Web Ayı Araması

Tehdit Puan Kartı

Sıralama: 4,918
Tehlike seviyesi: 50 % (Orta)
Etkilenen Bilgisayarlar: 57
İlk görüş: May 15, 2024
Son görülen: May 27, 2024
Etkilenen İşletim Sistemleri: Windows

Infosec uzmanları Web Bear Search'ü müdahaleci bir tarayıcı uzantısı olarak işaretledi. Uygulama, şüpheli çevrimiçi platformların araştırılması sırasında keşfedildi. Uzmanlar bu uzantının bir tarayıcı korsanlığı görevi gördüğünü belirledi. Web Bear Search, zorla yeniden yönlendirmeler yoluyla webbearsearch.com sahte arama motorunu tanıtmak amacıyla tarayıcı ayarlarını sessizce değiştirerek çalışır.

Web Bear Search Temel Tarayıcı Ayarlarını Devraldı

Tarayıcı korsanları, varsayılan arama motorlarını, ana sayfaları ve yeni sekme sayfalarını değiştirerek kullanıcıların tarama deneyimlerini yönlendirir. Web Ayı Araması durumunda, bu ayarlar kullanıcıları webbearsearch.com'a yönlendirecek şekilde ayarlanır. Sonuç olarak, kullanıcılar yeni bir tarayıcı sekmesi açtıklarında veya URL çubuğunda bir arama sorgusu başlattıklarında webbearsearch.com sayfasına yönlendirilirler.

Tarayıcı korsanlarının yaygın bir bileşeni olan sahte arama motorları, gerçek arama sonuçları üretme yeteneğinden yoksundur. Bunun yerine kullanıcıları meşru internet arama motorlarına yönlendirirler. Ancak Web sayfasının nihai hedefi değişiklik gösterebilir ve kullanıcının coğrafi konumu gibi faktörlerden etkilenebilir.

Tarayıcı ele geçirme yazılımlarının kontrolü sürdürmek için sıklıkla kalıcılık teknikleri kullandığını bilmek çok önemlidir. Kaldırma ayarlarına erişimin engellenmesi veya kullanıcı değişikliklerinin geri alınması gibi bu yöntemler, kullanıcıların tarayıcılarını kolayca orijinal durumlarına geri yüklemelerini engellemek için tasarlanmıştır.

Ayrıca Web Ayı Araması, tarayıcı korsanlarının ortak bir özelliği olan veri izleme yeteneklerine sahip olabilir. Bu istilacı programlar genellikle ziyaret edilen URL'ler, görüntülenen web sayfaları, arama sorguları, internet çerezleri, kullanıcı adları, şifreler, kişisel olarak tanımlanabilir ayrıntılar ve finansal bilgiler dahil olmak üzere çeşitli kullanıcı bilgilerini hedefler. Toplanan veriler üçüncü taraflarla paylaşılabilir veya üçüncü taraflara satılabilir; bu da hassas bilgilerin ve kullanıcı gizliliğinin potansiyel olarak kötüye kullanılmasına ilişkin endişeleri artırır.

Kullanıcılar Tarayıcı Korsanlarının Cihazlarına Ne Zaman Yüklendiğini Çoğu Zaman Farkında Değiller

Kullanıcılar, bu izinsiz uygulamalar tarafından kullanılan şüpheli dağıtım taktikleri nedeniyle tarayıcı korsanlarının cihazlarına ne zaman yüklendiğini genellikle fark etmezler. İşte bunun birkaç nedeni:

  • Birlikte Gelen Yazılım : Tarayıcı korsanları genellikle kullanıcıların kasıtlı olarak indirdiği meşru yazılımlarla birlikte gelir. Ancak bu paketler korsanın varlığını açıkça açıklamayabilir ve bu da kullanıcıların yanlışlıkla onu istenen yazılımın yanına yüklemesine neden olabilir.
  • Yanıltıcı Kurulum İstemleri : Kullanıcılar, yükleme işlemi sırasında, tarayıcı korsanları da dahil olmak üzere ek yazılımların yüklenmesine otomatik olarak izin veren yanıltıcı istemler veya onay kutularıyla karşılaşabilir. Kurulum ekranlarını dikkatli bir şekilde incelemeden hızlı bir şekilde tıklayan kullanıcılar, farkında olmadan korsanın kurulumunu kabul edebilir.
  • Yanıltıcı Reklamlar : Kullanıcılar, yararlı yazılım veya tarayıcı uzantıları sunduğunu iddia eden yanıltıcı reklamlar veya pop-up'larla karşılaşabilirler. Bu reklamlar genellikle ikna edici bir dil veya acil eylem çağrıları kullanarak kullanıcıları, sonuçlarını tam olarak anlamadan korsanı indirip yüklemeye teşvik eder.
  • Sosyal Mühendislik Taktikleri : Tarayıcı korsanları, kullanıcıları bu uygulamaları yüklemeye yönlendirmek için sosyal mühendislik taktiklerini kullanabilir. Örneğin, belirli yazılım güncellemelerinin güvenlik nedenleriyle gerekli olduğunu iddia eden sahte hata mesajları veya uyarılar sunabilirler ve bu da kullanıcıların güvenlik tehdidi korkusuyla korsanı indirip yüklemesine neden olabilir.
  • Yararlı Yazılım Gibi Gizlenmiş : Tarayıcı korsanları, gelişmiş işlevsellik veya iyileştirilmiş tarama deneyimi vaat eden kullanışlı tarayıcı uzantıları, araç çubukları veya eklentiler gibi görünebilir. Kullanıcılar, web'de gezinme etkinliklerine değer kattıklarını düşünerek bunları yükleyebilir, ancak daha sonra tarayıcılarının güvenliğinin ihlal edildiğini fark edebilirler.
  • Genel olarak, tarayıcı korsanları, kullanıcıların farkındalık eksikliğine, aceleci karar vermelerine ve sistemlerine ve tarayıcılarına yetkisiz erişim verilecek görünüşte meşru yazılımlara olan güvenlerine güvenmektedir. Tarayıcı korsanları, bu taktikleri kullanarak, müdahaleci davranışları açıkça ortaya çıkana kadar genellikle fark edilmeden kalabilirler ve bu da kullanıcılar için hayal kırıklığına ve potansiyel zarara yol açar.

    trend

    En çok görüntülenen

    Yükleniyor...