Ang Yellow Tab Browser Extension

Natuklasan ng mga mananaliksik sa cybersecurity ang isang mapanlinlang na Web page na nagpo-promote ng extension ng browser ng Yellow Tab. Ang kanilang pagsisiyasat ay humantong sa kanila sa kaduda-dudang site na ito pagkatapos suriin ang isang torrent-sharing platform na gumagamit ng mga rogue na network ng advertising. Ang nilalamang pang-promosyon para sa The Yellow Tab ay inilalarawan ito bilang isang maginhawang tool para sa pag-access ng mga balita, mga update at nauugnay na impormasyon sa mga sikat na tao.

Sa mas malapit na pagsusuri, nalaman ng mga mananaliksik na ang Yellow Tab ay gumagana bilang isang browser hijacker na nilagyan ng ilang partikular na kakayahan. Sa esensya, nangangahulugan ito na binabago ng extension ang mga browser ng mga user upang i-endorso ang pekeng search engine na theyellownewtab.com sa pamamagitan ng mga pag-redirect.

Ang Dilaw na Tab ang Nangunguna sa Mga Mahalagang Setting ng Browser para Mag-promote ng Naka-sponsor na Web Address

Sa karamihan ng mga kaso, ang mga hijacker ng browser ay gumagawa ng mga pagbabago sa mga setting, tulad ng mga default na search engine ng mga browser, mga homepage, at mga pahina ng bagong tab. Dahil sa mga pagbabagong ito, maaaring pilitin ang mga user na bisitahin ang ini-endorsong website kapag nagbukas sila ng mga bagong pahina ng tab o nagpasok ng query sa paghahanap sa URL bar.

Sa kaso ng The Yellow Tab, ang mga pag-redirect ay humahantong sa theyellownewtab.com. Ang mga hindi lehitimong search engine ay karaniwang hindi makakapagbigay ng mga resulta ng paghahanap at nagre-redirect sa mga tunay na website ng paghahanap sa Internet. Sa katunayan, ang theyellownewtab.com ay nakarating sa Yahoo search engine. Gayunpaman, maaaring humantong ang site na ito sa ibang lugar dahil ang mga salik tulad ng geolocation ng user ay maaaring makaimpluwensya sa mga pag-redirect.

Ang isang browser-hijacking software ay karaniwang gumagamit ng mga diskarte sa pagtitiyak ng pagtitiyaga upang gawing kumplikado ang pag-alis nito at pigilan ang mga user sa pagbawi ng kanilang mga browser.

Higit pa rito, ang mga hijacker ng browser ay karaniwang sumubaybay sa aktibidad ng pagba-browse ng mga user, at ang gayong mga kakayahan sa pagsubaybay sa data ay maaaring taglayin ng The Yellow Tab. Maaaring kabilang sa naka-target na impormasyon ang mga binisita na URL, tiningnang mga Web page, hinanap na mga query, Internet cookies, mga kredensyal sa pag-log-in ng account, personal na pagkakakilanlan ng mga detalye, data na nauugnay sa pananalapi, atbp. Ang pinagsama-samang impormasyon ay maaaring ibenta sa mga ikatlong partido o kung hindi man ay abusuhin para sa kita.

Maaaring Subukan ng Mga Hijacker ng Browser na Itago ang Kanilang Mga Pag-install sa pamamagitan ng Paggamit ng Mga Kaduda-dudang Kasanayan sa Pamamahagi

Ang mga hijacker ng browser ay kadalasang gumagamit ng mga mapanlinlang na kasanayan sa pamamahagi upang itago ang kanilang mga pag-install mula sa mga user, na ginagawang mahirap na makita at alisin ang mga ito. Narito kung paano nila maaaring subukang gawin ito:

  • Bundling sa Freeware : Ang mga browser hijacker ay madalas na kasama ng mga lehitimong freeware o shareware na mga application. Maaaring hindi sinasadya ng mga user na sumang-ayon na i-install ang hijacker kasama ng ninanais na software sa panahon ng proseso ng pag-install nang hindi napagtatanto na kasama ito.
  • Mapanlinlang na Installation Wizard s: Ang ilang mga hijacker ng browser ay nagtatago sa kanilang mga pag-install gamit ang mga mapanlinlang na wizard sa pag-install. Maaaring ipakita sa mga user ang nakakalito o mapanlinlang na mga opsyon sa panahon ng proseso ng pag-install, na humahantong sa kanila na i-install ang hijacker nang hindi sinasadya.
  • Agresibong Advertising : Ang mga browser hijacker ay maaaring gumamit ng mga agresibong taktika sa advertising upang akitin ang mga user na i-install ang mga ito. Maaaring kabilang dito ang mga pop-up na advertisement, pekeng alerto sa seguridad, o mapanlinlang na mga button sa pag-download na nanlinlang sa mga user sa pag-install ng hijacker.
  • Mga Pekeng Update o Download : Maaaring magpanggap ang mga hijacker bilang mga lehitimong pag-update o pag-download ng software. Maaaring i-prompt ang mga user na i-download ang mukhang kinakailangang update o mahalagang software, para lang ma-install ang hijacker.
  • Mga Taktika sa Social Engineering : Maaaring gumamit ang mga hijacker ng browser ng mga taktika ng social engineering upang manipulahin ang mga user sa pag-install ng mga ito. Maaaring kabilang dito ang mga pekeng mensahe ng error na nagsasabing luma na o nahawaan ng malware ang browser ng user, na nag-uudyok sa kanila na mag-download ng dapat na ayusin na talagang hijacker.
  • Malvertising : Maaaring ipamahagi ang mga hijacker sa pamamagitan ng mga malisyosong advertisement, o 'malvertisement,' na ipinapakita sa mga lehitimong website. Ang pag-click sa mga ad na ito ay maaaring humantong sa mga user sa mga website na awtomatikong nagda-download at nag-i-install ng hijacker sa kanilang mga device.

Sa pangkalahatan, gumagamit ang mga hijacker ng browser ng kumbinasyon ng mga mapanlinlang na taktika at kaduda-dudang mga kasanayan sa pamamahagi upang itago ang kanilang mga pag-install mula sa mga user at i-maximize ang kanilang abot. Dapat manatiling mapagbantay at maingat ang mga user kapag nagda-download ng software o nagki-click sa mga advertisement upang maiwasan ang hindi sinasadyang pag-install ng mga hijacker ng browser sa kanilang mga device.

Trending

Pinaka Nanood

Naglo-load...