Bookmark Start
Bu programlar hem gizliliği hem de güvenliği tehlikeye atabileceğinden, kullanıcıların cihazlarını şüpheli ve güvenilmez uygulamalardan koruması çok önemlidir. Potansiyel olarak istenmeyen programlardan biri (PUP), tarayıcı ayarlarını değiştiren ve kullanıcıları çeşitli risklere maruz bırakan bir tarayıcı korsanı olan Bookmark Start'tır.
İçindekiler
Yer İşareti Başlatma Tarayıcı Uzantısına Genel Bakış
Bookmark Start uzantısının incelenmesi, araştırmacıların bu eklentinin işlevselliğinin bir web tarayıcısını ele geçirmeyi de içerdiğini öğrenmesine olanak sağladı. Bu tür uzantılara tarayıcı korsanları denir. Kullanıcılar genellikle istemeden bu tür uzantıları tarayıcılarına ekler. Bookmark Start gibi bir uzantı bir tarayıcıyı ele geçirirse kullanıcıların bu uzantıyı mümkün olan en kısa sürede kaldırması gerekir.
Bookmark Start Tarafından Yapılan Değişiklikler
Bookmark Start uzantısının analizi, varsayılan arama motoru, ana sayfa ve yeni sekme sayfası adresi dahil olmak üzere tarayıcının ayarlarını değiştirerek bir tarayıcıyı ele geçirdiğini gösterdi. Bookmark Start, bu ayarları, kullanıcıları search.yahoo.com'a (meşru bir arama motoru) ve muhtemelen diğer adreslere yönlendirmek için tasarlanmış sahte bir arama motoru olan iadispatcher.com olarak değiştirir.
Yasa Dışı Arama Motorlarına Yönlendirme
Search.yahoo.com meşru bir arama motoru olsa da, iadispatcher.com kullanıcıları güvenilmez arama motorlarına yönlendirebilir. Bu arama motorları, sahte piyangolar, teknik destek dolandırıcılıkları, sahte hediyeler ve istenmeyen (veya kötü amaçlı) uygulamalar barındıran sahte veya kötü amaçlı web siteleri gibi yanıltıcı veya aldatıcı içerik görüntüleyebilir.
Veri Takibi ve Gizlilik Kaygıları
Bookmark Start gibi tarayıcı korsanları, kullanıcılardan tarama geçmişi, arama sorguları ve web sitesi etkileşimleri dahil olmak üzere çeşitli verileri toplamak üzere tasarlanabilir. Ayrıca bu uzantılar, kullanıcıların ziyaret ettiği web sitelerini ve tıkladıkları reklamları izleyebilir. Toplanan bu veriler, hedefli reklamcılık için kullanılabilir veya üçüncü taraflara satılarak kullanıcı gizliliğinden daha fazla ödün verilebilir.
Kalıcılık ve Kaldırma Zorlukları
Tarayıcı korsanlarını kaldırmanın zor olabileceğini de belirtmek önemlidir. Bazı korsanlar, geride herhangi bir kalıntı kalması veya kalıcılık mekanizmaları oluşturmaları durumunda kendilerini yeniden yükleme veya yeniden ekleme olanağına sahiptir. Bu nedenle bunların kaldırılması özel aletler gerektirebilir. Genel olarak, tarayıcı korsanları kaçınılması gereken güvenilir uzantılar değildir.
PUP’lar, Reklam Yazılımları ve Tarayıcı Korsanları Tarafından İstismar Edilen Karanlık Taktikler
Özgür Yazılımla Paketleme
PUP'lar, reklam yazılımları ve tarayıcı korsanları, kullanıcıların cihazlarına yüklenmek için genellikle gizli dağıtım taktiklerinden yararlanır. Yaygın bir yöntem, ücretsiz yazılım indirmeleriyle birlikte paketleme yapmaktır. Kullanıcılar kurulum adımlarını dikkatlice okumadan başka uygulamaları indirip kurduklarında istemeden bu istenmeyen programları yükleyebilirler.
Aldatıcı Reklam
İzinsiz giren reklamlar ve pop-up'lar, kullanıcıları PUP'ları meşru yazılım veya güncelleme olarak sunarak indirmeleri konusunda yanıltabilir. Bu aldatıcı reklamlar genellikle itibarı şüpheli olan web sitelerinde görünür.
Kimlik Avı E-postaları
PUP'lar, tıklandığında istenmeyen yazılımı yükleyen bağlantılar veya ekler içeren kimlik avı e-postaları yoluyla da dağıtılabilir. Bu e-postalar genellikle güvenilir kuruluşlardan gelen meşru mesajlar gibi görünerek kullanıcıları kandırır.
Sahte Yazılım Güncellemeleri
Başka bir taktik, popüler yazılım veya tarayıcı uzantıları için sahte güncelleme bildirimleri yoluyla kullanıcıları PUP'ları yüklemeleri için kandırmayı içerir. Kullanıcılardan yazılımlarını güncellemeleri istenebilir, ancak bunun yerine ele geçirilen bir tarayıcıyla karşılaşılabilir.
Kullanıcılar, bu dağıtım taktiklerinin farkında olarak ve çevrimiçi ortamda dikkatli davranarak, Bookmark Start gibi PUP'ları istemeden yükleme riskini en aza indirebilir. Cihazınızı izinsiz giren ve güvenilmez programlardan korumak, çevrimiçi gizliliğinizi ve güvenliğinizi korumak açısından çok önemlidir.