Rozszerzenie przeglądarki Star Field Rogue
Podczas badania oszukańczych stron internetowych nasi badacze natknęli się na nieuczciwe rozszerzenie przeglądarki znane jako Star Field. To rozszerzenie początkowo prezentuje się jako narzędzie do wyświetlania atrakcyjnych tapet przeglądarki z motywem gwiazd.
Jednak po dokładniejszym zbadaniu zidentyfikowaliśmy Star Field jako porywacza przeglądarki. Jego podstawową funkcją jest manipulowanie ustawieniami przeglądarki, co prowadzi do przekierowań do fałszywej wyszukiwarki, search.star-field.net.
Oprogramowanie porywające przeglądarkę na siłę zmienia domyślne ustawienia przeglądarek, w tym strony główne, domyślne wyszukiwarki i adresy URL nowych kart/okien przeglądarki. W przypadku Star Field modyfikacje te mają na celu przekierowanie użytkowników do strony search.star-field.net. W rezultacie za każdym razem, gdy otwierane są nowe karty/okna przeglądarki lub wprowadzane są zapytania wyszukiwania w pasku adresu URL, użytkownicy są przekierowywani na tę stronę. Co gorsza, porywacze przeglądarki często wykorzystują techniki, aby zachować kontrolę nad przeglądarką, utrudniając użytkownikom cofnięcie tych zmian.
Warto zauważyć, że nielegalne wyszukiwarki, takie jak search.star-field.net, zwykle nie mają możliwości dostarczenia prawdziwych wyników wyszukiwania. Dlatego często przekierowują użytkowników do legalnych wyszukiwarek internetowych. Podczas naszych badań zauważyliśmy, że search.star-field.net przekierowywał użytkowników do wyszukiwarki Bing (bing.com). Jednak to przekierowanie może się różnić w zależności od czynników, takich jak lokalizacja geograficzna użytkownika.
Oprócz możliwości przejmowania kontroli nad przeglądarką, Star Field jest również wyposażony w funkcje śledzenia danych. Oznacza to, że rozszerzenie może gromadzić różne rodzaje informacji o użytkowniku, w tym odwiedzane adresy URL, przeglądane strony, wprowadzone zapytania, zakładki, internetowe pliki cookie, nazwy użytkowników/hasła, dane osobowe, numery kart kredytowych i inne. Zebrane dane mogą być następnie udostępniane lub sprzedawane podmiotom zewnętrznym, co budzi obawy dotyczące prywatności i bezpieczeństwa użytkowników.
Czym są fałszywe wyszukiwarki i dlaczego należy ich unikać?
Fałszywe wyszukiwarki to witryny lub strony internetowe, które imitują legalne wyszukiwarki, ale dostarczają oszukańczych lub niewiarygodnych wyników wyszukiwania. Witryny te mają na celu nakłanianie użytkowników do wykorzystywania ich do wyszukiwania, często do złośliwych celów lub generowania przychodów dla atakujących. Istnieje kilka powodów, dla których należy unikać korzystania z fałszywych wyszukiwarek:
- Wprowadzające w błąd wyniki wyszukiwania: Fałszywe wyszukiwarki często prezentują mylące lub nieistotne wyniki wyszukiwania. Mogą dawać pierwszeństwo linkom sponsorowanym lub reklamom, co prowadzi do kliknięcia potencjalnie niebezpiecznych lub złośliwych witryn.
- Zagrożenia bezpieczeństwa: korzystanie z fałszywych wyszukiwarek może narazić Cię na zagrożenia bezpieczeństwa, takie jak infekcje złośliwym oprogramowaniem lub ataki typu phishing. Witryny te mogą przekierowywać Cię do niebezpiecznych witryn, które mogą zagrozić Twojemu komputerowi lub wykraść poufne informacje.
- Obawy dotyczące prywatności: Fałszywe wyszukiwarki mogą śledzić Twoje zapytania, nawyki przeglądania i inne dane osobowe. Mogą sprzedawać te dane stronom trzecim lub wykorzystywać je do reklamy ukierunkowanej bez Twojej zgody.
- Przejmowanie przeglądarki: niektóre fałszywe wyszukiwarki są zaprojektowane jako porywacze przeglądarki. Na siłę zmieniają ustawienia Twojej przeglądarki, czyniąc ją domyślną wyszukiwarką lub stroną domową. Może to być trudne do odwrócenia i może zakłócić przeglądanie.
- Nieskuteczne wyniki wyszukiwania: Fałszywe wyszukiwarki często nie mają możliwości legalnych wyszukiwarek, co skutkuje słabymi wynikami wyszukiwania. Mogą nie indeksować wszystkich stron internetowych lub dostarczać aktualnych informacji.





