Minimalistyczne rozszerzenie przeglądarki wyszukiwania
Podczas eksploracji zwodniczych witryn nasz zespół badawczy zidentyfikował rozszerzenie przeglądarki Minimalist Search. Po zainstalowaniu tego oprogramowania w naszym systemie testowym odkryliśmy, że zmienia ono ustawienia przeglądarki, aby wspierać fałszywą wyszukiwarkę minimalistsearch.com, co prowadzi do jego klasyfikacji jako porywacza przeglądarki.
Oprogramowanie porywające przeglądarkę zazwyczaj modyfikuje przeglądarki w celu promowania nieautoryzowanych wyszukiwarek, często ustawiając je jako domyślną stronę główną, wyszukiwarkę i adresy URL nowej karty/okna.
Minimalist Search podąża za tym wzorcem, powodując, że nowe karty/okna przeglądarki i wyszukiwania w Internecie przeprowadzane za pośrednictwem paska adresu URL przekierowują do strony internetowej minimalistsearch.com.
Fałszywe wyszukiwarki zwykle nie mają możliwości generowania wyników wyszukiwania, przekierowując użytkowników do legalnych witryn wyszukiwania internetowego. Podczas naszych badań witryna minimalistsearch.com kierowała użytkowników do wyszukiwarki Bing (bing.com). Należy pamiętać, że przekierowanie witryny może się różnić, na co mają wpływ takie czynniki, jak geolokalizacja użytkownika.
Co więcej, oprogramowanie należące do tej kategorii często szpieguje aktywność przeglądania użytkowników, a Minimalist Search może posiadać możliwości śledzenia danych. Dane docelowe mogą obejmować odwiedzane adresy URL, przeglądane strony internetowe, wprowadzone zapytania, internetowe pliki cookie, dane logowania, dane osobowe lub dane finansowe.
Czym są fałszywe rozszerzenia przeglądarki i jak są zwykle dystrybuowane?
Fałszywe rozszerzenia przeglądarki to złośliwe lub zwodnicze dodatki do przeglądarki, które po zainstalowaniu mogą zagrozić bezpieczeństwu i prywatności podczas przeglądania Internetu przez użytkownika. Rozszerzenia te często wykonują działania, których użytkownik nie zamierzał lub których nie jest świadomy, takie jak wstrzykiwanie niechcianych reklam, przekierowywanie ruchu internetowego, kradzież poufnych informacji lub prowadzenie innych złośliwych działań.
Oto kilka typowych cech i metod dystrybucji związanych z fałszywymi rozszerzeniami przeglądarki:
Niechciane modyfikacje: fałszywe rozszerzenia często dokonują nieautoryzowanych zmian w ustawieniach przeglądarki, takich jak domyślna strona główna, wyszukiwarka lub strona nowej karty.
Natrętne reklamy: mogą wprowadzać niechciane reklamy na strony internetowe, co prowadzi do zakłócania i nieprzyjemnego przeglądania.
Zbieranie danych: fałszywe rozszerzenia mogą szpiegować użytkowników, zbierając poufne informacje, takie jak historia przeglądania, dane logowania lub dane osobowe.
Porwanie przeglądarki: Niektóre fałszywe rozszerzenia przekierowują użytkowników do określonych witryn lub fałszywych wyszukiwarek, promując określoną usługę lub pogarszając wyniki wyszukiwania.
Trwałość: fałszywe rozszerzenia mogą opierać się próbom usunięcia przez użytkowników, stosując taktykę mającą na celu ponowną instalację lub uniemożliwienie użytkownikom dostępu do ustawień usuwania.
Metody dystrybucji fałszywych rozszerzeń:
- Zwodnicze witryny internetowe: użytkownicy mogą niechcący zainstalować fałszywe rozszerzenia podczas odwiedzania zwodniczych witryn internetowych, które zachęcają ich do dodania rozszerzenia w celu uzyskania rzekomych korzyści, ale ukrywają złośliwe intencje.
- Oprogramowanie w pakiecie: fałszywe rozszerzenia mogą być dostarczane w pakiecie z legalnym lub darmowym oprogramowaniem. Użytkownicy mogą nieświadomie zainstalować rozszerzenie podczas procesu instalacji innego programu.
- Fałszywe aktualizacje: użytkownicy mogą napotkać powiadomienia o fałszywych aktualizacjach oprogramowania, które nakłaniają ich do pobrania i zainstalowania fałszywych rozszerzeń pod pozorem legalnej aktualizacji.
- Kampanie phishingowe: e-maile i wiadomości phishingowe mogą zawierać łącza prowadzące użytkowników do fałszywych witryn internetowych, na których są proszeni o zainstalowanie fałszywych rozszerzeń.
- Zaatakowane sklepy z przeglądarkami: Fałszywe rozszerzenia mogą czasami przedostać się do oficjalnych sklepów z rozszerzeniami przeglądarek, wykorzystując luki w zabezpieczeniach lub stosując zwodnicze taktyki. Chociaż operatorzy sklepów dążą do szybkiego usunięcia takich rozszerzeń, niektórzy mogą tymczasowo ominąć zabezpieczenia.





