Nautilus Notları
Cihazları izinsiz ve güvenilmez uygulamalardan korumak, çevrimiçi güvenlik ve gizliliğin sağlanmasının önemli bir parçasıdır. Potansiyel Olarak İstenmeyen Programlar (PUP'lar) genellikle meşru görünür ve hatta bazı reklamı yapılan özellikleri sağlayabilir, ancak sıklıkla istenmeyen değişiklikler getirir, kullanıcı verilerini toplar veya kullanıcıları şüpheli çevrimiçi içeriğe maruz bırakır. Bu nedenle, açık ve bilgilendirilmiş onay olmadan sistem veya tarayıcı ayarlarını değiştiren herhangi bir uygulama dikkatlice incelenmeyi hak eder. Bunun bir örneği, tarayıcı korsanı özelliklerini sergileyen bir tarayıcı uzantısı olan Nautilus Notes'tur.
İçindekiler
Nautilus Hakkında Kısa Bilgiler
Nautilus Notes, tarayıcının yeni sekme sayfasında yapışkan not işlevi sağlamak üzere tasarlanmış, üretkenliğe yönelik bir Chrome uzantısı olarak tanıtılıyor. İlk bakışta, uzantı kullanıcılara internette gezinirken hatırlatıcıları ve notları düzenlemenin kullanışlı bir yolunu sunuyor gibi görünüyor.
Ancak güvenlik araştırmacıları, Nautilus Notes'un not alma özelliklerinden daha fazlasını sağladığını keşfetti. Kurulumdan sonra, tarayıcı ayarlarını değiştirerek, birden fazla tarayıcı ele geçirme eklentisiyle ilişkili bir web sitesi olan under-cover.info'yu tanıtıyor. Reklamı yapılan not alma işlevi açıklandığı gibi çalışıyor olsa da, tarayıcıyı değiştiren davranışın varlığı, eklentinin güvenilirliği konusunda önemli endişeler doğuruyor.
Nautilus Notes Tarayıcı Ayarlarını Nasıl Ele Geçiriyor?
Yüklendikten sonra, Nautilus Notes önemli tarayıcı ayarlarını değiştirir. Eklenti, varsayılan yeni sekme sayfasını kendi özelleştirilmiş çalışma alanıyla değiştirir ve tarayıcının varsayılan arama motorunu under-cover.info olarak ayarlar.
Bu değişiklikler, kullanıcıları kasıtlı olarak seçmedikleri bir arama servisine yönlendirerek tarama davranışını etkilemek üzere tasarlanmıştır. Sonuç olarak, adres çubuğu üzerinden yapılan aramalar ve yeni tarayıcı sekmeleriyle ilgili işlemler, tanıtılan web sitesi üzerinden yönlendirilir.
Bu tür davranışlar, tarayıcı korsanlarının ayırt edici özelliğidir. Bu uygulamalar, mevcut kullanıcı tercihlerine saygı duymak yerine, belirli web sitelerine ve arama platformlarına trafiği artırmak için tarayıcı ayarlarını değiştirir.
Undercover.info’nun Rolü
Nautilus Notes tarafından tanıtılan under-cover.info web sitesi, bağımsız arama sonuçları sağlamıyor gibi görünüyor. Bunun yerine, bu adres üzerinden yapılan aramalar search.yahoo.com adresine ve coğrafi konum gibi faktörlere bağlı olarak potansiyel olarak diğer hedeflere yönlendiriliyor.
Arama sonuçları bazen meşru arama sağlayıcılarından gelse de, bu durum aracı web sitesiyle ilgili endişeleri ortadan kaldırmaz. Tarayıcı korsanları genellikle trafik oluşturmak, tarama ile ilgili bilgileri toplamak veya sponsorlu arama düzenlemeleri yoluyla kullanıcı etkinliğinden para kazanmak için yönlendirme zincirlerini kullanır.
Araştırmalar ayrıca under-cover.info'yu benzer temalar ve işlevselliğe sahip birçok başka tarayıcı uzantısıyla da ilişkilendirmiştir. Bu durum, aynı hedefi tanıtmak için tasarlanmış daha geniş bir ilgili tarayıcı ele geçirme yazılımı ağını düşündürmektedir.
Kalıcılık Mekanizmaları ve Kullanıcı Kontrolü Sorunları
Tarayıcı korsanları, kullanıcıların tercih ettikleri tarayıcı ayarlarını geri yüklemelerini zorlaştırarak varlıklarını sürdürmeye sıklıkla çalışırlar. Nautilus Notes, tarayıcı yapılandırma değişikliklerine müdahale eden mekanizmalar da dahil olmak üzere, bu tür yazılımlarda yaygın olarak gözlemlenen taktiklerle ilişkilendirilebilir.
