Forestab böngészőbővítmény
A gyanús webhelyek után kutatva kutatócsoportunk a Forestab böngészőbővítményre bukkant. Elemzésünk kimutatta, hogy a böngésző eltérítőjeként működik, mint a felhasználók böngészési élményét javító eszközként a természet témájú háttérképekkel.
Alapos vizsgálat során megállapítottuk, hogy a Forestab manipulálja a böngésző beállításait, hogy elősegítse a hamis keresőmotor, a search.forestab.com átirányítások révén történő népszerűsítését. Ezenkívül ez a látszólag ártalmatlan bővítmény tolakodó magatartást tanúsít azáltal, hogy figyelemmel kíséri a felhasználók online böngészési tevékenységét.
A böngésző-eltérítők úgy működnek, hogy felülírják az alapértelmezett böngészőbeállításokat, beleértve a keresőmotorokat, a kezdőlapokat és az új lapok/ablak URL-címeit, a támogatott webhelyekre mutató hivatkozásokkal. A Forestab ugyanezt a mintát követi a böngészőbeállítások módosításával. Következésképpen a bővítmény telepítése után az URL-sávon vagy az új böngészőlapokon/ablakokon keresztül végzett webes keresések átirányítást eredményeznek a search.forestab.com webhelyre.
Fontos megjegyezni, hogy a böngésző-gépeltérítők képesek lehetnek akadályozni az eltávolítással kapcsolatos beállításokhoz való hozzáférést, és esetleg visszafordítani a felhasználó által kezdeményezett módosításokat.
A hamisított keresőmotorok általában nem képesek valódi keresési eredményeket generálni, ezért gyakran a legális keresési eredményekhez irányítják át a felhasználókat. A search.forestab.com esetében az átirányítás végül a Google keresőjéhez (google.com) vezet. Érdemes azonban tudomásul venni, hogy ez az átirányítási cél olyan tényezőktől függően változhat, mint például a felhasználó tartózkodási helye, ami befolyásolhatja az átirányítási viselkedést.
A böngészőmódosítási tevékenységein túl a Forestab felhasználói adatok gyűjtésére is képes. Ez összhangban van a böngésző-eltérítő szoftverek tipikus viselkedésével, amelyek hajlamosak egy sor információt felhalmozni, beleértve a meglátogatott URL-eket, megtekintett oldalakat, keresési lekérdezéseket, cookie-kat, bejelentkezési adatokat, személyes azonosítókat és még pénzügyi adatokat is. Az összesített adatok harmadik félnek történő értékesítése révén pénzügyi haszonszerzés céljából felhasználhatók.
Mik azok a böngésző-eltérítők?
A böngésző-eltérítők olyan rosszindulatú szoftverek vagy bővítmények, amelyek a felhasználó beleegyezése vagy tudta nélkül módosítják a webböngésző beállításait. Ezek a jogosulatlan módosítások magukban foglalhatják az alapértelmezett keresőmotor, a kezdőlap, az új lap beállításainak és egyéb böngészőbeállítások módosítását. A böngésző-eltérítők gyakran arra törekszenek, hogy a felhasználókat meghatározott webhelyekre irányítsák át, nem kívánt hirdetéseket szúrjanak be, és különféle célokra gyűjtsenek felhasználói adatokat.
Íme néhány fő jellemzője és viselkedése a böngésző-eltérítőknek:
- Jogosulatlan módosítások: A böngésző-eltérítők megváltoztatják a böngésző beállításait, hogy a felhasználókat meghatározott webhelyekre irányítsák át, gyakran promóciós vagy rosszindulatú célból. Ezeket a változtatásokat általában a felhasználó kifejezett engedélye nélkül hajtják végre.
- Keresőmotor átirányítása: A böngésző-eltérítők egyik gyakori vonása, hogy a felhasználók kereséseit egy másik keresőmotorra vagy olyan egyéni keresőoldalra irányítja át, amely módosult keresési eredményeket vagy vizuális hirdetéseket biztosíthat.
- Változások a kezdőlapon és az új lapon: A böngésző-eltérítők megváltoztathatják az alapértelmezett kezdőlapot és az új lapok viselkedését, így arra kényszerítve a felhasználókat, hogy a böngésző megnyitásakor bizonyos webhelyeket keressenek fel.
- Nem kívánt hirdetések: Sok böngésző-eltérítő tolakodó hirdetéseket fecskendez weboldalakba, felugró ablakokba és szalaghirdetésekbe, ami megzavarja a felhasználó böngészési élményét, és potenciálisan nem biztonságos webhelyekhez vezethet.
- Adatgyűjtés: A böngésző-eltérítők gyakran gyűjtenek felhasználói adatokat, például böngészési előzményeket, keresési lekérdezéseket, meglátogatott webhelyeket és még személyes adatokat is. Ezeket az adatokat célzott reklámozásra vagy harmadik félnek értékesíthetjük.
- Terjesztés: A böngésző-eltérítők különféle módszerekkel terjeszthetők, beleértve a szoftvercsomagolást (ahol a legális szoftvertelepítések tartalmazzák), megtévesztő hirdetéseket, rosszindulatú letöltéseket és feltört webhelyeket.
- Negatív hatás a teljesítményre: A böngésző-eltérítők lelassíthatják a böngésző teljesítményét és a rendszer általános sebességét az általuk futtatott további folyamatok és az általuk megjelenített hirdetések miatt.
- Adatvédelmi aggályok: Mivel a böngésző-eltérítők kifejezett hozzájárulás nélkül gyűjtik a felhasználói adatokat, adatvédelmi aggályokat vetnek fel. A felhasználók sebezhetővé válhatnak a személyazonosság-lopással, az adathalász támadásokkal és más kiberfenyegetésekkel szemben.





