Threat Database Potentially Unwanted Programs Architecture Tab Browser Extension

Architecture Tab Browser Extension

Tehdit Puan Kartı

Sıralama: 5,648
Tehlike seviyesi: 50 % (Orta)
Etkilenen Bilgisayarlar: 51
İlk görüş: May 12, 2023
Son görülen: September 26, 2023
Etkilenen İşletim Sistemleri: Windows

Architecture Tab tarayıcı uzantısını analiz ettikten sonra, infosec araştırmacıları tarafından tarayıcı korsanlığı özelliklerine sahip olduğu keşfedildi. Bu, uygulamanın sahte bir arama motorunu tanıtmak için çeşitli tarayıcı ayarlarında izinsiz değişiklikler yapabileceği anlamına gelir. Bu durumda tanıtılan adres srchingoz.com'dur. Kullanıcıların genellikle cihazlarına bilmeden Mimari Sekmesi gibi tarayıcı korsanlarını yüklediklerine dikkat edilmelidir.

Mimari Sekmesi Gibi Tarayıcı Korsanlarına Güvenilmemelidir

Mimari Sekmesi, kullanıcıları srchingoz.com adlı sahte bir arama motorunu ziyaret etmeye ve kullanmaya zorlayan bir tarayıcı korsanı işlevi gören bir tarayıcı uzantısıdır. Bu korsan, kullanıcıların yeni bir tarayıcı penceresi açarken veya bir Web araması yaparken srchingoz.com'a yönlendirilmesini sağlamak için seçilen arama motoru, ana sayfa ve yeni sekme sayfası dahil olmak üzere çeşitli tarayıcı ayarlarını değiştirir.

srchingoz.com meşru bir arama motoru olan Bing'den arama sonuçları sunuyor gibi görünse de, kullanıcılar arama sonuçlarının her zaman güvenilir veya güvenli olacağını varsaymamalıdır. Sahte ve güvenilmez arama motorları, IP adresleri ve coğrafi konum gibi belirli faktörlere dayalı olarak sahte veya güvenilmez içerik görüntüleyebilir. Ayrıca, bu tür müdahaleci uygulamalar, kullanıcıların arama sorgularını, tarama geçmişini ve diğer hassas bilgilerini de toplayabilir. Bu veriler daha sonra kimlik hırsızlığı, mali dolandırıcılık ve diğer kötü niyetli faaliyetler dahil olmak üzere çeşitli şekillerde kötüye kullanılabilir.

Ek olarak, Mimari Sekmesi gibi tarayıcı korsanları, kaldırılmalarını zorlaştıran kalıcılık teknikleri kullanabilir. Ayrıca, uygulamayı tamamen kaldırmadıkları sürece kullanıcıların etkilenen tarayıcı ayarlarını değiştirmelerini de engelleyebilirler. Bu nedenle, kullanıcıların tarayıcı uzantılarını yüklerken veya kanıtlanmamış kaynaklardan yazılım indirirken dikkatli ve dikkatli olmaları önemlidir.

Tarayıcı Korsanları ve PUP'lar (Potansiyel Olarak İstenmeyen Programlar) Şüpheli Dağıtım Yöntemlerini Kullanıyor

PUP'lar ve tarayıcı korsanları, kullanıcıların sistemlerine onların bilgisi veya rızası olmadan sızmak için genellikle gölgeli dağıtım yöntemleri kullanır. Yaygın bir taktik, PUP veya tarayıcı korsanının meşru yazılımla paketlendiği ve onunla birlikte yüklendiği gruplandırmadır. Kullanıcı, PUP veya tarayıcı korsanının yükleme paketine dahil olduğunu fark etmeyebilir ve yanlışlıkla onu istenen yazılımın yanına yükleyebilir.

Başka bir dağıtım yöntemi, yasal görünen reklamların web sitelerinde veya açılır pencerelerde görüntülendiği aldatıcı reklamları içerir. Bu reklamlar, ücretsiz indirmeler veya yazılım güncellemeleri sunabilir, ancak bir kez tıklandığında, aslında PUP veya tarayıcı korsanını kullanıcının sistemine indirirler.

Diğer bir yaygın dağıtım yöntemi, kullanıcıları istenen yazılım veya içerik yerine PUP veya tarayıcı korsanını indirmeye yönlendiren sahte indirme düğmelerinin veya yanıltıcı bağlantıların kullanılmasını içerir. Ek olarak, PUP'lar ve tarayıcı korsanları, spam e-postalar yoluyla veya sahte yazılım güncelleme bildirimleri veya sahte teknik destek uyarıları gibi sosyal mühendislik taktikleri yoluyla dağıtılabilir.

 

trend

En çok görüntülenen

Yükleniyor...