Bazı durumlarda, tarayıcıyı ele geçiren eklentiler ilgili ayarlara erişimi kısıtlar veya kullanıcılar değişiklikleri geri almaya çalıştıktan sonra tercih ettikleri yapılandırmaları otomatik olarak geri yükler. Bu tür kalıcılık teknikleri, eklentinin tarama etkinliği üzerindeki etkisini uzatmayı ve kaldırılmasını engellemeyi amaçlar.
Tarayıcı Korsanlarıyla İlişkili Gizlilik Riskleri
Tarayıcı ayarlarını değiştiren uygulamalar genellikle veri izleme özelliklerine de sahiptir. Tarayıcı korsanları sıklıkla tarama alışkanlıkları ve çevrimiçi etkinliklerle ilgili bilgileri toplar.
İlgilenilebilecek veriler şunları içerebilir:
- Ziyaret edilen web siteleri ve görüntülenen web sayfaları
- Arama motorlarına girilen arama sorguları
- Tarayıcı çerezleri
- IP adresleri ve yaklaşık konum verileri
- Diğer tarama ile ilgili bilgiler
Toplanan bilgiler üçüncü taraflarla paylaşılabilir, reklamverenlere satılabilir veya siber suçluların eline geçebilir. Sonuç olarak, kullanıcılar gizlilik endişeleri, hedefli reklamlar, dolandırıcılığa daha fazla maruz kalma ve diğer güvenlik riskleriyle karşı karşıya kalabilirler.
PUP’lar Tarafından Kullanılan Şüpheli Dağıtım Yöntemleri
İstenmeyen programların yaygınlığının nedenlerinden biri, aldatıcı ve yanıltıcı dağıtım tekniklerine dayanmalarıdır. Nautilus Notes, Chrome Web Mağazası gibi meşru kanallar aracılığıyla edinilebilir ve özel web siteleri aracılığıyla da tanıtılabilirken, benzer uygulamalar genellikle daha az şeffaf yöntemlerle dağıtılmaktadır.
Yaygın dağıtım taktikleri şunlardır:
- Yazılım paketleme, ücretsiz programların kurulum dosyalarına ek uygulamaların dahil edilmesidir.
- Ücretsiz yazılım sitelerinde, eşler arası dosya paylaşım platformlarında ve ücretsiz dosya barındırma hizmetlerinde yapılan tanıtımlar.
- Uzantıları gerekli araçlar veya performans artırıcılar olarak sunan yanıltıcı reklamlar.
- Kullanıcıları endişe verici veya yanıltıcı mesajlarla yazılım yüklemeye teşvik eden spam tarayıcı bildirimleri.
- Düşük kaliteli web sitelerinde görüntülenen şüpheli açılır pencereler.
Birçok kullanıcı, kurulum işlemlerini aceleyle tamamlayıp varsayılan kurulum seçeneklerini seçerek farkında olmadan istenmeyen yazılımlar yüklüyor. 'Özel' veya 'Gelişmiş' ayarları atlamak, kullanıcıların ana indirme ile birlikte gelen ek teklifleri ve isteğe bağlı bileşenleri fark etmelerini engelleyebilir.
Faydalı Özellikler Güvenliği Garanti Etmez
Yaygın bir yanılgı, meşru bir özellik sunan yazılımların güvenilir olması gerektiğidir. Nautilus Notes, bu varsayımın neden riskli olduğunu gösteriyor. Eklenti başarılı bir şekilde yapışkan not işlevi sağlasa da, bu özellik yetkisiz tarayıcı değişikliklerini haklı çıkarmaz veya mazur göstermez.
Siber güvenlik uzmanları, gerçek faydayı saldırgan davranışlarla birleştiren tarayıcı korsanlarıyla sık sık karşılaşmaktadır. Faydalı bileşen genellikle, yazılımın istenmeyen faaliyetlerinden dikkati dağıtırken kurulumu teşvik etmek için tasarlanmış bir pazarlama aracı görevi görür.
Son Değerlendirme
Nautilus Notes, tarayıcı korsanlarıyla sıkça ilişkilendirilen çeşitli özellikler sergiliyor. Notları yönetmek için bir verimlilik eklentisi olarak kendini tanıtmasına rağmen, tarayıcı ayarlarını değiştirerek under-cover.info sitesini tanıtıyor ve kullanıcı aramalarını aracı bir hizmet üzerinden yönlendiriyor. Kalıcılık mekanizmaları ve veri toplama potansiyeliyle birleştiğinde, bu davranışlar eklentinin reklamı yapılan faydalarından daha ağır basan gizlilik ve güvenlik endişeleri yaratıyor.
Tarayıcı ele geçirme yazılımlarıyla ilişkili riskler göz önüne alındığında, Nautilus Notes'u kaldırmak ve orijinal tarayıcı ayarlarını geri yüklemek önerilen işlemdir. Tarayıcı uzantılarını yüklerken dikkatli olmak ve kurulum seçeneklerini dikkatlice incelemek, istenmeyen yazılımların cihazlara ve tarayıcılara erişmesini önlemede önemli adımlardır.