Askeri Gurur Uzantısı
Siber güvenlik araştırmacıları şüpheli web sitelerini araştırırken Askeri Gurur Uzantısını tespit etti. Askeri temalı tarayıcı duvar kağıtlarını sergilemek için tasarlanmış kullanıcı dostu bir araç olarak ilk sunumuna rağmen, daha derinlemesine bir analiz otomatik olarak onun bir tarayıcı korsanlığı olarak gerçek doğasını ortaya çıkardı. Military Pride Uzantısı, reklamı yapılan işlevselliğin ötesine geçerek tarayıcı ayarlarını değiştirerek istenmeyen yönlendirmelere yol açar. Ayrıca, bu tarayıcı uzantısı, kullanıcıların tarama etkinliklerini gözetleyerek, potansiyel gizlilik ve güvenlik riskleri oluşturarak izinsiz davranışlarda bulunur.
Military Pride Uzantısı Kullanıcıların Web Tarayıcılarında Değişiklikler Yapıyor
Tarayıcı korsanları genellikle ana sayfalar, varsayılan arama motorları ve yeni sekme sayfaları dahil olmak üzere temel ayarları değiştirerek tarayıcılar üzerinde kontrol sağlar. Bu değişiklikler genellikle kullanıcıları, meşru arama sonuçları sağlayamayan sahte arama motorları olabilen, tanıtılan web sitelerine yönlendirmeyi ve sonuçta kullanıcıları orijinal internet arama web sitelerine yönlendirmeyi içerir.
Askeri Gurur Uzantısı örneğinde, bir aracı sitenin katılımı olmadan doğrudan Bing arama motoruna yönlendirmelerin düzenlendiği gözlemlenmiştir. Yeniden yönlendirme yolları, kullanıcının coğrafi konumu gibi faktörlerden etkilenerek değişiklik gösterebilir.
Dahası, tarayıcı ele geçirme yazılımları, kaldırılmasını zorlaştırmak için genellikle kalıcılık sağlayan teknikler kullanır ve bu da kullanıcıların tarayıcılarının kontrolünü yeniden ele geçirmesini zorlaştırır.
Endişelere ek olarak, Military Pride Extension da dahil olmak üzere bu tür yazılımlar genellikle veri izleme yeteneklerine sahiptir. Toplanması hedeflenen bilgiler, ziyaret edilen URL'ler, görüntülenen Web sayfaları, girilen arama sorguları, tarayıcı çerezleri, kullanıcı adları/şifreler, kişisel olarak tanımlanabilir ayrıntılar ve hatta finansal bilgiler dahil olmak üzere geniş bir yelpazeyi kapsar. Daha sonra, toplanan veriler üçüncü taraflara satılabilir veya potansiyel olarak siber suçlular da dahil olmak üzere paylaşılabilir ve bu da kullanıcılar için önemli gizlilik ve güvenlik sorunlarına yol açabilir.
Tarayıcı Korsanları Kurulumlarını Şüpheli Dağıtım Taktikleriyle Maskelemeye Çalışabilir
Tarayıcı korsanları, kurulumlarını maskelemek ve kullanıcıların sistemlerine onların bilgisi veya izni olmadan sızmak için çeşitli şüpheli dağıtım taktikleri kullanır. Bazı yaygın stratejiler şunları içerir:
- Ücretsiz Yazılımlarla Paketleme : Tarayıcı korsanları genellikle meşru görünen ücretsiz yazılımlara veya paylaşılan yazılım uygulamalarına saldırır. Kullanıcılar, yükleme sürecini dikkatlice incelemezlerse, korsanı istenen yazılımın yanına farkında olmadan yükleyebilirler. Korsanın varlığı birlikte verilen yazılım içinde maskelenmiştir.
Tarayıcı korsanları, bu çeşitli taktikleri kullanarak kurulumlarını gizlemeyi amaçlayarak kullanıcıların istenmeyen varlıkları tespit etmesini ve önlemesini zorlaştırır. Riski azaltmak için kullanıcıların yazılım indirirken dikkatli olması, şüpheli reklamlara veya bağlantılara tıklamaktan kaçınması ve güvenlik yazılımlarını düzenli olarak güncellemesi gerekir.