Extreme Sports Wallpapers Browser Extension
A gyanús weboldalak vizsgálata során kutatócsoportunk az Extreme Sports Wallpapers néven ismert böngészőbővítményre bukkant. Ez a bővítmény azt ígéri, hogy extrém sport témájú böngészőháttérképeket biztosít a felhasználóknak. Vizsgálatunk során azonban felfedeztük, hogy böngésző-gépeltérítőként működik. Az Extreme Sports Wallpapers megváltoztatja a böngésző beállításait átirányítások létrehozásához.
A böngésző-eltérítő szoftverek általában a hirdetett webhelyeket rendelik hozzá alapértelmezett keresőmotorokként, kezdőlapokként és URL-címekként a böngészők új lapjaihoz és ablakaihoz. Következésképpen, amikor a felhasználók internetes keresést végeznek az URL-sávon keresztül, vagy új böngészőlapot nyitnak meg, vagy új ablakokat nyitnak meg, a rendszer átirányítja őket a támogatott webhelyre.
Sok esetben a böngésző-eltérítők olyan hamis keresőmotorokat támogatnak, amelyek nem képesek keresési eredményeket produkálni, és egyszerűen átirányítják a felhasználókat a legális internetes keresőwebhelyekre. Az Extreme Sports Wallpapers esetében azonban közvetlenül a Bing keresőjéhez (bing.com) vezeti a felhasználókat közvetítő nélkül. Fontos megjegyezni, hogy ezeknek az átirányításoknak a céljai eltérőek lehetnek, és olyan tényezők is befolyásolhatják, mint például a felhasználó földrajzi elhelyezkedése.
A böngésző-eltérítő szoftverek általában taktikákat alkalmaznak a fennmaradásuk biztosítására, ideértve az eltávolítással kapcsolatos beállításokhoz való hozzáférés korlátozását vagy a felhasználó által végrehajtott változtatások visszavonását, ami bonyolultabbá teszi az eltávolítási folyamatot.
Ezenkívül az ebbe a kategóriába tartozó szoftverek gyakran tartalmaznak adatkövetési képességeket, és az Extreme Sports Wallpapers sem lehet kivétel. Az összegyűjtött információk tartalmazhatnak meglátogatott URL-eket, megtekintett weboldalakat, keresési lekérdezéseket, internetes cookie-kat, bejelentkezési adatokat, személyazonosításra alkalmas információkat, pénzügyi adatokat és még sok mást. Ezek az összegyűjtött adatok értékesíthetők harmadik feleknek, vagy különféle módon hasznosíthatók haszonszerzés céljából.
Mik azok a Rogue böngészőbővítmények?
A rosszindulatú böngészőbővítmények, más néven rosszindulatú vagy rosszindulatú böngészőbővítmények, olyan bővítmények vagy beépülő modulok, amelyeket úgy terveztek, hogy legitimnek tűnjenek, de a valóságban rosszindulatú tevékenységeket végeznek. Ezek a bővítmények telepíthetők olyan népszerű webböngészőkre, mint a Chrome, Firefox és mások, és gyakran kihasználják a felhasználók bizalmát és kíváncsiságát, hogy hozzáférjenek böngészési adataikhoz, vagy káros tevékenységeket hajtsanak végre. Íme néhány kulcsfontosságú jellemző és tevékenység a csaló böngészőbővítményekkel kapcsolatban:
- Megtévesztő megjelenés: A szélhámos böngészőbővítmények gyakran legitim és hasznos kiegészítők megjelenését utánozzák. Neveik, ikonjaik és leírásaik lehetnek, amelyek értékesnek vagy jó hírűnek tűnnek.
- Jogosulatlan adatgyűjtés: Sok szélhámos bővítmény gyűjti és továbbítja a felhasználói adatokat, például böngészési előzményeket, keresési lekérdezéseket, bejelentkezési adatokat és személyes adatokat a felhasználó tudta vagy beleegyezése nélkül.
- Böngésző-eltérítés: Egyes szélhámos bővítmények módosítják a böngésző beállításait, például a kezdőlapot, a keresőmotort és az új lap oldalát, így a felhasználókat nem kívánt vagy potenciálisan káros webhelyekre irányítják át.
- Hirdetésbefecskendezés: A szélhámos bővítmények nemkívánatos hirdetéseket szúrhatnak be weboldalakra, vagy a legitim hirdetéseket sajátjukkal helyettesíthetik. Ez a tevékenység bevételt generál az alkotóknak, de megzavarja a felhasználói élményt.
- Hamis biztonsági figyelmeztetések: Egyes szélhámos bővítmények hamis biztonsági figyelmeztetéseket jelenítenek meg, azt állítva, hogy a felhasználó rendszere fertőzött vagy veszélyben van, majd további rosszindulatú programok telepítését ajánlják fel biztonsági szoftverek formájában.
- Jogosulatlan hozzáférés: A szélhámos bővítmények hozzáférhetnek személyes adatokhoz és fiókokhoz, ami személyazonosság-lopáshoz, csaláshoz vagy az online szolgáltatások jogosulatlan használatához vezethet.
- Spam és adathalászat: Egyes szélhámos bővítmények spam e-maileket küldenek, adathalász támadásokat hajtanak végre, vagy rosszindulatú hivatkozásokat terjesztenek a felhasználó névjegyeire.





