Lažna ekstenzija Microsoft Defender
Korisnici se oslanjaju na sigurnosni softver kako bi zaštitili svoje sustave, ali nisu sve aplikacije koje tvrde da poboljšavaju sigurnost pouzdane. Neki se programi maskiraju kao legitimni alati dok rade s nametljivim mogućnostima koje ugrožavaju privatnost i integritet sustava. Jedan takav primjer je lažno proširenje preglednika 'Microsoft Defender', koje oponaša originalni Microsoft Defender, ali služi u potpuno različite svrhe.
Sadržaj
Varljive tvrdnje i nametljive dozvole
Lažno proširenje preglednika lažno se predstavlja kao vrhunsko sigurnosno rješenje za Windows. Zahtijeva opsežna dopuštenja, uključujući pristup povijesti pregledavanja, mogućnostima blokiranja sadržaja, kontrolama obavijesti i upravljanju instaliranim aplikacijama i proširenjima. Iako se ove dozvole mogu činiti potrebnima za sigurnosni alat, u rukama nepouzdanog softvera otvaraju vrata invazivnim aktivnostima.
Jednom instalirano, proširenje može prikupljati korisničku povijest pregledavanja, upite pretraživanja, internetske kolačiće, pa čak i osjetljive vjerodajnice, kao što su korisnička imena, lozinke i financijski detalji. Ti bi se podaci mogli iskoristiti za zaradu, izravnom zlouporabom ili prodajom trećim stranama, uključujući kibernetičke kriminalce.
Neželjene reklame i sumnjiva preusmjeravanja
Još jedna nametljiva značajka ovog lažnog proširenja je njegov potencijal za generiranje ometajućih obavijesti. Ovi oglasi mogu promicati obmanjujuće ponude, prijevarne sheme ili nepouzdan softver, uključujući druge potencijalno neželjene programe (PUP). Osim toga, korisnici bi mogli biti preusmjereni na phishing stranice dizajnirane za prikupljanje vjerodajnica za prijavu ili osobnih podataka.
Iskorištavanjem svoje dozvole za upravljanje aplikacijama i proširenjima, lažni 'Microsoft Defender' mogao bi promijeniti ponašanje preglednika na načine koji dodatno izlažu korisnike sigurnosnim rizicima. To može uključivati sprječavanje uklanjanja proširenja, nadjačavanje zadanih postavki preglednika ili iskorištavanje ranjivosti preglednika za uvođenje nametljivijeg softvera.
Obmanjujuća promaknuća i lažna obećanja
Korisnici često instaliraju varljiva proširenja poput ovog jer su prevareni da povjeruju da pružaju vrijedne značajke. Međutim, takav softver obično ne ispunjava svoja obećanja, a sva navedena sigurnosna poboljšanja su ili nefunkcionalna ili potpuno lažna. Umjesto da štiti korisnike, unosi rizike privatnosti i ranjivosti sustava.
Taktika koju koristi ovo proširenje nalikuje onima viđenim u otmičarima reklamnog softvera i preglednika, koji često prate mrežne aktivnosti korisnika, ubacuju reklame i manipuliraju rezultatima pretraživanja za promoviranje sumnjivog sadržaja. Rizici povezani s takvim softverom kreću se od iskorištavanja podataka do financijskih prijevara, pa čak i krađe identiteta.
Kako se PUP-ovi šire: Upitne taktike distribucije
Istraživači su otkrili da se ovo lažno proširenje 'Microsoft Defender' distribuira putem lažne web-stranice koja ga promovira kao obaveznu nadogradnju za Mozilla Firefox. Ova je metoda uobičajena među lažnim aplikacijama, ali nije jedina.
Druge distribucijske strategije uključuju:
- Preusmjeravanja s nepouzdanih web stranica – korisnici mogu doći do lažnih stranica putem lažnih mreža za oglašavanje, nametljivih skočnih prozora ili pogrešno upisanih URL-ova. Ove stranice često koriste taktike zastrašivanja ili lažna upozorenja kako bi uvjerile posjetitelje da instaliraju neželjeni softver.
- Spajanje s drugim softverom – neki se programi skrivaju unutar instalacijskih paketa naizgled legitimnih aplikacija. Kada korisnici preuzmu besplatni softver iz neslužbenih izvora ili ne pregledaju postavke instalacije, mogu nesvjesno dopustiti instalaciju dodatnog softvera.
- Prijevarne reklame – Klikom na određene online reklame mogu se pokrenuti automatska preuzimanja ili preusmjeriti korisnike na prevarantske stranice koje guraju lažna proširenja. Neki od tih oglasa izvršavaju skripte koje instaliraju softver bez odobrenja korisnika.
Ostanite sigurni od lažnih proširenja
S obzirom na varljivu prirodu takvih prijetnji, korisnici bi trebali biti oprezni kada instaliraju proširenja preglednika ili sigurnosne alate. Najsigurniji pristup je preuzimanje softvera isključivo sa službenih izvora, kao što je Microsoft Store ili web-mjesta pouzdanih razvojnih programera. Osim toga, korisnici bi trebali pažljivo pregledati tražena dopuštenja i biti oprezni s bilo kojom aplikacijom koja zahtijeva pretjerani pristup funkcijama sustava.
Ostajući oprezni i izbjegavajući sumnjive promocije softvera, korisnici mogu bolje zaštititi svoju privatnost i sigurnost tijekom pregledavanja weba.