Glacier Sekmesi Tarayıcı Uzantısı
Glacier Tab tarayıcı uzantısı başlangıçta kendisini, adından da anlaşılacağı üzere muhtemelen bir buzul temasına sahip, kullanıcılara yüksek çözünürlüklü duvar kağıtlarının keyfini çıkarma yeteneği sunan bir araç olarak sunuyor. Ancak bu uzantının kapsamlı bir incelemesi sonrasında siber güvenlik araştırmacıları bunun bir tarayıcı korsanı olduğunu tespit etti. Bu tanımlama, glaciertab.com Web adresini tanıtmak ve onaylamak için çeşitli tarayıcı ayarlarını manipüle ettiği ve değiştirdiği için Glacier Tab'ın aldatıcı uygulamalarına atfedilmektedir. Bu manipülasyonlar öncelikle kullanıcıları glaciertab.com sitesini ziyaret etmeye zorlayan yönlendirmeleri içerir, bu da asıl niyetlerine aykırıdır ve gezinme deneyimlerini bozabilir.
Glacier Sekmesi Gibi Tarayıcı Korsanları Yetkisiz Değişiklikler Gerçekleştiriyor
Glacier Sekmesi, glaciertab.com'u ana sayfa, varsayılan arama motoru ve yeni sekme sayfaları olarak ayarlayarak tarayıcının ayarlarını yapılandırır. Sonuç olarak, kullanıcılar yeni bir tarayıcı sekmesi açtıklarında veya URL çubuğuna bir arama sorgusu girdiklerinde glaciertab.com web sitesine yönlendirilirler.
Genellikle, meşru olmayan arama motorları arama sonuçlarını kendileri oluşturamazlar, bu nedenle kullanıcıları meşru arama motorlarına yönlendirirler. Aslında glaciertab.com kullanıcıları Google arama motoruna yönlendirir. Bu hedefin, kullanıcının coğrafi konumu gibi hileli uygulamanın davranışını etkileyebilecek faktörlere bağlı olarak değişebileceğini belirtmekte fayda var.
Tarayıcı ele geçirme yazılımı sıklıkla kullanıcının tarayıcısında kalıcılığını sağlayan taktikler kullanır ve bu da kişilerin tarayıcılarını istedikleri yapılandırmalara kurtarmasını zorlaştırır.
Ayrıca Glacier Tab'ın kullanıcı verilerini takip etme yeteneğine sahip olma ihtimali oldukça yüksektir. Hedeflenen veriler, ziyaret edilen URL'ler, görüntülenen Web sayfaları, arama sorguları, İnternet çerezleri, hesap oturum açma kimlik bilgileri, kişisel olarak tanımlanabilir bilgiler, finansal veriler ve daha fazlasını içeren çok çeşitli bilgileri kapsayabilir. Toplanan ayrıntılar, siber suçlular da dahil olmak üzere üçüncü taraflarla paylaşılabilir veya bu taraflara satılabilir, bu da kullanıcılar için önemli gizlilik ve güvenlik endişelerine yol açabilir.
PUP'lar (Potansiyel İstenmeyen Programlar) ve Tarayıcı Korsanları Çok Nadiren Kasıtlı Olarak Yüklenir
PUP'lar ve tarayıcı korsanları, kullanıcıların bunları kasıtlı olarak yükleme olasılığını oldukça düşük kılan bir dizi şüpheli dağıtım uygulamasına güveniyor. Bu uygulamalar genellikle kullanıcıları kandırmak veya manipüle etmek için tasarlanmıştır ve bu da onların farkında olmadan bu istenmeyen yazılımları yüklemelerine yol açar:
- Birlikte Gelen Yazılım : En yaygın taktiklerden biri, PUP'ları ve tarayıcı korsanlarını meşru yazılım indirmeleriyle bir araya getirmektir. Belirli bir programı yüklemek isteyen kullanıcılar, yükleme paketinin ek, istenmeyen yazılım içerdiğini fark etmeyebilir. Bu yazılım genellikle kurulum işlemi sırasında kurulum için önceden seçilir ve kullanıcılar çeşitli onay kutuları ve seçenekler arasında bunu fark etmeyebilir.
- Yanıltıcı İndirme Kaynakları : PUP'lar ve tarayıcı korsanları sıklıkla resmi olmayan, şüpheli veya aldatıcı indirme kaynakları aracılığıyla dağıtılır. Yazılım veya içerik indirmek isteyen kullanıcılar, yanıltıcı indirme düğmeleri, pop-up'lar veya sahte indirme bağlantıları kullanan web sitelerine gidebilir. Bu taktikler, kullanıcıların yanlış bağlantılara tıklamasına ve istenmeyen yazılımlar yüklemesine neden olabilir.
- Sahte Güncellemeler : Bazı dağıtım taktikleri, popüler yazılımlar, web tarayıcıları veya eklentiler için sahte güncelleme bildirimlerinin görüntülenmesini içerir. Kullanıcılar, güvenlik veya performans nedenleriyle yazılımlarını güncellemeleri gerektiğini düşünerek kandırılıyor ve bu sahte güncellemelere tıklamak, PUP'ların veya tarayıcı korsanlarının kurulumunu başlatıyor.
- Sosyal Mühendislik : Sosyal mühendislik teknikleri, normalde yapmayacakları eylemleri yapmalarını sağlamak için kullanıcıların duygularını ve psikolojisini yönlendirir. Bu, aciliyet hissi yaratmayı, korku yaratmayı veya kullanıcıları istenmeyen yazılımı indirmeye ve yüklemeye ikna etmek için cazip teklifler sunmayı içerebilir.
- Kötü Amaçlı Reklam : Sahte reklam veya kötü amaçlı reklam, PUP'ları ve tarayıcı korsanlarını dağıtmak için meşru web sitelerindeki reklamların kullanılmasını içerir. Bu reklamlar meşru görünebilir, ancak tıklandığında indirmeleri tetikler veya şüpheli kurulum sayfalarına yönlendirilirler.
- Manipülatif Kurulum Sihirbazları : Bazı PUP'lar ve tarayıcı korsanları, kullanıcıların kafasını karıştırmak için tasarlanmış kurulum sihirbazlarını kullanır. Kullanıcıların kurulumdan vazgeçmesini engellemek için yanıltıcı bir dil kullanabilir, 'reddet' seçeneklerini gizleyebilir veya kafa karıştırıcı kullanıcı arayüzleri oluşturabilirler.
Özetle, PUP'lar ve tarayıcı korsanları, kurulumlarını gizlemek ve kullanıcıların bunlardan kasıtlı olarak kaçınmasını veya kaldırmasını zorlaştırmak için bu aldatıcı dağıtım uygulamalarına güveniyor. Bu istenmeyen programlara karşı korunmak için kullanıcıların yazılımı indirirken dikkatli olması, resmi olmayan indirme kaynaklarından kaçınması ve yükleme işlemi sırasında çok dikkatli olması gerekir. Ayrıca, güvenlik yazılımını güncel tutmak, bu tür istenmeyen yazılımların belirlenmesine ve yüklenmesinin engellenmesine yardımcı olabilir.