Veszély-adatbázis Esetlegesen nemkívánatos programok A Yellow Tab böngészőbővítmény

A Yellow Tab böngészőbővítmény

A kiberbiztonsági kutatók egy megtévesztő weboldalt tártak fel, amely a The Yellow Tab böngészőbővítményt népszerűsíti. Vizsgálatuk elvezette őket erre a megkérdőjelezhető oldalra, miután megvizsgáltak egy szélhámos hirdetési hálózatokat használó torrent-megosztó platformot. A The Yellow Tab promóciós tartalma kényelmes eszközként mutatja be a hírességekkel kapcsolatos hírek, frissítések és kapcsolódó információk eléréséhez.

Közelebbről megvizsgálva a kutatók megállapították, hogy a The Yellow Tab böngésző-gépeltérítőként működik, amely bizonyos képességekkel rendelkezik. Lényegében ez azt jelenti, hogy a bővítmény megváltoztatja a felhasználók böngészőjét, hogy az átirányításokon keresztül jóváhagyja a theyellownewtab.com hamis keresőmotort.

A Sárga lap átveszi a kulcsfontosságú böngészőbeállításokat a szponzorált webcím népszerűsítéséhez

A legtöbb esetben a böngésző-eltérítők módosítják a beállításokat, például a böngészők alapértelmezett keresőmotorjait, kezdőlapjait és új lapjait. E módosítások miatt a felhasználók arra kényszerülhetnek, hogy látogassák meg a támogatott webhelyet, amikor új lapokat nyitnak meg, vagy beírnak egy keresési lekérdezést az URL-sávba.

A The Yellow Tab esetében az átirányítások a theyellownewtab.com oldalra vezetnek. Az illegitim keresőmotorok általában nem tudnak keresési eredményeket nyújtani, és nem tudnak valódi internetes keresőwebhelyekre irányítani. A theyellownewtab.com valóban a Yahoo keresőjébe kerül. Ez a webhely azonban máshová vezethet, mivel olyan tényezők, mint a felhasználó földrajzi helye, befolyásolhatják az átirányításokat.

A böngésző-eltérítő szoftverek általában tartósságot biztosító technikákat alkalmaznak, hogy megnehezítsék az eltávolítását, és megakadályozzák a felhasználókat a böngészők helyreállításában.

Ezenkívül a böngésző-eltérítők általában kémkednek a felhasználók böngészési tevékenysége után, és ilyen adatkövetési képességekkel rendelkezhet a The Yellow Tab. A célzott információk közé tartozhatnak a meglátogatott URL-ek, a megtekintett weboldalak, a keresett lekérdezések, az internetes cookie-k, a fiók bejelentkezési adatai, a személyazonosításra alkalmas adatok, a pénzügyekkel kapcsolatos adatok stb. Az összegyűjtött információ eladható harmadik félnek, vagy más módon visszaélhető haszonszerzés céljából.

A böngésző-eltérítők megkérdőjelezhető terjesztési gyakorlatok alkalmazásával megpróbálhatják elrejteni telepítéseiket

A böngésző-eltérítők gyakran alkalmaznak megtévesztő terjesztési gyakorlatokat, hogy elrejtsék telepítéseiket a felhasználók elől, és megnehezítik azok észlelését és eltávolítását. Íme, hogyan próbálkozhatnak ezzel:

  • Csomagolás ingyenes szoftverekkel : A böngésző-eltérítők gyakran legitim freeware vagy shareware alkalmazásokkal vannak csomagolva. A felhasználók tudtukon kívül beleegyezhetnek abba, hogy a gépeltérítőt a kívánt szoftver mellé telepítsék a telepítési folyamat során, anélkül, hogy észrevennék, hogy a csomag tartalmazza.
  • Félrevezető telepítő varázsló : Egyes böngésző-eltérítők félrevezető telepítővarázslókkal álcázzák telepítéseiket. A felhasználókat megtévesztő vagy megtévesztő lehetőségek elé tárhatják a telepítési folyamat során, ami arra készteti őket, hogy véletlenül telepítsék a gépeltérítőt.
  • Agresszív reklámozás : A böngésző-eltérítők agresszív hirdetési taktikákat alkalmazhatnak, hogy rávegyék a felhasználókat a böngészők telepítésére. Ez magában foglalhat felugró hirdetéseket, hamis biztonsági figyelmeztetéseket vagy félrevezető letöltési gombokat, amelyek ráveszik a felhasználókat a gépeltérítő telepítésére.
  • Hamis frissítések vagy letöltések : A gépeltérítők törvényes szoftverfrissítéseknek vagy letöltéseknek álcázhatják magukat. A felhasználókat arra kérhetik, hogy töltsenek le egy szükséges frissítésnek vagy alapvető szoftvernek tűnő szoftvert, de végül a gépeltérítőt telepítik.
  • Társadalmi tervezési taktikák : A böngésző-eltérítők social engineering taktikákat alkalmazhatnak, hogy manipulálják a felhasználókat a telepítésükkel. Ez magában foglalhatja azokat a hamis hibaüzeneteket, amelyek azt állítják, hogy a felhasználó böngészője elavult vagy rosszindulatú programokkal fertőzött, és arra késztetheti őket, hogy töltsenek le egy feltételezett javítást, amely valójában a gépeltérítő.
  • Rosszindulatú hirdetések : A gépeltérítőket rosszindulatú hirdetéseken vagy „rosszindulatú hirdetéseken” keresztül terjeszthetik, amelyek legitim webhelyeken jelennek meg. Ezekre a hirdetésekre kattintva a felhasználók olyan webhelyekre juthatnak, amelyek automatikusan letöltik és telepítik a gépeltérítőt.

Összességében a böngésző-eltérítők a megtévesztő taktikák és a megkérdőjelezhető terjesztési gyakorlatok kombinációját alkalmazzák, hogy elrejtik telepítéseiket a felhasználók elől, és maximalizálják elérhetőségüket. A felhasználóknak továbbra is ébernek és óvatosnak kell lenniük, amikor szoftvereket töltenek le vagy a hirdetésekre kattintanak, nehogy véletlenül böngésző-eltérítőket telepítsenek eszközeikre.

Felkapott

Legnézettebb

Betöltés...