FoodsIdea Tarayıcı Uzantısı
Güvenlik uzmanları, kullanıcıları FoodsIdea olarak bilinen şüpheli bir tarayıcı uzantısı hakkında uyarıyor. Başlangıçta çevrimiçi yemek tariflerine kolay erişim sağlayan yararlı bir araç gibi görünse de, ayrıntılı bir analiz onun gerçek doğasını bir tarayıcı korsanı olarak ortaya çıkardı. FoodsIdea, kurulumun ardından reklamı yapılan işlevselliğin ötesine geçer ve kritik tarayıcı ayarlarını değiştirir. Birincil hedefi, yönlendirmeler uygulayarak foodsidea.com sahte arama motorunu tanıtmak ve böylece kullanıcının tarama deneyiminden ödün vermektir. Kullanıcıların bu uzantıya karşı dikkatli olmaları ve tarayıcı ayarlarını ve genel çevrimiçi güvenliklerini korumak için onu kaldırmayı düşünmeleri önerilir.
FoodsIdea Gibi Tarayıcı Korsanları Kullanıcıları İstenmeyen Hedeflere Götürüyor
Tarayıcı korsanları genellikle tanıtılan siteleri varsayılan arama motorları, ana sayfalar ve yeni sekme sayfaları olarak ayarlayarak tarayıcı ayarlarını değiştirir. FoodsIdea, uzantının yüklendikten sonra URL çubuğu ve yeni tarayıcı sekmeleri aracılığıyla gerçekleştirilen Web aramalarını foodsidea.com Web sayfasına yönlendirdiği bu modeli izler.
Çoğu durumda, sahte arama motorları orijinal arama sonuçları sağlama yeteneğinden yoksundur. Sonuç olarak, kullanıcıları meşru İnternet arama web sitelerine yönlendirirler. Foodsidea.com da bu trende bağlı kalarak kullanıcıları Bing arama motoruna yönlendiriyor. Nihai açılış sayfasının kullanıcının coğrafi konumu gibi faktörlere bağlı olarak değişebileceğini unutmamak önemlidir.
Ek olarak, tarayıcı ele geçirme yazılımları sıklıkla kalıcılığı garantileyen mekanizmalar kullanır. Bu mekanizmalar, kaldırmayla ilgili ayarlara erişimin engellenmesini veya kullanıcı tarafından yapılan değişikliklerin geri alınmasını içerebilir; bu da kullanıcıların tarayıcı ayarlarını kurtarmasını zorlaştırır.
Ayrıca FoodsIdea, kullanıcıların göz atma etkinliklerine ilişkin casusluk faaliyetlerinde bulunabilir. Toplanması hedeflenen bilgiler, ziyaret edilen URL'leri, görüntülenen sayfaları, arama sorgularını, İnternet çerezlerini, oturum açma kimlik bilgilerini, kişisel olarak tanımlanabilir ayrıntıları, finansal verileri ve daha fazlasını kapsayabilir. Bu hassas bilgiler, potansiyel olarak siber suçlular da dahil olmak üzere üçüncü taraflara satılarak paraya dönüştürülebileceği için risk oluşturmaktadır. Kullanıcılardan dikkatli olmaları, bu tür uzantıları derhal kaldırmaları ve çevrimiçi gizliliklerini ve güvenliklerini korumak için dikkatli olmaları isteniyor.
Tarayıcı Korsanları Genellikle Kurulumlarını Şüpheli Dağıtım Taktikleriyle Maskeliyor
Tarayıcı korsanları, kurulumlarını gizlemek ve kullanıcıların sistemlerine sızmak için çeşitli aldatıcı dağıtım taktikleri kullanır. Yaygın yöntemlerden biri, korsanın yükleme işlemi sırasında görünüşte yasal bir yazılımla birlikte paketlendiği paketlemedir. Kullanıcılar, başka bir programı indirip yüklerken farkında olmadan tarayıcı korsanının yüklenmesini kabul edebilir, çünkü birlikte verilen korsanlık genellikle kurulum seçeneklerinde gizlenir ve kullanıcılar eklenen ek bileşenleri fark etmeyebilir veya anlayamayabilir.
Web sitelerindeki yanıltıcı reklamlar ve yanıltıcı indirme düğmeleri, tarayıcı korsanlarının kullandığı başka bir taktiktir. Açılır reklamların yararlı yazılım veya güncellemeler sunduğunu iddia edebilir, ancak bunlara tıklamak, bir tarayıcı korsanının istenmeyen şekilde indirilmesine ve kurulmasına neden olabilir. Bu reklamlar, aslında sistemlerine istenmeyen yazılımlar yerleştirirken, kullanıcıları yasal bir ürün aldıklarını düşünmeleri için kandırmak üzere tasarlanmıştır.
Tarayıcı korsanlarının sahte sistem uyarıları veya yazılım güncellemesi gerektiğini belirten mesajlar sunabileceği sosyal mühendislik taktikleri de yaygındır. Bu taktiklere kanan ve sağlanan bağlantılara tıklayan kullanıcılar, meşru bir yazılım güncellemesiyle uğraştıklarını düşünerek yanlışlıkla tarayıcı korsanını indirip yükleyebilir.
Dahası, bazı tarayıcı korsanları kendilerini tarayıcı uzantıları olarak gizleyebilir, görünüşte yararlı işlevler sunarken gerçek doğalarını gizleyebilirler. Kullanıcılar, bir tarayıcı korsanına izin verdiklerinin farkına varmadan bu uzantıları yüklemeye ikna edilebilir.
Özetle, tarayıcı korsanları genellikle kurulumlarını meşru yazılımlar, aldatıcı reklamlar, sosyal mühendislik taktikleri ile paketleyerek ve kendilerini görünüşte zararsız tarayıcı uzantıları olarak gizleyerek maskelerler. PC kullanıcıları yazılımı indirirken dikkatli olmalıdır. Ayrıca şüpheli bağlantılara veya reklamlara tıklamaktan kaçınmalı ve bu şüpheli dağıtım taktiklerinin kurbanı olmamak için güvenlik yazılımlarını düzenli olarak güncellemelidirler.