Sun-Rise Browser Extension
Nag-iisyu ang mga mananaliksik ng babala sa mga user tungkol sa isang kaduda-dudang application na pinangalanang Sun-Rise, na nagpapakita ng mga tipikal na kakayahan na nauugnay sa mga hijacker ng browser. Sa pag-install, binabago ng software na ito ang mga setting ng browser upang i-promote ang sun-rise actively.club na hindi lehitimong search engine sa pamamagitan ng mga pag-redirect. Ang mga gumagamit ay sinenyasan na mag-ingat at iwasang mag-install o makipag-ugnayan sa Sun-Rise dahil sa potensyal nitong makagambala sa karaniwang paggana ng browser at i-redirect ang mga user sa isang hindi awtorisadong search engine.
Ipinagpapalagay ng Sun-Rise Browser Hijacker ang Kontrol ng Mahalagang Mga Setting ng Browser
Ang mga browser hijacker ay may kakayahang magtalaga ng mga ineendorsong website bilang mga default na search engine, homepage at bagong tab na pahina sa loob ng mga browser. Sa kaso ng Sun-Rise, ang mga setting na ito ay binago upang buksan ang address ng sun-rise.club. Ang taktikang pang-promosyon na ito ay higit na binibigyang-diin kapag nagpasimula ng bagong tab ng browser o nagsasagawa ng query sa paghahanap sa pamamagitan ng URL bar, na nagreresulta sa pag-redirect sa site ng sun-rise.club.
Mahalagang tandaan na ang software sa pag-hijack ng browser ay kadalasang gumagamit ng mga patuloy na mekanismo upang matiyak ang presensya nito, tulad ng paghihigpit sa pag-access sa ilang mga setting o pag-undo ng mga pagbabagong ginawa ng user, at sa gayon ay humahadlang sa mga pagtatangka sa pagbawi ng browser.
Ang mga pekeng search engine, isang karaniwang resulta ng pag-hijack ng browser, ay karaniwang walang kakayahang magbigay ng mga lehitimong resulta ng paghahanap at i-redirect ang mga user sa mga itinatag na website ng paghahanap sa Internet. Sa kaso ng Sun-Rise, nagre-redirect ito sa Bing search engine, bagama't mahalagang kilalanin na ang mga destinasyon sa pag-redirect ay maaaring mag-iba batay sa mga salik gaya ng geolocation ng user.
Higit pa sa pagbabago ng mga setting ng browser, ang mga hijacker ng browser tulad ng Sun-Rise ay maaaring makisali sa pagsubaybay sa data, mga pote page, mga hinanap na query, cookies sa Internet, mga kredensyal sa pag-log-in ng account, impormasyong nagbibigay ng personal na pagkakakilanlan, at data sa pananalapi. Ang naipon na impormasyon ay maaaring pinagsamantalahan para sa tubo sa pamamagitan ng pagbebenta sa mga ikatlong partido o iba pang paraan ng maling paggamit. Ang mga user ay dapat maging lubhang maingat at isaalang-alang ang mga potensyal na panganib sa privacy na nauugnay sa mga aktibidad sa pag-hijack ng browser.
Madalas Sinusubukan ng Mga Hijacker ng Browser na Mag-install nang Hindi Napapansin sa pamamagitan ng Shady Distribution Tactics
Ang mga hijacker ng browser ay madalas na gumagamit ng mga taktika ng lihim na pamamahagi upang mai-install nang hindi napapansin sa mga system ng mga user. Ang ilang karaniwang malilim na taktika sa pamamahagi ay kinabibilangan ng:
- Naka-bundle na Software : Ang mga browser hijacker ay maaaring isama sa tila lehitimong software o mga application. Madalas na hindi napapansin ng mga user ang mga karagdagang bahagi sa panahon ng proseso ng pag-install, na nagpapahintulot sa hijacker na mai-install nang hindi nila nalalaman.
- Mga Mapanlinlang na Advertisement : Ang mga mapanlinlang na patalastas, na madalas na ipinapakita sa mga kahina-hinalang website, ay maaaring linlangin ang mga gumagamit na i-click ang mga ito. Maaaring mag-claim ang mga ad na ito na nag-aalok ng mga kapaki-pakinabang na update sa software, pag-optimize ng system, o mga tool sa seguridad ngunit sa halip ay humantong sa hindi sinasadyang pag-install ng mga browser hijacker.
- Mga Pekeng Update sa Software : Maaaring makatagpo ang mga user ng mga pekeng prompt para sa mga update ng software habang nagba-browse. Ang mga mapanlinlang na notification na ito ay ginagaya ang mga lehitimong alerto sa pag-update, na nakakumbinsi sa mga user na i-download at i-install ang tila mahalagang update ngunit, sa katunayan, mga hijacker ng browser.
- Mga Email sa Phishing at Mga Nakakahamak na Link : Ang mga cybercriminal ay kadalasang gumagamit ng mga phishing na email na naglalaman ng mga link na humahantong sa mga website na nagho-host ng mga hijacker ng browser. Ang mga email na ito ay maaaring magpanggap bilang mga pinagkakatiwalaang mapagkukunan o magpakita ng mga kagyat na sitwasyon upang i-prompt ang mga user na i-click ang mga ibinigay na link.
- Freeware o Shareware Downloads : Maaaring hindi namamalayan ng mga user na mag-download ng mga hijacker ng browser kapag nag-i-install ng libre o shareware na mga application. Ang mga developer ng mga hijacker na ito ay madalas na nagpiggyback sa lehitimong software, sinasamantala ang mga user na maaaring hindi maingat na suriin ang mga opsyon sa pag-install.
- Mga Taktika sa Social Engineering : Maaaring gumamit ang mga hijacker ng browser ng mga diskarte sa social engineering upang manipulahin ang mga user sa pagbibigay ng mga pahintulot o pag-install ng software nang kusa. Maaaring kabilang dito ang mga mapanlinlang na pop-up, pekeng survey o mapanlinlang na mga button sa pag-download sa mga website.
Upang maiwasan ang posibilidad na maging biktima ng mga taktikang ito, dapat mag-ingat ang mga user kapag nagda-download ng software, panatilihing na-update ang kanilang mga system at browser, gumamit ng maaasahang software ng seguridad,e at maging maingat sa mga hindi hinihinging email o kahina-hinalang website. Ang regular na pagsusuri sa mga naka-install na extension ng browser at pagiging maingat sa mga hindi inaasahang pagbabago sa gawi ng browser ay makakatulong sa mga user na matukoy at maiwasan ang pag-install ng mga browser hijacker.