasa sa isang benepisyo, ay maaaring mag-install ng mga extension na ito nang hindi nalalaman.
    • Malvertising: Maaaring ipamahagi ang mga browser hijacker sa pamamagitan ng mga mapanlinlang na advertisement (malvertising) sa mga lehitimong website. Ang mga gumagamit ay maaaring makatagpo ng isang nahawaang ad na, kapag na-click, ay nagpasimula ng pag-install ng hijacker.
    • Social Engineering: Gumagamit ang mga hijacker ng browser ng mga taktika sa social engineering upang manipulahin ang mga user. Maaari silang gumamit ng takot, pagkamadalian, o mga pangako ng mga gantimpala upang kumbinsihin ang mga user na i-install ang software. Ang sikolohikal na pagmamanipula na ito ay maaaring maging lubos na epektibo sa panlilinlang sa mga gumagamit.

Ang mga browser hijacker ay umaasa sa mga kaduda-dudang diskarte sa pamamahagi na ito upang makalusot sa mga system dahil madalas silang nagreresulta sa mas mataas na mga rate ng pag-install. Maaaring hindi sinasadyang i-install ng mga user na hindi mapagbantay o nakakaalam sa mga taktikang ito ang hijacker, na humahantong sa mga hindi gustong pagbabago sa kanilang mga setting ng browser, pagtaas ng mga advertisement at pag-redirect, at potensyal na mga panganib sa privacy at seguridad. Samakatuwid, pinapayuhan ang mga user na mag-ingat, magbasa nang husto ng mga dialog ng pag-install ng software, at gumamit ng maaasahang software ng seguridad upang kontrahin ang mga mapanlinlang na kagawian na ito.

 

Trending

Pinaka Nanood

Naglo-load...