Zgjerimi i shfletuesit Qwik Ant
Gjatë hetimit të tyre për faqet e internetit të dyshimta, studiuesit e infosec hasën në zgjerimin e shfletuesit Qwik Ant. Ky shtesë u tregtua fillimisht si një mjet produktiviteti i krijuar për t'u ofruar përdoruesve akses të përshtatshëm në platforma dhe shërbime të ndryshme të njohura online. Megjithatë, pas aktivizimit dhe instalimit në sistemin e një përdoruesi, Qwik Ant shfaq një sjellje mjaft mashtruese. Ai bën ndryshime të pajustifikuara në cilësimet e shfletuesit të internetit të përdoruesit me qëllimin e vetëm për të promovuar motorin e kërkimit search.qwikant.com nëpërmjet një sërë ridrejtimesh. Kjo sjellje është karakteristikë e një rrëmbyesi të shfletuesit.
Rrëmbyesi i shfletuesit Qwik Ant kryen ndryshime ndërhyrëse
Qwik Ant, pasi të instalohet si një shtesë e shfletuesit, prish përvojën e shfletuesit të përdoruesit duke bërë ndryshime të padëshiruara në disa cilësime kryesore. Kjo përfshin modifikimin e faqes kryesore të shfletuesit, faqeve të skedave të reja dhe motorit të kërkimit të paracaktuar. Si rezultat, përdoruesit me këtë shtesë të aktivizuar në shfletuesit e tyre ndeshen me një sërë ridrejtimesh kur kryejnë kërkime në ueb nëpërmjet shiritit të URL-së dhe hapin skeda të reja të shfletuesit, të gjitha të çojnë në faqen e internetit search.qwikant.com.
Është thelbësore të theksohet se shumë motorë kërkimi të rremë ose të paligjshëm, si search.qwikant.com, nuk kanë aftësinë për të gjeneruar rezultatet e tyre të kërkimit. Në vend të kësaj, ata shpesh i ridrejtojnë përdoruesit në motorë kërkimi të mirëfilltë dhe të mirëfilltë të internetit si Google, Bing ose Yahoo. Megjithatë, faqja e internetit search.qwikant.com çon në një faqe jofunksionale. Mbetet e paqartë nëse kjo faqe jofunksionale synohej të ishte faqja përfundimtare e uljes apo thjesht një komponent brenda një zinxhiri më të gjerë ridrejtimi.
Vlen të theksohet se sjellja e search.qwikant.com, ose destinacioni përfundimtar i ridrejtimeve të tilla, mund të ndryshojë në bazë të faktorëve si vendndodhja gjeografike e përdoruesit. Kjo ndryshueshmëri në ridrejtim nxjerr në pah natyrën e pakapshme të taktikave të tilla të rrëmbimit të shfletuesit.
Për më tepër, është e rëndësishme të kuptohet se softueri i rrëmbimit të shfletuesit, duke përfshirë Qwik Ant, shpesh përdor teknika për të siguruar qëndrueshmërinë e tij në sistemin e përdoruesit, duke e bërë heqjen e tij dhe rivendosjen e cilësimeve të shfletuesit një detyrë sfiduese. Kjo qëndrueshmëri mund të përfshijë rezistencën ndaj metodave standarde të çinstalimit dhe marrjen e hapave për të penguar rikuperimin e cilësimeve origjinale të shfletuesit.
Për më tepër, rrëmbyesit e shfletuesit shpesh përfshijnë funksione të gjurmimit të të dhënave në operacionet e tyre, të cilat mund të zbatohen edhe për Qwik Ant. Kjo do të thotë se të dhënat e ndjeshme të përdoruesve, duke përfshirë informacionin në lidhje me URL-të e vizituara, faqet e shikuara të internetit, pyetjet e kërkimit, skedarët e internetit, emrat e përdoruesve dhe fjalëkalimet, detajet e identifikueshme personale dhe madje edhe informacionet financiare, mund të mblidhen pa pëlqim. Këto të dhëna të grumbulluara më pas mund të shfrytëzohen për fitim nëpërmjet mjeteve të ndryshme, si p.sh. shitja e tyre palëve të treta ose përdorimi i tyre për qëllime të pasigurta.
