Threat Database Potentially Unwanted Programs Supernova: Verimlilik ve Rahatlama Tarayıcı Uzantısı

Supernova: Verimlilik ve Rahatlama Tarayıcı Uzantısı

Araştırmacılar, şüpheli web siteleriyle ilgili araştırmaları sırasında 'Süpernova: Üretkenlik ve Rahatlama' tarayıcı uzantısını ortaya çıkardı. Uzantının promosyon malzemelerine göre, birincil işlevi, muhtemelen hem üretkenliklerini hem de rahatlamalarını artırmak için kullanıcılara tarayıcı duvar kağıtları sağlamaktır.

Bununla birlikte, yazılımın kapsamlı bir incelemesinin ardından, 'Süpernova: Üretkenlik ve Rahatlama' uzantısının aslında başka bir müdahaleci tarayıcı korsanı olduğu keşfedildi. Bu, kullanıcının izni veya bilgisi olmadan önemli tarayıcı ayarlarını değiştirebileceği anlamına gelir.

Süpernova Gibi Tarayıcı Korsanları: Verimlilik ve Rahatlık, Şüpheli Sayfalara İstenmeyen Yönlendirmelere Neden Olabilir

Supernova: Productivity and Relaxation tarayıcı uzantısı, kurulumdan sonra tarayıcı ayarlarında önemli değişiklikler yapar. Ana sayfayı, varsayılan arama motorunu ve yeni sekme sayfasını etkili bir şekilde tanıtılan belirli bir web sitesine yeniden atar. Sonuç olarak, bir kullanıcı her yeni tarayıcı sekmesi veya penceresi açtığında veya URL çubuğuna bir arama sorgusu girdiğinde, bu belirlenmiş web sitesine yönlendirilir.

Süpernova: Üretkenlik ve rahatlama uzantısı, bazıları en az beş hileli siteden geçerek kapsamlı yeniden yönlendirme zincirleri oluşturur. Bu yönlendirmeler sonunda Bing'e (bing.com) veya yakındakime.io sahte arama motoruna ulaşır.

Tipik olarak, meşru olmayan İnternet arama web siteleri, gerçek arama sonuçları üretemez ve bunun yerine kullanıcıları orijinal arama motorlarına yönlendirir. Bununla birlikte, sağladığı arama sonuçları alakasız, sponsorlu, güvenilmez, aldatıcı ve potansiyel olarak zararlı içerik barındırsa bile, nearme.io bir istisnadır. Supernova'nın yeniden yönlendirme davranışının, kullanıcının coğrafi konumu gibi faktörlere bağlı olarak üretkenlik ve rahatlamanın değişebileceğini belirtmekte fayda var.

Ayrıca, Supernova: Productivity and Relaxation uzantısı, ele geçirme etkinliklerinin yanı sıra, kullanıcıların tarama etkinliklerini izleyerek casus yazılım benzeri davranışlar sergileyebilir. Tarayıcı korsanları genellikle ziyaret edilen URL'ler, görüntülenen sayfalar, arama sorguları, internet çerezleri, kullanıcı adları, şifreler, kişisel olarak tanımlanabilir ayrıntılar, finansal bilgiler ve daha fazlası dahil olmak üzere çeşitli bilgi türlerini hedefler. Bu hassas veriler daha sonra kullanıcının bilgisi veya onayı olmaksızın üçüncü şahıslarla paylaşılabilir veya satışa sunulabilir.

Tarayıcı Korsanları ve PUP'lar (Potansiyel Olarak İstenmeyen Programlar), Kullanıcılar Tarafından Nadiren Kasıtlı Olarak Yüklenir

Tarayıcı korsanları ve PUP'lar, kullanıcıları aldatmayı ve manipüle etmeyi amaçlayan çeşitli şüpheli taktiklerle dağıtılır. Tarayıcı korsanlarını ve PUP'ları dağıtmak için kullanılan bazı yaygın yöntemler şunlardır:

    • Ücretsiz Yazılımla Paketleme : En yaygın taktiklerden biri, tarayıcı korsanlarını ve PUP'ları, kullanıcıların internetten indirdiği meşru ücretsiz yazılımla bir araya getirmektir. İstenen yazılımın kurulum işlemi sırasında, kullanıcılar, istenmeyen yazılımları cihazlarına istemeden yükleyerek, ek paket programları gözden kaçırabilirler.
    • Aldatıcı İndirme Düğmeleri : Ücretsiz içerik veya yazılım sunan web sitelerinde, meşru indirme düğmelerinin yanına aldatıcı indirme düğmeleri yerleştirilebilir. Kullanıcılar bilmeden bu aldatıcı düğmelere tıklayabilir ve istenen içerik yerine tarayıcı korsanlarının veya PUP'ların indirilmesini ve kurulmasını tetikleyebilir.
    • Sahte Yazılım Güncellemeleri : Tarayıcı korsanları ve PUP'lar kendilerini kritik yazılım güncellemeleri veya güvenlik yamaları olarak gizleyebilir. Kullanıcılardan, sistemlerinin güvenliğini veya performansını iyileştirdiklerini düşünerek bu sahte güncellemeleri indirmeleri ve yüklemeleri istenebilir.
    • Kötü amaçlı reklamcılık : Güvenli olmayan reklamlar (kötü amaçlı reklamcılık), kullanıcıları tarayıcı korsanlarını veya PUP'ları barındıran dürüst olmayan web sitelerine yönlendirebilir. Bu reklamlar genellikle yasal web sitelerinde görünür ve kullanıcıları kandırarak üzerlerine tıklamaları için tasarlanabilir.
    • Kimlik Avı E-postaları ve Spam : Kullanıcılar, kimlik avı e-postaları veya kötü amaçlı bağlantılar veya ekler içeren spam e-postalar alabilir. Bu bağlantılara tıklamak veya ekleri indirmek, tarayıcı korsanlarının veya PUP'ların yüklenmesine neden olabilir.
    • Sahte Tarayıcı Uzantıları : Güvenli olmayan bazı tarayıcı uzantıları, kendilerini yararlı araçlar veya eklentiler olarak gizleyerek kullanıcıları bunları yüklemeye teşvik edebilir. Bu uzantılar yüklendikten sonra tarayıcı ayarlarını değiştirebilir ve istenmeyen içerik sağlayabilir.
    • Sosyal Mühendislik Taktikleri : Bazı dağıtım taktikleri, kullanıcıları belirli eylemlerde bulunmaya yönlendirmek için sosyal mühendislik tekniklerini içerir. Örneğin, kullanıcılar, sahte sistem uyarılarına veya tarayıcı korsanlarının veya PUP'ların yüklenmesine yol açan mesajlara tıklamaları için kandırılabilir.

Tarayıcı korsanlarına ve PUP'lara karşı korunmak için kullanıcılar, tanıdık olmayan kaynaklardan yazılım indirirken dikkatli olmalı, kurulumlar sırasında hizmet şartlarını ve kullanıcı sözleşmelerini okumalı ve istenmeyen paket yazılımları yüklemekten kaçınmak için özel kurulum seçeneklerini tercih etmelidir. Saygın kötü amaçlı yazılımdan koruma yazılımı kullanmak, potansiyel olarak zararlı programların algılanmasına ve engellenmesine de yardımcı olabilir. Ek olarak, en son siber güvenlik tehditleri ve en iyi uygulamalar hakkında bilgi sahibi olmak, kullanıcıların internette gezinirken ve yazılım indirirken daha güvenli seçimler yapmalarını sağlayabilir.

 

trend

En çok görüntülenen

Yükleniyor...