Tér hátterek Képek Böngésző Eltérítő
A megtévesztő weboldalak vizsgálata során csapatunk jelentős felfedezést tett a "Space backgrounds images" böngészőbővítmény kapcsán. Ezt a bővítményt olyan eszközként forgalmazzák, amely vonzó űrtémájú háttérképeket kínál a böngészők számára.
Elemzésünk azonban feltárta, hogy a Space backgrounds képek valójában egy böngésző-gépeltérítő. Elsődleges célja a böngésző beállításainak módosítása, ami gyakori átirányításokhoz vezet a spacenewtab.com hamis keresőmotorhoz.
A böngésző-eltérítők jellemzően manipulálják a böngésző beállításait, beleértve a kezdőlapokat, az alapértelmezett keresőmotorokat és az új lapok/ablak URL-címeit, hogy bizonyos webhelyeket reklámozzanak.
A Space backgrounds images bővítmény ugyanezt a mintát követi ezen beállítások módosításával. Következésképpen, ha ez a bővítmény telepítve van, amikor a felhasználók új böngészőlapokat/ablakokat nyitnak meg, vagy keresési lekérdezéseket hajtanak végre az URL-sávban, a rendszer átirányítja őket a spacenewtab.com webhelyre.
Fontos megjegyezni, hogy a böngésző-eltérítők gyakran alkalmaznak perzisztencia technikákat annak érdekében, hogy az eltávolításuk kihívást jelentsen, és megakadályozzák, hogy a felhasználók visszaállítsák böngészőjük eredeti állapotát.
A hamis keresőmotorok, mint például a spacenewtab.com, általában nem nyújtanak megbízható keresési eredményeket. Ehelyett gyakran olyan legitim keresőmotorokhoz irányítják át a felhasználókat, mint a Google, a Bing vagy a Yahoo. Kutatásunk során azonban megfigyeltük, hogy a spacenewtab.com egy másik illegitim keresőmotorra irányított át, a nearbyme.io néven. Bár ez a webhely keresési eredményeket generál, azok gyakran pontatlanok, és szponzorált tartalmat, megbízhatatlan információkat, megtévesztő tartalmat és potenciálisan rosszindulatú elemeket tartalmaznak.
Ezen túlmenően, a térbeli hátterű képek invazív nyomkövetési képességekkel rendelkeznek. A felhasználók böngészési tevékenységei után kémkedik, különféle érdekes információkat gyűjt össze, például meglátogatott URL-eket, megtekintett weboldalakat, keresési lekérdezéseket, internetes sütiket, felhasználóneveket, jelszavakat, személyazonosításra alkalmas információkat, pénzügyi adatokat stb. Ezek az összegyűjtött adatok ezután megoszthatók vagy eladhatók harmadik feleknek, veszélyeztetve a felhasználók adatvédelmét és biztonságát.
Mik azok a Rogue böngészőbővítmények és a böngésző-eltérítők?
A szélhámos böngészőbővítmények és a böngésző-eltérítők olyan rosszindulatú szoftverek, amelyek hatással vannak a webböngészőkre, és megzavarják a felhasználók böngészési élményét. Íme mindegyik magyarázata:
Rogue böngészőbővítmények:
A Rogue böngészőbővítmények megtévesztő vagy rosszindulatú szoftverbővítmények/kiegészítők/bővítmények, amelyek telepíthetők a webböngészőkbe. Ezek a bővítmények gyakran hasznos eszközöknek vagy fejlesztéseknek álcázzák magukat, például hirdetésblokkolóknak, letöltéskezelőknek vagy hatékonyságnövelő segédprogramoknak. A telepítést követően azonban nem kívánt tevékenységeket folytathatnak a felhasználó beleegyezése vagy tudta nélkül.
A Rogue böngészőbővítmények különféle rosszindulatú viselkedést mutathatnak, többek között:
- Nem kívánt hirdetések beszúrása weboldalakba.
- A keresési eredmények módosítása bizonyos webhelyek vagy termékek népszerűsítése érdekében.
- Felhasználói böngészési adatok és személyes adatok gyűjtése hozzájárulás nélkül.
- Felhasználók átirányítása rosszindulatú webhelyekre.
- A böngésző beállításainak módosítása vagy a böngésző funkcióinak eltérítése.
Ezeket a bővítményeket általában megtévesztő marketingtechnikák segítségével terjesztik, ingyenes vagy megosztó szoftverekkel együtt, vagy nem hivatalos vagy megbízhatatlan bővítményboltokban kínálják. Telepítésük után nehéz lehet eltávolítani őket, és speciális eszközöket vagy utasításokat igényelhetnek.
Böngésző-eltérítők:
A böngésző-eltérítők a szélhámos szoftverek egy bizonyos típusa, amely átveszi az irányítást a felhasználó webböngészője felett, és módosítja annak beállításait. Módosítják a böngésző kezdőlapját, az alapértelmezett keresőmotort és az új lapok/ablak URL-címeit, hogy a felhasználókat nem kívánt vagy rosszindulatú webhelyekre irányítsák át.
A böngésző-eltérítők által tanúsított gyakori viselkedések a következők:
- Az alapértelmezett kereső módosítása hamis vagy rossz minőségű keresőszolgáltatóra.
- Keresések átirányítása szponzorált vagy irreleváns webhelyekre.
- Túlzott és tolakodó reklámok megjelenítése.
- A böngésző beállításainak módosítása a felhasználó beleegyezése nélkül.
- A böngészési tevékenység nyomon követése és személyes adatok gyűjtése.
A böngésző-eltérítők gyakran arra törekednek, hogy bevételt szerezzenek létrehozóiknak kényszerhirdetés-megtekintésekkel, partnermarketing-sémákkal vagy felhasználói adatok gyűjtésével célzott hirdetésekhez. Terjeszthetők szoftvercsomagoláson, megtévesztő letöltéseken vagy fertőzött webhelyeken keresztül.





