ZenFocusZone Browser Extension
Sa kurso ng pagsusuri sa mga kahina-hinalang website, ang mga mananaliksik ay nakahukay ng isang kaduda-dudang extension ng browser na pinangalanang ZenFocusZone. Ang software na ito ay nagpapakita ng may kinalaman sa pag-uugali habang binabago nito ang mga setting ng browser upang i-endorso ang pekeng search engine ng zenfocuszone.com sa pamamagitan ng mga pag-redirect. Ang partikular na pag-uugaling ito ay naglalagay ng ZenFocusZone sa ilalim ng pag-uuri ng isang browser hijacker. Sa esensya, ang mga aktibidad nito ay kinabibilangan ng:
- Mga hindi awtorisadong pagbabago sa configuration ng browser.
- Nire-redirect ang mga user sa mapanlinlang na search engine.
- Dahil dito nakompromiso ang karanasan sa pagba-browse ng user.
Gumagana ang ZenFocusZone bilang isang Mapanghimasok na Browser Hijacker
Ang mga browser hijacker ay karaniwang kumukontrol sa pamamagitan ng pagtatakda ng mga pino-promote na website bilang mga default na search engine, homepage at bagong tab na pahina sa loob ng mga browser. Dahil dito, kapag naglunsad ang mga user ng bagong tab ng browser o nagsagawa ng paghahanap sa pamamagitan ng URL bar, awtomatiko silang nare-redirect sa ineendorsong Web page. Sa kaso ng ZenFocusZone, ang itinalagang Web page na ito ay zenfocuszone.com.
Mahalagang tandaan na ang mga hijacker ng browser ay kadalasang gumagamit ng mga mekanismo ng pagtitiyaga upang matiyak ang kanilang patuloy na presensya. Ang mga mekanismong ito ay maaaring may kasamang pagharang sa pag-access sa mga setting na nauugnay sa pag-alis o pagbabalik sa anumang mga pagbabagong ginawa ng user sa pagtatangkang ibalik ang browser sa orihinal nitong estado.
Ang mga pekeng search engine, tulad ng mga nauugnay sa mga hijacker ng browser, ay karaniwang walang kakayahang magbigay ng mga tunay na resulta ng paghahanap. Sa halip, nire-redirect nila ang mga user sa mga lehitimong search engine sa Internet. Sa halimbawa ng ZenFocusZone, nagre-redirect ito sa Bing search engine. Gayunpaman, mahalagang kilalanin na maaaring mag-iba ang destinasyon batay sa mga salik tulad ng geolocation ng user.
Karaniwang isinasama ng software na nasa ilalim ng klasipikasyong ito ang mga functionality sa pagsubaybay ng data, isang katangian na maaari ding malapat sa ZenFocusZone. Ang data ng interes ay maaaring sumaklaw sa mga binisita na URL, tiningnang mga Web page, na-type na mga query sa paghahanap, cookies sa internet, mga kredensyal sa pag-log in, personal na nakakapagpakilalang impormasyon at mga detalye sa pananalapi. Ang nakalap na data ay maaaring pagkakitaan sa pamamagitan ng pagbebenta sa mga third party, na nagbibigay-diin sa mga panganib sa privacy na nauugnay sa naturang browser-hijacking software.
Laging Mag-ingat Kapag Nag-i-install ng Mga Application mula sa Mga Hindi Na-verify na Pinagmumulan
Ang mga hijacker ng browser ay kadalasang gumagamit ng mga malilim na taktika sa pamamahagi upang mai-install ng mga user nang hindi napapansin. Ang ilang mga karaniwang pamamaraan ay kinabibilangan ng:
- Naka-bundle na Software : Ang mga browser hijacker ay maaaring isama sa tila lehitimong software sa panahon ng pag-install. Maaaring hindi sinasadyang i-install ng mga user ang hijacker kapag nag-download at nag-install sila ng libre o basag na software nang hindi sinusuri nang mabuti ang proseso ng pag-install.
- Mga Mapanlinlang na Website at Advertisement : Maaaring linlangin ng mga malilim na website at mapanlinlang na online na advertisement ang mga user sa pag-download at pag-install ng mga browser hijacker. Ang mga website na ito ay madalas na gumagamit ng mga mapanlinlang na taktika, gaya ng mga pekeng button sa pag-download o mga mapanlinlang na pop-up, na ginagawang madali para sa mga user na mag-click sa mga ito nang hindi nalalaman.
- Mga Pekeng Update sa Software : Maaaring makatagpo ang mga user ng mga pekeng prompt ng pag-update ng software na sinasabing kinakailangan para sa seguridad o mga kadahilanan sa pagganap. Kapag na-click, ang mga update na ito ay nag-i-install ng mga hijacker ng browser sa halip na mga lehitimong update.
- Mga Email at Link ng Phishing : Maaaring makatanggap ang mga user ng mga email sa phishing na may mga link na humahantong sa mga pekeng website na mag-uudyok sa kanila na mag-install ng mukhang kapaki-pakinabang na software o mga extension ng browser. Sa katotohanan, ang mga pag-download na ito ay mga hijacker ng browser.
- Social Engineering : Ang ilang mga browser hijacker ay gumagamit ng mga social engineering technique, na nagpapakita ng kanilang mga sarili bilang mga kapaki-pakinabang na tool, mga pagpapahusay ng browser o software ng seguridad. Maaaring kusang-loob na i-install ng mga user ang tila kapaki-pakinabang na mga application na ito nang hindi nalalaman ang kanilang masamang layunin.
- Freeware at Shareware : Maaaring hindi alam ng mga user na mag-install ng mga hijacker ng browser kapag nagda-download ng libreng software o shareware mula sa mga hindi mapagkakatiwalaang source. Ang proseso ng pag-install ay maaaring itago o maliitin ang pagsasama ng karagdagang, hindi gustong software.
Upang hindi mabiktima ng mga taktikang ito, ang mga user ay dapat magsanay ng ligtas na mga gawi sa pagba-browse, iwasan ang pag-download ng software mula sa mga hindi pinagkakatiwalaang source, regular na i-update ang kanilang operating system at mga application, at gumamit ng mga mapagkakatiwalaang anti-malware program para sa karagdagang proteksyon. Bukod pa rito, ang pagiging maingat at matulungin sa panahon ng pag-install ng anumang software ay makakatulong sa mga user na matukoy at maiwasan ang pag-install ng mga browser hijacker.