Viltus Microsoft Defender paplašinājums
Lietotāji paļaujas uz drošības programmatūru, lai aizsargātu savas sistēmas, taču ne visas lietojumprogrammas, kas apgalvo, ka tās uzlabo drošību, ir uzticamas. Dažas programmas maskējas kā likumīgi rīki, vienlaikus darbojoties ar uzmācīgām iespējām, kas apdraud privātumu un sistēmas integritāti. Viens no šādiem piemēriem ir viltotais “Microsoft Defender” pārlūkprogrammas paplašinājums, kas atdarina oriģinālo Microsoft Defender, taču kalpo pavisam citiem mērķiem.
Satura rādītājs
Maldinošas pretenzijas un uzmācīgas atļaujas
Krāpnieciskais pārlūkprogrammas paplašinājums maldīgi tiek parādīts kā izcils Windows drošības risinājums. Tas pieprasa plašas atļaujas, tostarp piekļuvi pārlūkošanas vēsturei, satura bloķēšanas iespējām, paziņojumu vadīklām un instalēto lietotņu un paplašinājumu pārvaldību. Lai gan šīs atļaujas var šķist nepieciešamas drošības rīkam, neuzticamas programmatūras rokās tās paver durvis invazīvām darbībām.
Kad paplašinājums ir instalēts, tas var apkopot lietotāju pārlūkošanas vēsturi, meklēšanas vaicājumus, interneta sīkfailus un pat sensitīvus akreditācijas datus, piemēram, lietotājvārdus, paroles un finanšu informāciju. Šos datus var izmantot peļņas gūšanai vai nu tiešā ļaunprātīgā veidā, vai arī pārdodot tos trešajām personām, tostarp kibernoziedzniekiem.
Nevēlamas reklāmas un aizdomīgas novirzīšanas
Vēl viena šī viltus paplašinājuma traucējoša iezīme ir tā iespēja radīt traucējošus paziņojumus. Šīs reklāmas var reklamēt maldinošus piedāvājumus, krāpnieciskas shēmas vai neuzticamu programmatūru, tostarp citas potenciāli nevēlamas programmas (PUP). Turklāt lietotāji var tikt novirzīti uz pikšķerēšanas lapām, kas paredzētas pieteikšanās akreditācijas datu vai personas informācijas iegūšanai.
Izmantojot savu atļauju pārvaldīt lietotnes un paplašinājumus, viltotais “Microsoft Defender” var mainīt pārlūkprogrammas darbību tādā veidā, kas vēl vairāk pakļauj lietotājus drošības riskiem. Tas var ietvert paplašinājuma noņemšanas novēršanu, pārlūkprogrammas noklusējuma iestatījumu ignorēšanu vai pārlūkprogrammas ievainojamību izmantošanu, lai ieviestu uzmācīgāku programmatūru.
Maldinošas reklāmas un nepatiesi solījumi
Lietotāji bieži instalē tādus maldinošus paplašinājumus kā šis, jo tiek maldināts, ka tie nodrošina vērtīgas funkcijas. Tomēr šāda programmatūra parasti nepilda savus solījumus, un visi apgalvotie drošības uzlabojumi ir vai nu nefunkcionāli, vai pilnīgi nepatiesi. Tā vietā, lai aizsargātu lietotājus, tas rada privātuma riskus un sistēmas ievainojamības.
Šī paplašinājuma izmantotā taktika ir līdzīga reklāmprogrammatūras un pārlūkprogrammu nolaupītāju taktikai, kas bieži izseko lietotāju darbības tiešsaistē, ievada reklāmas un manipulē ar meklēšanas rezultātiem, lai reklamētu apšaubāmu saturu. Ar šādu programmatūru saistītie riski ir no datu izmantošanas līdz finanšu krāpšanai un pat identitātes zādzībām.
Kā izplatās PUP: apšaubāma izplatīšanas taktika
Pētnieki atklāja, ka šis viltotais “Microsoft Defender” paplašinājums tiek izplatīts, izmantojot maldinošu tīmekļa lapu, kurā tas tika reklamēts kā obligāts Mozilla Firefox atjauninājums. Šī metode ir izplatīta starp negodīgiem lietojumiem, taču tā nav vienīgā.
Citas izplatīšanas stratēģijas ietver:
- Novirzīšana no neuzticamām vietnēm — lietotāji var nonākt krāpnieciskās lapās, izmantojot negodīgus reklāmas tīklus, uzmācīgus uznirstošos logus vai nepareizi ievadītus URL. Šajās lapās bieži tiek izmantota biedēšanas taktika vai viltus brīdinājumi, lai pārliecinātu apmeklētājus instalēt nevēlamu programmatūru.
- Saistīšana ar citu programmatūru — dažas programmas slēpjas šķietami likumīgu lietojumprogrammu instalācijas pakotnēs. Kad lietotāji lejupielādē bezmaksas programmatūru no neoficiāliem avotiem vai nepārskata instalēšanas iestatījumus, viņi var neapzināti atļaut instalēt papildu programmatūru.
- Krāpnieciskas reklāmas — noklikšķinot uz noteiktām tiešsaistes reklāmām, var tikt aktivizētas automātiskas lejupielādes vai lietotāji var tikt novirzīti uz krāpnieciskām vietnēm, kurās tiek izmantoti negodīgi paplašinājumi. Dažas no šīm reklāmām izpilda skriptus, kas instalē programmatūru bez lietotāja apstiprinājuma.
Esiet drošībā no krāpnieciskiem paplašinājumiem
Ņemot vērā šādu draudu maldinošo raksturu, lietotājiem jāievēro piesardzība, instalējot pārlūkprogrammas paplašinājumus vai drošības rīkus. Drošākā pieeja ir lejupielādēt programmatūru tikai no oficiāliem avotiem, piemēram, Microsoft Store vai uzticamu izstrādātāju vietnēm. Turklāt lietotājiem rūpīgi jāpārskata pieprasītās atļaujas un jāuzmanās no visām lietojumprogrammām, kurām nepieciešama pārmērīga piekļuve sistēmas funkcijām.
Saglabājot modrību un izvairoties no aizdomīgām programmatūras reklāmām, lietotāji var labāk aizsargāt savu privātumu un drošību tīmekļa pārlūkošanas laikā.