„Qwik Ant“ naršyklės plėtinys
Tirdama įtartinas svetaines, mūsų tyrimų grupė aptiko „Qwik Ant“ naršyklės plėtinį. Jis parduodamas kaip produktyvumo įrankis, skirtas suteikti lengvą prieigą prie įvairių populiarių platformų ir paslaugų. Tačiau „Qwik Ant“ pakeičia naršyklės nustatymus, nukreipdamas vartotojus į neteisėtą paieškos variklį search.qwikant.com per peradresavimus. Dėl to šis plėtinys priskiriamas naršyklės užgrobėjui.
„Qwik Ant“ keičia pagrindinį puslapį, naujus skirtukus / langus ir numatytuosius žiniatinklio naršyklių paieškos variklius. Todėl įdiegus šį plėtinį visos žiniatinklio paieškos, atliekamos naudojant URL juostą arba atidarant naujus naršyklės skirtukus/langus, nukreipia į search.qwikant.com svetainę.
Daugeliu atvejų netikros paieškos sistemos iš tikrųjų negali pačios sukurti tikrų paieškos rezultatų ir tiesiog nukreipia vartotojus į teisėtas interneto paieškos sistemas, tokias kaip Google, Bing ar Yahoo. Tačiau mūsų tyrimo metu atrodė, kad svetainė search.qwikant.com neveikė tinkamai. Lieka neaišku, ar ši svetainė turėjo būti galutinė paskirties vieta, ar peradresavimo grandinės dalis.
Svarbu pažymėti, kad search.qwikant.com elgsena gali skirtis, galbūt nukreipiant vartotojus į skirtingas vietas, atsižvelgiant į tokius veiksnius kaip jų geografinė padėtis.
Verta paminėti, kad naršyklės užgrobimo programinė įranga dažnai naudoja metodus, užtikrinančius jos patvarumą, todėl sunku pašalinti ir atkurti naršyklės nustatymus.
Be to, naršyklės užgrobėjai dažniausiai apima duomenų sekimo funkcijas, o Qwik Ant gali būti ne išimtis. Šis duomenų stebėjimas gali apimti įvairią neskelbtiną informaciją, įskaitant aplankytus URL adresus, peržiūrėtus tinklalapius, paieškos užklausas, interneto slapukus, naudotojų vardus, slaptažodžius, asmenį identifikuojančią informaciją ir finansinę informaciją. Šie surinkti duomenys gali būti parduodami trečiosioms šalims arba įvairiais būdais naudojami siekiant pelno.
Kaip veikia naršyklės užgrobėjai?
Naršyklės užgrobėjai yra kenkėjiška programinė įranga arba naršyklės plėtiniai, kurie trukdo normaliam interneto naršyklių veikimui, keičia jų nustatymus ir nukreipia vartotojus į nenumatytus tinklalapius. Štai kaip paprastai veikia naršyklės užgrobėjai:
- Diegimas: naršyklės užgrobėjai dažnai užmaskuojami kaip teisėti naršyklės plėtiniai, programinė įranga ar atsisiuntimai. Vartotojai gali nesąmoningai juos įdiegti, kai atsisiunčia arba diegia kitą programinę įrangą, arba jie gali būti raginami įdiegti užgrobėją per apgaulingus iššokančiuosius langus ir reklamas.
- Naršyklės nustatymų keitimas: įdiegtas naršyklės užgrobėjas modifikuoja įvairius naršyklės nustatymus be vartotojo sutikimo. Įprasti pakeitimai apima:
- Numatytasis paieškos variklis: naršyklės užgrobėjai nustato naują, dažnai kenkėjišką paieškos variklį kaip numatytąjį. Kai vartotojai atlieka paieškas naršyklės paieškos juostoje, jie nukreipiami į užgrobėjo pageidaujamą paieškos variklį.
- Pagrindinis puslapis: užgrobėjas gali pakeisti naršyklės pagrindinį puslapį į kitą svetainę, dažnai suklastotą paieškos variklį arba puslapį, užpildytą skelbimais.
- Naujo skirtuko puslapis: naršyklės užgrobėjai taip pat gali pakeisti naujų skirtukų ar langų veikimą, nukreipdami juos į konkrečias svetaines.
- ==Paieškos peradresavimas: kai vartotojas atlieka paiešką žiniatinklyje naudodamas savo naršyklės adreso arba paieškos juostą, naršyklės užgrobėjas perima užklausą ir nukreipia ją į kitą paieškos variklį arba svetainę. Tai dažnai daroma siekiant reklamuoti tam tikrą paieškos sistemą, gauti pajamų iš reklamos arba sekti vartotojo paieškas.
- Nepageidaujamų skelbimų rodymas: naršyklės užgrobėjai gali įterpti įvairių formų reklamą, pvz., iššokančiuosius langus, reklamjuostes, tekstinius skelbimus ir remiamas nuorodas į naudotojo naršymą. Šie skelbimai gali būti labai įkyrūs ir trikdantys.
- Duomenų rinkimas: daugelis naršyklių užgrobėjų renka vartotojo duomenis, įskaitant naršymo įpročius, paieškos užklausas ir net asmeninę informaciją. Šie duomenys gali būti naudojami reklamos ir rinkodaros tikslais, potencialiai parduodami trečiosioms šalims arba naudojami tapatybės vagystei ir sukčiavimui.
- Patvarumas: naršyklės užgrobėjai yra sukurti taip, kad išlaikytų savo buvimą vartotojo naršyklėje ir sistemoje. Jie dažnai naudoja metodus, kad atsispirtų pašalinimui, todėl vartotojams sunku juos pašalinti.
- Peradresavimo grandinės: kai kuriais atvejais naršyklės užgrobėjai gali sukurti peradresavimo grandines, kai naudotojo paieškos užklausa nukreipiama į kelias svetaines prieš pasiekiant galutinę paskirties vietą. Dėl to gali būti sunkiau sekti užgrobėjo veiksmus ir užkirsti jiems kelią.





