My Weather Tab böngészőbővítmény
A kutatók a "My Weather Tab" néven ismert böngészőbővítményt azonosították. Egy átfogó vizsgálat során megállapították, hogy ez a bővítmény a böngésző-eltérítő szoftver egy formájaként működik. Fő célja a felhasználó webböngészőjének beállításainak módosítása, ami a „myweathertab.xyz” nevű hamis keresőmotor népszerűsítéséhez vezet átirányítások használatával.
Fontos, hogy a felhasználók óvatosak legyenek, amikor kétes böngészőbővítményekkel találkoznak, különösen azokkal, amelyek módosítják a böngésző beállításait, mivel ezek nem kívánt következményekkel járhatnak, és veszélyeztethetik a böngészési élmény integritását.
Az Időjárás lapom böngészőeltérítőként működik
A böngésző-eltérítők stratégiájukat a kulcsfontosságú böngészőbeállítások manipulálásával hajtják végre, ami magában foglalja bizonyos webhelyek kijelölését alapértelmezett keresőmotorként, kezdőlapként és új lapokként. Következésképpen, amikor a felhasználók új lapot nyitnak meg, vagy keresési lekérdezést írnak be az URL-sávba, az eredmény egy előre meghatározott, támogatott webhelyre való átirányítás. A My Weather Tab ezen a kereten belül működik, és célja a myweathertab.xyz webhely népszerűsítése ezen módosításokon keresztül.
Az illegitim keresőmotorok általában nem képesek valódi keresési eredményeket nyújtani, ezért arra késztetik őket, hogy átirányítsák a felhasználókat az internet legális keresőmotorjaihoz. A myweathertab.xyz esetében ez a hamis keresőmotor a Bing keresőmotorjához vezette a felhasználókat. Az átirányítási célpontok olyan tényezők miatt változhatnak, mint például a felhasználó földrajzi elhelyezkedése.
A böngésző-eltérítő szoftverek fennmaradását gyakran különféle technikák biztosítják. Ide tartozik az eltávolítással kapcsolatos beállításokhoz való hozzáférés akadályozása, valamint a felhasználó által a böngésző feletti irányítás visszaszerzése érdekében végrehajtott módosítások esetleges visszavonása.
Ezenkívül a böngésző-eltérítők gyakran részt vesznek a felhasználók online tevékenységeinek jogosulatlan megfigyelésében. Ez a megfigyelési szempont a My Weather Tab-ra is alkalmazható. Az összegyűjthető érdeklődésre számot tartó adatok egy sor információt foglalnak magukban, például meglátogatott URL-eket, megtekintett weboldalakat, keresési lekérdezéseket, tárolt internetes cookie-kat, bejelentkezési adatokat, személyazonosításra alkalmas adatokat és még pénzügyi vonatkozású adatokat is. A felhalmozott adatokat azután gyakran pénzügyi haszonszerzésre használják fel úgy, hogy azokat harmadik félnek értékesítik.
Tartsa szem előtt a böngésző-eltérítők és a PUP-ok (potenciálisan nemkívánatos programok) által használt kétes terjesztési technikákat.
A böngésző-eltérítők és a PUP-ok számos kétes terjesztési technikát alkalmaznak, hogy a felhasználók kifejezett beleegyezése nélkül behatoljanak a felhasználók rendszereibe. Ezek a taktikák kihasználják a felhasználók bizalmát és a tudatosság hiányát, ami gyakran nem kívánt változtatásokhoz vezet a böngészőkben vagy nem kívánt szoftverek telepítéséhez. Íme néhány általános módszer, amelyet ezek az entitások használnak:
-
- Szoftvercsomagolás : Ez az egyik legelterjedtebb technika. A böngésző-eltérítők és a PUP-ok látszólag jogos szoftverletöltésekkel együtt vannak. A felhasználók tudtukon kívül beleegyezhetnek abba, hogy a kívánt programmal együtt telepítsék a kiegészítő szoftvert is, ha elsietnek a telepítési folyamatokon.
-
- Félrevezető letöltési gombok : Az ingyenes tartalmat vagy szoftvert kínáló webhelyeken a letöltési gombok félrevezető címkével lehetnek ellátva. A felhasználók rákattinthatnak ezekre a gombokra, feltételezve, hogy azt töltik le, amit akarnak, de ehelyett nem kívánt szoftverhez jutnak.
-
- Megtévesztő hirdetések : A csalárd hirdetések, amelyeket gyakran rosszindulatú reklámozásnak neveznek, arra késztethetik a felhasználókat, hogy letöltsenek böngészőeltérítőket vagy kiskutyákat. Ezek a hirdetések valódi értesítéseket utánozhatnak, vagy csábító ajánlatokat kínálnak, amelyek kattintásra csábítják a felhasználókat.
-
- Hamis szoftverfrissítések : A felhasználókat időnként szoftverfrissítésre kérik, de ezek hamisak. A rájuk való kattintás a legális frissítések helyett böngészőeltérítők vagy PUP-ok telepítéséhez vezethet.
-
- Hamis rendszerfigyelmeztetések : Egyes böngészőeltérítők és PUP-ok rendszerriasztásokat utánoznak, azt állítva, hogy a felhasználó rendszere fertőzött vagy optimalizálásra szorul. Azok a felhasználók, akik ezekre a figyelmeztetésekre kattintanak, véletlenül nem kívánt szoftvereket telepíthetnek.
-
- Böngészőbővítmények és -bővítmények : A felhasználókat gyakran arra kérik, hogy telepítsenek ártalmatlannak tűnő böngészőbővítményeket vagy kiegészítőket. Ezekről később kiderülhet, hogy böngésző-eltérítők, amelyek módosítják a beállításokat.
-
- Social Engineering : A kiberbűnözők szociális tervezési technikákat alkalmazhatnak, hogy rávegyék a felhasználókat szoftverek telepítésére. Díjakat, kedvezményeket vagy exkluzív tartalmat ígérhetnek a nem biztonságos szoftver telepítéséért cserébe.
A kétes terjesztési technikák elleni védelem érdekében a felhasználóknak óvatosnak kell lenniük, amikor szoftvereket töltenek le az internetről, különösen nem ellenőrzött forrásból. Kulcsfontosságú, hogy figyelmesen olvassa el a telepítési utasításokat, utasítsa el az opcionális telepítéseket, és válasszon speciális vagy egyéni telepítési beállításokat, ha rendelkezésre állnak. A biztonsági szoftverek rendszeres frissítése, valamint a megtévesztő hirdetések és értesítések elleni éberség szintén elengedhetetlen gyakorlat.