Visur „Weather“ naršyklės plėtinys
Everywhere Weather yra naršyklės plėtinys, suteikiantis greitą prieigą prie suasmenintų orų prognozių su įvairių pasaulio šalių, regionų ir miestų atnaujinimais realiuoju laiku. Mūsų tyrimų grupė aptiko šią nesąžiningą programinę įrangą tirdama įtartinas svetaines.
Atidžiau panagrinėję „Everywhere Weather“ padarėme išvadą, kad ji veikia kaip naršyklės užgrobėjas. Šis plėtinys pakeičia naršyklės nustatymus, kad peradresuojant reklamuotų netikrą paieškos variklį goog.everywhere-weather.com.
Naršyklės užgrobėjai pakeičia pagrindinį puslapį, numatytąjį paieškos variklį ir naujų skirtukų ar langų URL, kad nukreiptų į konkrečias svetaines, kurias nori reklamuoti. Todėl, kai vartotojai atlieka žiniatinklio paieškas naudodami URL juostą arba atidaro naujus naršyklės skirtukus ar langus, jie nukreipiami į šias patvirtintas svetaines. Visur Weather taiko šią techniką goog.everywhere-weather.com puslapiui reklamuoti.
Svarbu pažymėti, kad naršyklės užgrobimo programinė įranga dažnai naudoja taktiką, kad išliktų vartotojo sistemoje, todėl ją pašalinti tampa sudėtinga ir naudotojai negali atkurti savo naršyklės pradinių nustatymų.
Daugeliu atvejų neteisėtos paieškos sistemos nesugeba pačios generuoti paieškos rezultatų, todėl jos nukreipia vartotojus į teisėtas interneto paieškos sistemas. Tyrimo metu goog.everywhere-weather.com nukreipė vartotojus į Bing paieškos variklį (bing.com). Verta paminėti, kad šių peradresavimų paskirties vieta gali skirtis atsižvelgiant į tokius veiksnius kaip naudotojo geografinė padėtis.
Be to, „Everywhere Weather“ renka jautrius su naršymu susijusius duomenis. Naršyklės užgrobėjai paprastai renka informaciją, pvz., aplankytus URL adresus, peržiūrėtus tinklalapius, paieškos užklausas, interneto slapukus, naudotojų vardus ir slaptažodžius, asmenį identifikuojančią informaciją, finansinius duomenis ir kt. Šie pažeidžiami duomenys gali būti parduoti trečiosioms šalims arba panaudoti siekiant finansinės naudos.
Kodėl netikros paieškos sistemos kelia pavojų privatumui ir saugumui?
Suklastotos paieškos sistemos kelia didelį pavojų privatumui ir saugumui dėl kelių priežasčių:
- Duomenų rinkimas: netikros paieškos sistemos dažnai renka vartotojo duomenis, įskaitant paieškos užklausas, naršymo istoriją, IP adresus ir kt. Šie duomenys gali būti naudojami įvairiais tikslais, įskaitant tikslinę reklamą, tapatybės vagystę arba parduodami trečiosioms šalims.
- Klaidinantys paieškos rezultatai: netikros paieškos sistemos gali pateikti pakeistus arba klaidinančius paieškos rezultatus. Jie gali reklamuoti kenkėjiškas svetaines arba nesaugų turinį, todėl vartotojai spustelėja nuorodas, kurios gali užkrėsti jų įrenginius kenkėjiška programa arba nukreipti į sukčiavimo svetaines.
- Naršyklės užgrobimas: kai kurios netikros paieškos sistemos gali pakeisti naršyklės nustatymus, pvz., pagrindinį puslapį ir numatytąjį paieškos variklį, be vartotojo sutikimo. Tai žinoma kaip naršyklės užgrobimas ir gali būti sudėtinga jį pakeisti, nes tai trukdo vartotojui valdyti naršymo patirtį.
- Reklaminių ir kenkėjiškų programų platinimas: netikros paieškos sistemos dažnai naudojamos kaip reklaminių ir kenkėjiškų programų platinimo platformos. Juose gali būti rodomi įkyrūs skelbimai arba iššokantieji langai, kuriuos spustelėjus naudotojo įrenginyje gali būti atsisiunčiama ir įdiegiama kenkėjiška programinė įranga.
- Apgaulinga praktika: netikros paieškos sistemos gali naudoti apgaulingą praktiką, pvz., imituoti gerai žinomų paieškos sistemų, pvz., „Google“, išvaizdą, kad suklaidintų vartotojus, kad jie galvoja, kad jie naudojasi teisėta paslauga. Tai gali sukelti klaidingą saugumo jausmą.
- Privatumo praradimas: sąveikaudami su netikromis paieškos sistemomis vartotojai gali nesąmoningai atskleisti asmeninę informaciją, pvz., prisijungimo duomenis ar kredito kortelės duomenis. Šią informaciją gali perimti ir piktnaudžiauti kibernetiniai nusikaltėliai.
- Finansinės aferos: kai kurios netikros paieškos sistemos reklamuoja finansines aferas ir nesąžiningus pasiūlymus, viliojančius vartotojus pateikti savo finansinę informaciją. Tai gali sukelti piniginių nuostolių ir pabloginti finansinį saugumą.
- Sukčiavimo atakos: netikros paieškos sistemos gali nukreipti vartotojus į sukčiavimo svetaines, kurios apsimetinėja teisėtomis svetainėmis, siekdamos pavogti neskelbtiną informaciją, pvz., naudotojų vardus, slaptažodžius ir kredito kortelių duomenis.





