XI Rozszerzenie przeglądarki Nowa karta
XI New Tab to oszukańcze rozszerzenie przeglądarki, które fałszywie obiecuje udostępnić użytkownikom tapety przeglądarki. Nasz zespół badawczy zidentyfikował to rozszerzenie podczas badania niewiarygodnych witryn.
Po zbadaniu XI New Tab odkryliśmy jego działania polegające na manipulowaniu ustawieniami przeglądarki w celu kierowania użytkowników do fałszywej wyszukiwarki xitabs.com poprzez przekierowania. Takie zachowanie kategoryzuje rozszerzenie jako formę oprogramowania porywającego przeglądarkę.
Porywacze przeglądarki zwykle zmieniają domyślne wyszukiwarki, strony domowe i adresy URL nowych kart/okien przeglądarki, aby promować określone witryny.
W podobny sposób XI New Tab dostosowuje ustawienia przeglądarki, prowadząc do następujących konsekwencji po zainstalowaniu rozszerzenia: Wyszukiwania przeprowadzane za pomocą paska adresu URL i otwierania nowych kart/okien przeglądarki powodują automatyczne przekierowanie na stronę xitabs.com.
Nielegalne wyszukiwarki rzadko dostarczają sensownych wyników wyszukiwania, często przekierowując użytkowników do autentycznych internetowych platform wyszukiwania. Podczas naszych badań zaobserwowaliśmy, że xitabs.com przekierowuje użytkowników do wyszukiwarki Bing (bing.com). Należy jednak pamiętać, że te przekierowania mogą się różnić w zależności od czynników, takich jak lokalizacja użytkownika.
Oprogramowanie porywające przeglądarkę często wykorzystuje techniki trwałego osadzania się, co utrudnia usunięcie i uniemożliwia użytkownikom przywrócenie ich przeglądarki do pierwotnego stanu.
Ponadto tego typu oprogramowanie często ma możliwość śledzenia danych użytkownika, co może dotyczyć również XI New Tab. To gromadzenie danych może obejmować odwiedzane adresy URL, przeglądane strony internetowe, wyszukiwane hasła, pliki cookie, dane logowania, dane osobowe, dane finansowe i inne. Zebrane dane mogą być sprzedawane stronom trzecim lub wykorzystywane w celach zarobkowych na różne sposoby.
Czym są fałszywe wyszukiwarki?
Fałszywe wyszukiwarki to witryny, które naśladują legalne wyszukiwarki, ale mają na celu manipulowanie wynikami wyszukiwania, wyświetlanie wprowadzających w błąd reklam, śledzenie danych użytkownika, a nawet dystrybucję złośliwego oprogramowania. Te złośliwe lub oszukańcze wyszukiwarki często mają na celu przekierowywanie użytkowników do określonych witryn, generowanie przychodów z kliknięć reklam lub zbieranie poufnych informacji w złośliwych celach.
Oto kilka typowych cech i zagrożeń związanych z fałszywymi wyszukiwarkami:
Zwodniczy wygląd: fałszywe wyszukiwarki mogą bardzo przypominać dobrze znane i renomowane wyszukiwarki, używając podobnych logo, układów i pasków wyszukiwania. Może to oszukać użytkowników, aby uwierzyli, że korzystają z legalnej wyszukiwarki.
Zmanipulowane wyniki wyszukiwania: te wyszukiwarki często zmieniają wyniki wyszukiwania, aby nadać priorytet niektórym witrynom, produktom lub usługom, które mogą nie być odpowiednie dla zapytania użytkownika. Celem jest kierowanie ruchu do określonych witryn w celu uzyskania korzyści finansowych.
Wprowadzające w błąd reklamy: fałszywe wyszukiwarki mogą wyświetlać wprowadzające w błąd lub złośliwe reklamy, zachęcając użytkowników do ich kliknięcia. Kliknięcie tych reklam może prowadzić użytkowników do niebezpiecznych stron internetowych, a nawet powodować pobieranie złośliwego oprogramowania.
Przejęcie kontroli nad przeglądarką: niektóre fałszywe wyszukiwarki modyfikują ustawienia przeglądarki bez zgody użytkownika, zmieniając domyślną wyszukiwarkę, stronę domową lub adresy URL nowej karty. Może to być część większego planu kontrolowania korzystania z Internetu przez użytkownika.
Gromadzenie danych: wiele fałszywych wyszukiwarek śledzi zapytania użytkowników, historię przeglądania i inne dane osobowe. Dane te mogą być wykorzystywane do reklamy ukierunkowanej lub nawet sprzedawane stronom trzecim, co stanowi poważne zagrożenie dla prywatności.
Dystrybucja phishingu i złośliwego oprogramowania: Niektóre fałszywe wyszukiwarki są używane do dystrybucji linków phishingowych lub złośliwego oprogramowania. Użytkownicy mogą nieświadomie pobrać złośliwe oprogramowanie lub ujawnić atakującym poufne informacje.
Niska jakość wyszukiwania: ponieważ fałszywe wyszukiwarki traktują priorytetowo określone witryny lub reklamy, wyniki wyszukiwania mogą nie być tak trafne i wiarygodne, jak w przypadku legalnych wyszukiwarek.