Qwik Ant böngészőbővítmény
A gyanús webhelyek vizsgálata során kutatócsoportunk a Qwik Ant böngészőbővítményre bukkant. Olyan termelékenységi eszközként kerül forgalomba, amelynek célja, hogy könnyű hozzáférést biztosítson különféle népszerű platformokhoz és szolgáltatásokhoz. A Qwik Ant azonban megváltoztatja a böngésző beállításait azáltal, hogy átirányításokon keresztül a felhasználókat a search.qwikant.com jogosulatlan keresőmotorhoz irányítja. Ennek eredményeként ez a bővítmény a böngésző-gépeltérítő kategóriába tartozik.
A Qwik Ant módosítja a webböngészők kezdőlapját, új lapjait/ablakjait és alapértelmezett keresőmotorjait. Ezért, ha ez a bővítmény telepítve van, az URL-sáv használatával vagy új böngészőlapok/ablakok megnyitásakor végzett webes keresések a search.qwikant.com webhelyre történő átirányítást eredményeznek.
A legtöbb esetben a hamis keresőmotorok nem igazán tudnak valódi keresési eredményeket generálni önmagukban, és egyszerűen átirányítják a felhasználókat olyan legitim internetes keresőmotorokhoz, mint a Google, a Bing vagy a Yahoo. Kutatásunk idején azonban úgy tűnt, hogy a search.qwikant.com webhely nem működött megfelelően. Továbbra sem világos, hogy ezt a webhelyet a végső célnak vagy egy átirányítási láncnak szánták-e.
Fontos megjegyezni, hogy a search.qwikant.com viselkedése eltérő lehet, és előfordulhat, hogy a felhasználókat különböző helyekre irányítja át olyan tényezők alapján, mint például a földrajzi elhelyezkedésük.
Érdemes megemlíteni, hogy a böngésző-eltérítő szoftverek gyakran alkalmaznak módszereket a fennmaradásuk biztosítására, ami megnehezíti a böngészőbeállítások eltávolítását és visszaállítását.
Ezenkívül a böngésző-eltérítők gyakran tartalmaznak adatkövető funkciókat, és ez alól a Qwik Ant sem lehet kivétel. Ez az adatkövetés különféle érzékeny információkat foglalhat magában, beleértve a meglátogatott URL-eket, megtekintett weboldalakat, keresési lekérdezéseket, internetes sütiket, felhasználóneveket, jelszavakat, személyazonosításra alkalmas információkat és pénzügyi adatokat. Ezeket az összegyűjtött adatokat harmadik feleknek értékesíthetjük, vagy különféle módon haszonszerzés céljából felhasználhatjuk.
Hogyan működnek a böngésző-eltérítők?
A böngésző-eltérítők olyan rosszindulatú szoftverek vagy böngészőbővítmények, amelyek megzavarják a webböngészők normál működését, megváltoztatják beállításaikat, és nem kívánt webhelyekre irányítják át a felhasználókat. A böngésző-eltérítők általában így működnek:
- Telepítés: A böngésző-eltérítőket gyakran legitim böngészőbővítményeknek, szoftvereknek vagy letöltéseknek álcázzák. A felhasználók tudtukon kívül telepíthetik ezeket, miközben más szoftvereket töltenek le vagy telepítenek, vagy megtévesztő előugró ablakokon és hirdetéseken keresztül felszólíthatják őket a gépeltérítő telepítésére.
- Böngészőbeállítások módosítása: A telepítés után a böngésző-gépeltérítő a felhasználó beleegyezése nélkül módosítja a böngésző különféle beállításait. A gyakori változások a következők:
- Alapértelmezett keresőmotor: A böngésző-eltérítők egy új, gyakran rosszindulatú keresőmotort állítanak be alapértelmezettként. Amikor a felhasználók keresést végeznek a böngésző keresősávjában, átirányítják őket a gépeltérítő által preferált keresőmotorhoz.
- Kezdőlap: A gépeltérítő megváltoztathatja a böngésző kezdőlapját egy másik webhelyre, gyakran hamis keresőmotorra vagy hirdetésekkel teli oldalra.
- Új lap oldal: A böngésző-eltérítők az új lapok vagy ablakok viselkedését is megváltoztathatják, és meghatározott webhelyekre irányíthatják őket.
- ==Keresés átirányítása: Amikor a felhasználó webes keresést végez a böngésző címsorával vagy keresősávjával, a böngésző eltérítője elfogja a lekérdezést, és átirányítja egy másik keresőmotorra vagy webhelyre. Ez gyakran egy adott keresőmotor népszerűsítése, hirdetési bevételek generálása vagy a felhasználó kereséseinek nyomon követése érdekében történik.
- Nem kívánt hirdetések megjelenítése: A böngésző-eltérítők különféle hirdetéseket, például felugró ablakokat, szalaghirdetéseket, szöveges hirdetéseket és szponzorált linkeket juttathatnak be a felhasználó böngészési élményébe. Ezek a hirdetések erősen tolakodóak és zavaróak lehetnek.
- Adatgyűjtés: Sok böngésző-eltérítő felhasználói adatokat gyűjt, beleértve a böngészési szokásokat, a keresési lekérdezéseket és még a személyes adatokat is. Ezeket az adatokat reklámozási és marketing célokra felhasználhatjuk, esetleg harmadik félnek értékesíthetjük, vagy felhasználhatjuk személyazonosság-lopásra és csalásra.
- Kitartás: A böngésző-eltérítők célja, hogy fenntartsák jelenlétüket a felhasználó böngészőjében és rendszerében. Gyakran alkalmaznak olyan technikákat, amelyek ellenállnak az eltávolításnak, így a felhasználók számára kihívást jelent ezek eltávolítása.
- Átirányítási láncok: Bizonyos esetekben a böngésző-eltérítők átirányítási láncokat hozhatnak létre, ahol a felhasználó keresési lekérdezését több webhelyen átirányítják, mielőtt elérné a végső célállomást. Ez megnehezítheti a gépeltérítő tevékenységeinek nyomon követését és megakadályozását.