Përdoruesit shpesh nuk e kuptojnë se po instalojnë PUP (programe potencialisht të padëshiruara) ose rrëmbyes të shfletuesve
PUP-të dhe rrëmbyesit e shfletuesve shpesh përdorin taktika të dyshimta të shpërndarjes për t'u instaluar në sistemet e përdoruesve pa tërhequr vëmendjen. Këto taktika përfshijnë:
-
- Paketimi : Një nga metodat më të zakonshme është bashkimi me softuer legjitim. PUP-të dhe rrëmbyesit e shfletuesve përfshihen si komponentë opsionalë ose të fshehur brenda paketave të instalimit të aplikacioneve legjitime. Përdoruesit shpesh nxitojnë në procesin e instalimit dhe mund të anashkalojnë ose të pranojnë pa dashje softuerin e bashkuar.
-
- Instaluesit mashtrues : Disa PUP përdorin magjistarë instalimi mashtrues që manipulojnë përdoruesit për të instaluar softuer të padëshiruar. Kjo mund të përfshijë parazgjedhjen e kutive të kontrollit për softuer shtesë ose përdorimin e formulimeve mashtruese për të ngatërruar përdoruesit në pranimin e instalimit.
-
- Përditësimet e rreme : PUP-të mund të maskohen si përditësime legjitime të softuerit, të tilla si përditësimet e Adobe Flash Player ose Java. Përdoruesit mashtrohen për të shkarkuar dhe instaluar këto përditësime të rreme, të cilat janë, në realitet, programe me qëllim të keq.
-
- Bashkëngjitjet dhe lidhjet e postës elektronike : Emailet e phishing që përmbajnë bashkëngjitje ose lidhje mund t'i bëjnë përdoruesit të shkarkojnë dhe instalojnë PUP. Këto emaile shpesh janë krijuar që të duken sikur vijnë nga burime të besueshme, duke joshur përdoruesit të shkarkojnë dhe ekzekutojnë softuer të pasigurt.
-
- Inxhinieria Sociale : Disa PUP përdorin taktika të inxhinierisë sociale, të tilla si shfaqja e paralajmërimeve të rreme të sigurisë ose mesazheve pop-up që pretendojnë se sistemi i përdoruesit është i infektuar ose kërkon një përditësim urgjent. Përdoruesit detyrohen të ndërmarrin veprime që instalojnë softuerin e padëshiruar.
-
- Reklamimi i keq : Reklamimi mashtrues (malvertising) është një tjetër metodë e zakonshme e shpërndarjes. Keq reklamat shfaqen në faqet e internetit të ligjshme dhe i çojnë përdoruesit drejt sajteve që shkarkojnë automatikisht PUP ose rrëmbyes të shfletuesve në sistemet e tyre.
-
- Platformat për ndarjen e skedarëve : PUP-të mund të shpërndahen përmes platformave të ndarjes së skedarëve dhe faqeve të internetit të torrentit. Përdoruesit që kërkojnë të shkarkojnë skedarë ose softuer nga këto burime mund të blejnë pa vetëdije programe të padëshiruara së bashku me shkarkimet e tyre të synuara.
Këto taktika të dyshimta të shpërndarjes janë krijuar për të mashtruar dhe manipuluar përdoruesit për të instaluar PUP ose rrëmbyes të shfletuesve, shpesh pa dijeninë ose pëlqimin e tyre të qartë. Kjo jo vetëm që komprometon sistemin e përdoruesit, por mund të ketë edhe implikime në privatësi dhe siguri, pasi këto programe mund të mbledhin dhe keqpërdorin të dhëna të ndjeshme. Prandaj, është thelbësore që përdoruesit të tregojnë kujdes, të përdorin burime me reputacion për shkarkimet e softuerit dhe të mbajnë masa të përditësuara sigurie për të parandaluar bërjen viktimë e këtyre praktikave të dyshimta të shpërndarjes.