Threat Database Potentially Unwanted Programs Sport Engine Tarayıcı Korsanı

Sport Engine Tarayıcı Korsanı

Infosec araştırmacıları, şüpheli sayfalar aracılığıyla tanıtılan Sport Engine adlı şüpheli bir tarayıcı uzantısı keşfettiler. Uygulama, kullanıcıların yeni tarayıcı sekmelerini sporla ilgili arka planlarla kişiselleştirmelerine olanak tanıyan yararlı bir araç olarak tanımlanıyor. Ancak, araştırmacılar tarafından yapılan daha ileri analizler, uzantının aslında bir tarayıcı korsanı olduğunu gösterdi. Birçok tarayıcı korsanının ve PUP'ların (Potansiyel Olarak İstenmeyen Programlar) kullanıcılar tarafından istemeden yüklendiğine dikkat edilmelidir.

Tarayıcı Korsanları Tanıtılan Sitelere İstenmeyen Yönlendirmelere Neden Olabilir

Sport Engine yüklendikten sonra, tarayıcı ayarlarında çeşitli değişikliklere neden olur. Uzantı, tarayıcının ana sayfasını, varsayılan arama motorunu ve yeni sekme adreslerini 'sportengine.info' olarak değiştirir. Sonuç olarak, kullanıcılar her yeni tarayıcı sekmesi açtıklarında veya URL çubuğunda bir arama sorgusu başlattıklarında, tanıtılan adrese yönlendirilirler.

Sportengine.info gibi sahte arama motorları genellikle meşru arama sonuçları üretemez, bu nedenle orijinal sonuçlara yönlendirme eğilimindedirler. Araştırmacılar, sportengine.info'nun Bing'e (bing.com) yönlendirdiğini ve buradan alınan sonuçları görüntülediğini doğruladı. Ancak, yeniden yönlendirmenin kullanıcının konumuna ve diğer faktörlere bağlı olarak değişebileceğini unutmamak önemlidir.

Sport Engine, çoğu tarayıcı korsanı gibi, kullanıcıların onu tarayıcılarından kaldırmasını önlemek için çeşitli kalıcılık sağlayan teknikler kullanabilir. Ek olarak, uzantının ziyaret edilen URL'ler, görüntülenen sayfalar, arama sorguları, internet çerezleri, oturum açma kimlik bilgileri, kişisel olarak tanımlanabilir bilgiler ve finansal veriler dahil olmak üzere kullanıcının tarama etkinliği hakkında bilgi toplaması muhtemeldir. Bu bilgiler potansiyel olarak üçüncü taraflara satılabilir veya başka bir şekilde kâr amacıyla kullanılabilir. Bu nedenle, kullanıcılar tarayıcı uzantılarını yüklerken dikkatli olmalı ve bu tür tarayıcı korsanlarının kurbanı olmamak için aşırı izinler vermekten kaçınmalıdır.

Tarayıcı Korsanları ve PUP'lar (Potansiyel Olarak İstenmeyen Programlar) Genellikle Kurulumlarını Gizler

Tarayıcı korsanları ve PUP'lar genellikle aldatıcı ve etik olmayan yöntemler kullanılarak dağıtılır. Bu yöntemler, yazılımı meşru bir program gibi göstermeyi veya diğer yazılım yüklemeleri içinde gizlemeyi içerebilir. Bazı durumlarda yazılım, yükleme sırasında istenmeyen programın varlığını ifşa etmeyebilecek ücretsiz yazılım veya paylaşılan yazılım programlarıyla birlikte gelebilir.

Bazı tarayıcı korsanları ve PUP'lar, kullanıcıları onları yüklemeleri için kandırmak için sosyal mühendislik taktikleri de kullanabilir. Örneğin, yazılım, sistem performansını iyileştirme veya kötü amaçlı yazılımlara karşı koruma vaadiyle bir güvenlik güncellemesi veya sistem optimizasyon aracı olarak gizlenebilir. Bu iddialar genellikle yanıltıcıdır veya tamamen yanlıştır ve yazılım aslında kullanıcının bilgisayarına zarar verebilir veya gizliliğini tehlikeye atabilir.

Tarayıcı korsanlarını ve PUP'ları dağıtmak için kullanılan başka bir gölgeli yöntem, şüpheli web siteleri ve çevrimiçi reklamlardır. Bu siteler, genellikle programın yararları veya özellikleri hakkında yanlış iddialarda bulunarak, kullanıcıları yazılımı indirmeye teşvik etmek için açılır pencereler veya başka müdahaleci taktikler kullanabilir. Yazılım yüklendikten sonra kullanıcının tarayıcı ayarlarını değiştirebilir, istenmeyen reklamlar görüntüleyebilir veya çevrimiçi etkinliklerini izleyebilir.

Bazı durumlarda, tarayıcı korsanları ve PUP'lar, güvenilir bir kaynaktan geliyor gibi görünebilen ancak aslında kötü amaçlı yazılım veya diğer kötü amaçlı yazılımlar içeren e-posta ekleri veya bağlantıları aracılığıyla da dağıtılabilir. Bu e-postalar, kullanıcıları bağlantıya tıklamaları veya eki indirmeleri için kandırmak için sosyal mühendislik taktikleri kullanabilir, bu da istenmeyen programların veya diğer güvenlik tehditlerinin yüklenmesine yol açabilir.

Genel olarak, tarayıcı korsanlarının ve PUP'ların dağıtımı, kullanıcıları bilgisayar sistemlerine gizliliklerini tehlikeye atabilecek istenmeyen yazılımlar yüklemeye ikna etme amacıyla genellikle aldatma ve hileye dayanır.

trend

En çok görüntülenen

Yükleniyor...