Rozšírenie prehliadača My Weather Tab
Výskumníci identifikovali rozšírenie prehliadača známe ako „My Weather Tab“. Komplexným preskúmaním sa zistilo, že toto rozšírenie funguje ako forma softvéru na únos prehliadača. Jeho hlavným účelom je upraviť nastavenia webového prehliadača používateľa, čo vedie k propagácii falošného vyhľadávača s názvom „myweathertab.xyz“ prostredníctvom presmerovania.
Je dôležité, aby používatelia boli opatrní, keď narazia na pochybné rozšírenia prehliadača, najmä tie, ktoré upravujú nastavenia prehliadača, pretože môžu mať neúmyselné následky a ohroziť integritu prehliadania.
Karta Moje počasie funguje ako únosca prehliadača
Únoscovia prehliadača vykonávajú svoju stratégiu manipuláciou s kľúčovými nastaveniami prehliadača, čo zahŕňa označenie konkrétnych webových stránok ako predvolených vyhľadávacích nástrojov, domovských stránok a stránok s novými kartami. V dôsledku toho vždy, keď používatelia otvoria novú kartu alebo zadajú vyhľadávací dopyt do panela s adresou URL, výsledkom je presmerovanie na vopred určenú, schválenú webovú stránku. My Weather Tab funguje v tomto rámci a funguje tak, že prostredníctvom týchto úprav propaguje stránku myweathertab.xyz.
Nelegitímne vyhľadávače zvyčajne nemajú schopnosť poskytovať skutočné výsledky vyhľadávania, čo ich vyzýva, aby presmerovali používateľov na legitímne vyhľadávače na internete. V prípade myweathertab.xyz tento falošný vyhľadávač priviedol používateľov k vyhľadávaču Bing. Ciele presmerovania sa môžu líšiť v dôsledku faktorov, ako je geografická poloha používateľa.
Pretrvávanie softvéru na únos prehliadača je často zabezpečené rôznymi technikami. Patrí medzi ne bránenie prístupu k nastaveniam súvisiacim s odstránením a potenciálne zrušenie akýchkoľvek zmien vykonaných používateľom s cieľom znovu získať kontrolu nad svojím prehliadačom.
Okrem toho sa únoscovia prehliadačov často zapájajú do neoprávneného monitorovania online aktivít používateľov. Tento aspekt sledovania sa môže vzťahovať aj na kartu Moje počasie. Údaje, ktoré môžu byť predmetom záujmu, zahŕňajú celý rad informácií, ako sú navštívené adresy URL, zobrazené webové stránky, vyhľadávacie dopyty, uložené internetové súbory cookie, prihlasovacie údaje, osobné údaje a dokonca aj finančné údaje. Zhromaždené údaje sa potom často využívajú na finančný zisk ich predajom tretím stranám.
Majte na pamäti pochybné distribučné techniky používané útočníkmi prehliadačov a mláďatami (potenciálne nechcené programy)
Únoscovia prehliadača a šteňatá využívajú celý rad pochybných distribučných techník na infiltráciu systémov používateľov bez ich výslovného súhlasu. Tieto taktiky využívajú dôveru a nedostatočnú informovanosť používateľov, čo často vedie k nechceným zmenám v ich prehliadačoch alebo k inštalácii nechceného softvéru. Tu sú niektoré bežné metódy, ktoré tieto entity používajú:
-
- Balíkovanie softvéru : Toto je jedna z najrozšírenejších techník. Únoscovia prehliadača a šteňatá sú dodávané so zdanlivo legitímnym sťahovaním softvéru. Používatelia môžu nevedomky súhlasiť s inštaláciou dodatočného softvéru spolu s požadovaným programom, ak sa ponáhľajú s procesmi inštalácie.
-
- Zavádzajúce tlačidlá sťahovania : Na webových stránkach ponúkajúcich bezplatný obsah alebo softvér môžu byť tlačidlá sťahovania označené zavádzajúcim spôsobom. Používatelia môžu kliknúť na tieto tlačidlá za predpokladu, že sťahujú to, čo chcú, ale namiesto toho skončia s nechceným softvérom.
-
- Klamlivé reklamy : Podvodné reklamy, často označované ako malvertising, môžu viesť používateľov k stiahnutiu prehliadača únoscov alebo šteňat. Tieto reklamy môžu napodobňovať skutočné upozornenia alebo ponúkať lákavé ponuky, aby nalákali používateľov na kliknutie.
-
- Falošné aktualizácie softvéru : Používatelia sú niekedy vyzvaní, aby aktualizovali softvér, ale tieto výzvy sú falošné. Kliknutie na ne môže viesť k inštalácii únoscov prehliadača alebo PUP namiesto legitímnych aktualizácií.
-
- Falošné systémové upozornenia : Niektorí únoscovia prehliadača a šteňatá napodobňujú systémové upozornenia a tvrdia, že systém používateľa je infikovaný alebo potrebuje optimalizáciu. Používatelia, ktorí kliknú na tieto upozornenia, môžu neúmyselne nainštalovať nechcený softvér.
-
- Rozšírenia a doplnky prehliadača : Používatelia sú často vyzvaní, aby si nainštalovali zdanlivo neškodné rozšírenia alebo doplnky prehliadača. Neskôr sa môžu ukázať ako únoscovia prehliadača, ktorí upravujú nastavenia.
-
- Sociálne inžinierstvo : Kyberzločinci môžu použiť techniky sociálneho inžinierstva na oklamanie používateľov, aby si nainštalovali softvér. Môžu sľúbiť ceny, zľavy alebo exkluzívny obsah výmenou za inštaláciu softvéru, ktorý sa ukáže ako nebezpečný.
Na ochranu pred týmito pochybnými distribučnými technikami sa používateľom odporúča, aby boli opatrní pri sťahovaní softvéru z internetu, najmä z neoverených zdrojov. Je dôležité, aby ste si pozorne prečítali výzvy na inštaláciu, odmietli voliteľné inštalácie a rozhodli sa pre pokročilé alebo vlastné nastavenia inštalácie, ak sú k dispozícii. Pravidelná aktualizácia bezpečnostného softvéru a ostražitosť voči klamlivým reklamám a upozorneniam sú tiež nevyhnutné postupy.