Shtesa e rreme e Microsoft Defender
Përdoruesit mbështeten në softuerin e sigurisë për të mbrojtur sistemet e tyre, por jo të gjitha aplikacionet që pretendojnë të rrisin sigurinë janë të besueshme. Disa programe maskohen si mjete legjitime ndërsa operojnë me aftësi ndërhyrëse që komprometojnë privatësinë dhe integritetin e sistemit. Një shembull i tillë është shtesa e rreme e shfletuesit 'Microsoft Defender', e cila imiton Microsoft Defender origjinale, por shërben për qëllime krejtësisht të ndryshme.
Tabela e Përmbajtjes
Pretendimet mashtruese dhe lejet ndërhyrëse
Zgjatja mashtruese e shfletuesit paraqitet në mënyrë të rreme si një zgjidhje superiore e sigurisë për Windows. Ai kërkon leje të gjera, duke përfshirë aksesin në historikun e shfletimit, aftësitë e bllokimit të përmbajtjes, kontrollet e njoftimeve dhe menaxhimin e aplikacioneve dhe shtesave të instaluara. Ndërsa këto leje mund të duken të nevojshme për një mjet sigurie, në duart e softuerëve jo të besueshëm, ato hapin derën për aktivitete pushtuese.
Pasi të instalohet, zgjerimi mund të mbledhë historinë e shfletimit të përdoruesve, pyetjet e kërkimit, skedarët e internetit dhe madje edhe kredencialet e ndjeshme, si emrat e përdoruesve, fjalëkalimet dhe detajet financiare. Këto të dhëna mund të shfrytëzohen për përfitime, qoftë përmes keqpërdorimit të drejtpërdrejtë ose duke i shitur ato palëve të treta, duke përfshirë kriminelët kibernetikë.
Reklamat e padëshiruara dhe ridrejtimet e dyshimta
Një veçori tjetër ndërhyrëse e kësaj shtese të rreme është potenciali i saj për të gjeneruar njoftime përçarëse. Këto reklama mund të nxisin oferta mashtruese, skema mashtruese ose softuer jo të besueshëm, duke përfshirë programe të tjera potencialisht të padëshiruara (PUP). Për më tepër, përdoruesit mund të ridrejtohen në faqet e phishing të krijuara për të mbledhur kredencialet e hyrjes ose informacionin personal.
Duke shfrytëzuar lejen e tij për të menaxhuar aplikacionet dhe shtesat, "Microsoft Defender" i rremë mund të ndryshojë sjelljen e shfletuesit në mënyra që ekspozojnë më tej përdoruesit ndaj rreziqeve të sigurisë. Kjo mund të përfshijë parandalimin e heqjes së shtesës, anulimin e cilësimeve të parazgjedhura të shfletuesit ose shfrytëzimin e dobësive të shfletuesit për të futur softuer më ndërhyrës.
Promovime mashtruese dhe premtime të rreme
Përdoruesit shpesh instalojnë shtesa mashtruese si kjo sepse mashtrohen duke besuar se ofrojnë veçori të vlefshme. Sidoqoftë, një softuer i tillë zakonisht dështon të përmbushë premtimet e tij dhe çdo përmirësim i pretenduar i sigurisë është ose jofunksional ose krejtësisht i rremë. Në vend që të mbrojë përdoruesit, ai paraqet rreziqe të privatësisë dhe dobësi të sistemit.
Taktikat e përdorura nga kjo shtesë ngjajnë me ato që shihen në adware dhe rrëmbyes të shfletuesve, të cilët shpesh gjurmojnë aktivitetet në internet të përdoruesve, injektojnë reklama dhe manipulojnë rezultatet e kërkimit për të promovuar përmbajtje të dyshimtë. Rreziqet që lidhen me një softuer të tillë variojnë nga shfrytëzimi i të dhënave deri te mashtrimi financiar dhe madje edhe vjedhja e identitetit.
Si Përhapen PUP-të: Taktikat e Diskutueshme të Shpërndarjes
Studiuesit zbuluan se kjo shtesë e rreme 'Microsoft Defender' po shpërndahej përmes një faqeje interneti mashtruese që e promovoi atë si një përditësim të kërkuar për Mozilla Firefox. Kjo metodë është e zakonshme në mesin e aplikacioneve mashtruese, por nuk është e vetmja.
Strategjitë e tjera të shpërndarjes përfshijnë:
- Ridrejtimet nga faqet e internetit të pabesueshme – Përdoruesit mund të zbresin në faqe mashtruese përmes rrjeteve mashtruese të reklamave, pop-up-eve ndërhyrëse ose URL-ve të shkruara gabim. Këto faqe shpesh përdorin taktika frikësuese ose paralajmërime të rreme për të bindur vizitorët të instalojnë softuer të padëshiruar.
- Kombinimi me softuer të tjerë – Disa programe fshihen brenda paketave të instalimit të aplikacioneve në dukje të ligjshme. Kur përdoruesit shkarkojnë softuer falas nga burime jozyrtare ose nuk arrijnë të rishikojnë cilësimet e instalimit, ata pa e ditur mund të lejojnë instalimin e softuerit shtesë.
- Reklamat mashtruese – Klikimi në reklama të caktuara në internet mund të shkaktojë shkarkime automatike ose të ridrejtojë përdoruesit në faqet mashtruese që shtyjnë shtesa mashtruese. Disa nga këto reklama ekzekutojnë skriptet që instalojnë softuer pa miratimin e përdoruesit.
Qëndrimi i sigurt nga shtesat mashtruese
Duke pasur parasysh natyrën mashtruese të kërcënimeve të tilla, përdoruesit duhet të tregojnë kujdes kur instalojnë shtesa të shfletuesit ose mjete sigurie. Qasja më e sigurt është shkarkimi i softuerit ekskluzivisht nga burime zyrtare, si p.sh. Microsoft Store ose faqet e besuara të zhvilluesve. Për më tepër, përdoruesit duhet të shqyrtojnë me kujdes lejet e kërkuara dhe të jenë të kujdesshëm ndaj çdo aplikacioni që kërkon akses të tepruar në funksionet e sistemit.
Duke qëndruar vigjilentë dhe duke shmangur promovimet e dyshimta të softuerit, përdoruesit mund të mbrojnë më mirë privatësinë dhe sigurinë e tyre gjatë shfletimit në ueb.