Threat Database Potentially Unwanted Programs Plantastic Sekme Tarayıcı Uzantısı

Plantastic Sekme Tarayıcı Uzantısı

Tehdit Puan Kartı

Sıralama: 4,576
Tehlike seviyesi: 50 % (Orta)
Etkilenen Bilgisayarlar: 68
İlk görüş: May 28, 2023
Son görülen: September 28, 2023
Etkilenen İşletim Sistemleri: Windows

Siber güvenlik araştırmacıları, Plantastic Tab tarayıcı uzantısı adlı başka bir şüpheli uzantı ortaya çıkardı. Bu uygulamanın birincil işlevinin, kullanıcıların tarayıcılarının ayarlarını değiştirmek ve böylece yönlendirmeler yoluyla plantastictab.com sahte arama motorunu teşvik etmek olduğu onaylanmıştır. Bu davranış, Plantastic Tab'ın bir tarayıcı korsanı olarak sınıflandırılmasına yol açmıştır.

Plantastic Sekmesi Gibi Tarayıcı Korsanları Gizlilik ve Güvenlik Sorunlarına Neden Olabilir

Plantastic Tab'ı yükledikten sonra, kullanıcılar Web tarayıcılarının varsayılan arama motorunda, ana sayfasında ve yeni sekme sayfasındaki değişiklikleri fark edeceklerdir. Amaç, kullanıcıları plantastictab.com web sitesine yönlendirmek ve bunun sonucunda yapay trafik oluşturmaktır. Kullanıcılar ne zaman yeni bir tarayıcı sekmesi veya penceresi açmaya çalışsa veya tarayıcının URL çubuğuna bir arama sorgusu girse, sürekli olarak plantastictab.com'a yönlendirilirler.

Pek çok sahte arama motorunun davranışına uygun olarak plantastictab.com kendi arama sonuçlarını oluşturmaz. Bunun yerine, meşru Bing arama motoruna (bing.com) yönlendirir. Bununla birlikte, neden olunan yönlendirmelerin hedefi, potansiyel olarak kullanıcıları şüpheli arama motorlarına veya web sitelerine yönlendiren, kullanıcının coğrafi konumu gibi faktörlere bağlı olarak değişebilir.

Ayrıca, tarayıcı korsanlığı yazılımları genellikle kaldırma sürecini engellemek ve kalıcılığı sürdürmek için taktikler kullanır. Bu, kaldırmayla ilgili ayarlara erişimin sınırlandırılmasını veya kullanıcılar tarafından sonradan yapılan değişikliklerin geri alınmasını içerebilir.

Tarayıcı korsanlarının doğası göz önüne alındığında, Plantastic Tab'ın veri izleme yeteneklerine sahip olma olasılığı yüksektir. Bu tür yetenekler, ziyaret edilen URL'ler, görüntülenen Web sayfaları, arama sorguları, İnternet tanımlama bilgileri, oturum açma kimlik bilgileri, kişisel olarak tanımlanabilir bilgiler, finansal ayrıntılar ve daha fazlası dahil olmak üzere çeşitli türde verileri toplamak için yaygın olarak kullanılır. Toplanan bu veriler, üçüncü taraflara satılarak veya diğer kötüye kullanım biçimleriyle kâr elde etmek için kullanılabilir.

PUP'lar (Potansiyel Olarak İstenmeyen Programlar) ve Tarayıcı Korsanları Genellikle Şüpheli Dağıtım Yöntemleri Kullanır

PUP'lar ve tarayıcı korsanları, kullanıcıların sistemlerine sızmak için genellikle şüpheli dağıtım yöntemleri kullanır. Bu yöntemler, kullanıcıları bu istenmeyen programları, bilgileri veya açık rızaları olmadan istemeden yüklemeleri için aldatmak veya kandırmak için tasarlanmıştır.

Yaygın bir dağıtım yöntemi, PUP veya tarayıcı korsanının meşru yazılım yüklemeleriyle paketlenmesini içerir. Bu istenmeyen programlar, dosya dönüştürücüler, medya oynatıcılar veya sistem optimizasyon araçları gibi popüler ücretsiz yazılımlarla birlikte paketlenmiştir. Kullanıcılar, istenen yazılımın yanında ek programların yüklendiğini fark etmeyerek yükleme sürecini gözden kaçırabilir veya acele edebilir. Bu taktik, kullanıcıların, genellikle birlikte verilen yazılımın yüklenmesini içeren varsayılan yükleme ayarlarını seçme eğiliminden yararlanır.

Başka bir teknik, meşru sistem mesajlarını veya yazılım güncellemelerini taklit eden aldatıcı reklamların veya açılır pencerelerin kullanılmasıdır. Kullanıcılar, sistemlerine virüs bulaştığını veya güncelliğini yitirdiğini iddia eden ve sorunu çözmek için bir dosya indirmelerini veya bir bağlantıya erişmelerini isteyen açılır mesajlarla karşılaşabilir. Ancak, bu bağlantılar veya dosyalar bunun yerine PUP'ların veya tarayıcı korsanlarının yüklenmesine yol açar.

PUP'lar ve tarayıcı korsanları da yanıltıcı veya güvenli olmayan web siteleri aracılığıyla dağıtılabilir. Kullanıcılar bilmeden güvenliği ihlal edilmiş web sitelerini ziyaret edebilir veya istenmeyen programların otomatik olarak indirilmesini veya kurulmasını tetikleyen yanlış yönlendiren bağlantılara tıklayabilir. Bu web siteleri, kullanıcıları kurulum sürecini başlatmaları için kandırmak amacıyla sahte indirme düğmeleri veya yanıltıcı bilgiler gibi aldatıcı taktikler kullanabilir.

Ek olarak, e-posta ekleri ve kimlik avı kampanyaları, PUP'ları ve tarayıcı korsanlarını dağıtmak için araç görevi görebilir. Siber suçlular, meşru kuruluş veya birey kılığına girerek kullanıcıları ekleri açmaya veya istenmeyen programların yüklenmesini başlatan bağlantılara tıklamaya teşvik eden e-postalar gönderebilir.

Sosyal mühendislik teknikleri, kullanıcıları PUP'ları ve tarayıcı korsanlarını gönüllü olarak yüklemeye yönlendirmek için sıklıkla kullanılır. Bu, kullanıcılara ücretsiz teklifler, ödüller veya özel içerik sunarak kişisel bilgilerini vermelerini veya vaat edilen avantajlara erişmek için belirli bir programı indirmelerini gerektirebilir. Bu taktikler, kullanıcıların merakını veya ödül arzusunu istismar ederek, istemeden istenmeyen programları yüklemelerine yol açar.

Sonuç olarak, PUP'lar ve tarayıcı korsanları, kullanıcıların sistemlerine erişim elde etmek için çeşitli aldatıcı ve yanıltıcı dağıtım yöntemleri kullanır. Kullanıcılar, bu istenmeyen programları istemeden yüklemekten kaçınmak için yazılım indirirken, açılır pencereleri veya bağlantıları tıklarken, web sitelerini ziyaret ederken, e-posta eklerini açarken ve şüpheli teklifler veya isteklerle etkileşimde bulunurken dikkatli olmalıdır.

trend

En çok görüntülenen

Yükleniyor...