Extreme Sports Wallpapers Browser Extension
Bilgi güvenliği araştırmacıları, güvenilmez web sitelerini incelerken 'Ekstrem Spor Duvar Kağıtları' adı verilen bir uzantıya rastladılar. Bu tarayıcı uzantısı, tarayıcınız için ekstrem sporlar temalı duvar kağıtlarından oluşan bir koleksiyon sunarak Web'de gezinme deneyiminizi geliştireceğini iddia ediyor. Ancak görünüşte zararsız olan bu uzantı hakkında kapsamlı bir araştırma yaptıktan sonra uzmanlar daha kötü bir gerçeği ortaya çıkardı: Ekstrem Spor Duvar Kağıtları aslında bir tarayıcı korsanıdır.
Ekstrem Spor Duvar Kağıtları Tarayıcı Korsanı Yetkisiz Değişiklikler Gerçekleştiriyor
Tarayıcı ele geçirme yazılımı, varsayılan arama motorları, ana sayfalar ve yeni sekme sayfaları dahil olmak üzere çeşitli tarayıcı ayarlarını değiştirmesiyle ünlüdür. Bu manipülasyon, web tarayıcısının davranış biçiminde önemli bir değişikliğe neden olur. Temel olarak, kullanıcılar URL çubuğu aracılığıyla Web araması yaptığında veya yeni sekmeler açtığında, söz konusu korsanın desteklediği web sitelerine yönlendirileceklerdir.
Çoğu durumda, bu tarayıcı korsanları, meşru arama sonuçları sağlama yeteneğinden yoksun sahte arama motorlarını teşvik eder. Bunun yerine kullanıcıları Bing veya Google dahil köklü ve orijinal İnternet arama motorlarına yönlendirirler. Ancak xtreme Spor Duvar Kağıtları gibi tarayıcı korsanlarının davranışlarının değişebileceğini unutmamak önemlidir. Bu özel tarayıcı uzantısı durumunda, kullanıcıları herhangi bir aracı olmaksızın doğrudan Bing arama motoruna yönlendirir. Bu yönlendirmelerin belirli hedefinin kullanıcının coğrafi konumu gibi faktörlerden etkilenebileceğini belirtmekte fayda var.
Tarayıcı ele geçirme yazılımlarının ortak özelliklerinden biri, kalıcılığı sağlayan teknikleri kullanmasıdır. Bu teknikler, korsanın kaldırılmasını daha zorlu hale getirmek için kullanılır. Örneğin, bazı tarayıcı korsanları, kaldırmayla ilgili ayarlara erişimi kısıtlar veya kullanıcıların tarayıcı yapılandırmasında yaptığı değişiklikleri geri almaya çalışır.
Ek olarak, bu kategoriye giren yazılımlar genellikle veri izleme işlevlerini içerir. Ekstrem Spor Duvar Kağıtlarının da bu tür veri takibi yapması mümkündür. Bu, uzantının, ziyaret ettiğiniz web siteleri, görüntülediğiniz Web sayfaları, aradığınız sorgular gibi çevrimiçi etkinlikleriniz hakkında çeşitli türde bilgileri ve hatta oturum açma kimlik bilgileri ve finansal bilgiler gibi hassas verileri toplayabileceği anlamına gelir. Toplanan veriler daha sonra üçüncü taraflara satılarak veya diğer potansiyel olarak kötü niyetli araçlarla kâr amacıyla kullanılabilir.
Tarayıcı Korsanları Genellikle Gölgeli Dağıtım Taktikleri Kullanarak Kurulumlarını Gizler
Tarayıcı korsanları, kurulumlarını gizlemek ve kullanıcıların sistemlerine onların bilgisi veya izni olmadan sızmak için sıklıkla şüpheli dağıtım taktikleri kullanır. Bu taktikler, kullanıcıları yanıltmak ve istenmeyen yazılımların tespit edilip kaldırılmasını zorlaştırmak için tasarlanmıştır. Tarayıcı korsanlarının genellikle kurulumlarını nasıl gizlediğine dair bir açıklama:
-
- Ücretsiz Yazılımla Paketleme : Tarayıcı korsanları genellikle kullanıcıların İnternet'ten indirdiği meşru, ücretsiz yazılımlarla birlikte gelir. İstenilen yazılımın kurulumu sırasında kullanıcılara, tarayıcı korsanını yüklemek için genellikle önceden kontrol edilen ek seçenekler sunulur. Birçok kullanıcı kurulum sürecinde acele ettiğinden, farkında olmadan korsanı yüklemeyi yanlışlıkla kabul edebilirler.
-
- Yanıltıcı Kurulum Sihirbazları : Bazı tarayıcı korsanları, kullanıcıların kafasını karıştırmak için kasıtlı olarak tasarlanmış kurulum sihirbazlarını kullanır. Bu sihirbazlar yanıltıcı bir dil kullanabilir, korsanın yüklendiği gerçeğini gizleyebilir veya kurulumdan çıkmayı zorlaştırabilir.
-
- Sahte Yazılım Güncellemeleri : Tarayıcı korsanları kendilerini kritik yazılım güncellemeleri veya güvenlik yamaları olarak gösterebilir. Kullanıcılar aslında korsanı yüklerken, sistemlerinin güvenliğini veya işlevselliğini artırdıklarına inandırılıyor.
-
- Sosyal Mühendislik : Bazı korsanlar, kullanıcıları bunları yüklemeye ikna etmek için sosyal mühendislik tekniklerini kullanır. Bu, kullanıcının tarayıcısının güncel olmadığını ve güncellenmesi gerektiğini iddia eden sahte hata mesajlarını veya bilgisayarına virüs bulaştığını ve onu temizlemek için belirli bir araç indirmesi gerektiğini belirten uyarıları içerebilir.
-
- Kötü amaçlı reklamlar : Kötü amaçlı reklamlar, kullanıcıların tarayıcı korsanlarını indirmesine yol açabilecek kötü amaçlı çevrimiçi reklamlardır. Kullanıcılar görünüşte meşru web sitelerini ziyaret ederken farkında olmadan bu reklamlara tıklayabilir ve bu da korsanın indirilmesini ve kurulmasını tetikleyebilir.
-
- Dosya Paylaşımı ve Korsan Yazılım : Dosya paylaşımından veya korsan yazılım sitelerinden içerik indirmek, istenen dosyalarla birlikte yanlışlıkla bir tarayıcı korsanının indirilmesi riskini artırır. Bu siteler genellikle güvenliği ihlal edilmiş yazılım yükleyicilerini barındırır.
-
- E-posta Ekleri ve Bağlantıları : Bazı tarayıcı korsanları, e-posta ekleri veya kimlik avı e-postalarındaki bağlantılar aracılığıyla yayılabilir. Bu ekleri açan veya bağlantılara tıklayan kullanıcılar, farkında olmadan korsanı sistemlerine yükleyebilir.
Özetle, tarayıcı korsanları kurulumlarını gizlemek ve kullanıcıların cihazlarına sızmak için çeşitli aldatıcı taktikler kullanır. Kullanıcılar, yazılımları, özellikle de ücretsiz veya doğrulanmamış programları indirirken dikkatli olmalı ve tarayıcı korsanlarının veya diğer istenmeyen yazılımların istemeden yüklenmesini önlemek için yükleme işlemi sırasında çok dikkatli olmalıdır. Yazılımın düzenli olarak güncellenmesi ve saygın güvenlik yazılımının kullanılması da bu aldatıcı taktiklerin başarıya ulaşmasını engellemeye yardımcı olabilir.