The Yellow Tab Browser Extension

Studiuesit e sigurisë kibernetike kanë zbuluar një faqe interneti mashtruese që promovon zgjerimin e shfletuesit The Yellow Tab. Hetimi i tyre i çoi ata në këtë faqe të dyshimtë pasi hetuan një platformë për ndarjen e torrenteve që përdor rrjete mashtruese reklamash. Përmbajtja promovuese për The Yellow Tab e portretizon atë si një mjet të përshtatshëm për të aksesuar lajmet, përditësimet dhe informacionet e lidhura me të famshëm.

Pas ekzaminimit më të afërt, studiuesit zbuluan se skeda e verdhë funksionon si një rrëmbyes i shfletuesit të pajisur me disa aftësi. Në thelb, kjo do të thotë se zgjerimi ndryshon shfletuesit e përdoruesve për të miratuar motorin e rremë të kërkimit yellownewtab.com përmes ridrejtimeve.

Skeda e verdhë merr përsipër cilësimet thelbësore të shfletuesit për të promovuar një adresë uebi të sponsorizuar

Në shumicën e rasteve, rrëmbyesit e shfletuesit bëjnë ndryshime në cilësime, të tilla si motorët e kërkimit të paracaktuar të shfletuesve, faqet kryesore dhe faqet e skedave të reja. Për shkak të këtyre modifikimeve, përdoruesit mund të detyrohen të vizitojnë uebsajtin e miratuar kur hapin faqe të reja skedash ose futin një pyetje kërkimi në shiritin e URL-së.

Në rastin e skedës së verdhë, ridrejtimet çojnë te yellownewtab.com. Makinat e paligjshme të kërkimit zakonisht nuk mund të ofrojnë rezultate kërkimi dhe të ridrejtojnë në faqet e internetit të vërteta të kërkimit në internet. Në të vërtetë, yellownewtab.com ndodhet në motorin e kërkimit Yahoo. Megjithatë, kjo faqe mund të çojë diku tjetër pasi faktorë të tillë si gjeolokacioni i përdoruesit mund të ndikojnë në ridrejtimet.

Një softuer i rrëmbimit të shfletuesit zakonisht përdor teknika që sigurojnë qëndrueshmëri për të komplikuar heqjen e tij dhe për të ndaluar përdoruesit të rikuperojnë shfletuesit e tyre.

Për më tepër, rrëmbyesit e shfletuesit zakonisht spiunojnë aktivitetin e shfletimit të përdoruesve dhe aftësi të tilla për gjurmimin e të dhënave mund të posedohen nga The Yellow Tab. Informacioni i synuar mund të përfshijë URL-të e vizituara, faqet e uebit të shikuara, pyetjet e kërkuara, skedarët e internetit, kredencialet e hyrjes në llogari, detaje të identifikueshme personale, të dhëna të lidhura me financat, etj. Informacioni i mbledhur mund t'u shitet palëve të treta ose të keqpërdoret për përfitime.

Rrëmbyesit e shfletuesve mund të përpiqen të fshehin instalimet e tyre duke përdorur praktika të diskutueshme të shpërndarjes

Rrëmbyesit e shfletuesve shpesh përdorin praktika mashtruese të shpërndarjes për të fshehur instalimet e tyre nga përdoruesit, duke e bërë të vështirë zbulimin dhe heqjen e tyre. Ja se si ata mund të përpiqen ta bëjnë këtë:

  • Kompletimi me softuer falas : Rrëmbyesit e shfletuesve shpesh bashkohen me aplikacione legjitime falas ose shareware. Përdoruesit mund të pajtohen pa e ditur të instalojnë rrëmbyesin së bashku me softuerin e dëshiruar gjatë procesit të instalimit pa e kuptuar se ai është përfshirë.
  • Magjistari i instalimit mashtrues s: Disa rrëmbyes të shfletuesit maskojnë instalimet e tyre me magjistarë mashtrues instalimi. Përdoruesit mund të paraqiten me opsione konfuze ose mashtruese gjatë procesit të instalimit, duke i shtyrë ata të instalojnë rrëmbyesin pa dashje.
  • Reklamim agresiv : Rrëmbyesit e shfletuesve mund të përdorin taktika agresive reklamuese për të joshur përdoruesit për t'i instaluar ato. Kjo mund të përfshijë reklama pop-up, alarme të rreme sigurie ose butona mashtruese të shkarkimit që mashtrojnë përdoruesit për të instaluar rrëmbyesin.
  • Përditësimet ose shkarkimet e rreme : Rrëmbyesit mund të maskohen si përditësime ose shkarkime legjitime të softuerit. Përdoruesve mund t'u kërkohet të shkarkojnë atë që duket të jetë një përditësim i nevojshëm ose softuer thelbësor, vetëm për të përfunduar instalimin e rrëmbyesit.
  • Taktikat e inxhinierisë sociale : Rrëmbyesit e shfletuesve mund të përdorin taktika të inxhinierisë sociale për të manipuluar përdoruesit për t'i instaluar ato. Kjo mund të përfshijë mesazhe të rreme gabimi që pretendojnë se shfletuesi i përdoruesit është i vjetëruar ose i infektuar me malware, duke i shtyrë ata të shkarkojnë një rregullim të supozuar që është në të vërtetë rrëmbyesi.
  • Keqvertifikim : Rrëmbyesit mund të shpërndahen nëpërmjet reklamave me qëllim të keq ose 'keq reklamave', të shfaqura në faqet e internetit legjitime. Klikimi në këto reklama mund t'i çojë përdoruesit në faqet e internetit që shkarkojnë dhe instalojnë automatikisht rrëmbyesin në pajisjet e tyre.

Në përgjithësi, rrëmbyesit e shfletuesve përdorin një kombinim të taktikave mashtruese dhe praktikave të dyshimta të shpërndarjes për të fshehur instalimet e tyre nga përdoruesit dhe për të maksimizuar shtrirjen e tyre. Përdoruesit duhet të jenë vigjilentë dhe të kujdesshëm kur shkarkojnë softuer ose klikojnë në reklama për të shmangur instalimin e padashur të rrëmbyesve të shfletuesit në pajisjet e tyre.

Në trend

Më e shikuara

Po ngarkohet...