Threat Database Potentially Unwanted Programs JoyTab - Uw browserextensie voor het nieuwstabblad

JoyTab - Uw browserextensie voor het nieuwstabblad

Bedreigingsscorekaart

Rangschikking: 7,237
Dreigingsniveau: 20 % (Normaal)
Geïnfecteerde computers: 45
Eerst gezien: May 16, 2023
Laatst gezien: September 19, 2023
Beïnvloede besturingssystemen: Windows

Bij het inspecteren van de JoyTab - Your News Tab-applicatie, hebben infosec-experts vastgesteld dat het een opdringerige browserextensie is die is ontworpen om de controle over webbrowsers over te nemen door middel van browserkaping. Deze specifieke extensie wijzigt de browserinstellingen om een valse zoekmachine (find.csrcnav.com) op te leggen aan nietsvermoedende gebruikers. Bovendien heeft JoyTab - Your News Tab waarschijnlijk de mogelijkheid om toegang te krijgen tot specifieke gegevens.

Browserkapers zoals JoyTab - Uw tabblad Nieuws kan verschillende gegevenstypen verzamelen

De JoyTab - Your News Tab maakt gebruik van technieken voor het kapen van browsers door de instellingen van webbrowsers, zoals de nieuwe tabbladpagina en de standaardzoekmachine, te wijzigen. Deze wijzigingen leiden tot ongewenste doorverwijzingen naar find.csrcnav.com, een valse zoekmachine. Zoals de meeste dubieuze zoekmachines, is ook deze niet in staat om zelf zoekresultaten te produceren. Alle zoekopdrachten worden in plaats daarvan doorgestuurd naar de legitieme Bing-zoekmachine.

Het gebruik van valse zoekmachines kan gebruikers echter blootstellen aan onbetrouwbare websites, verschillende tactieken en mogelijk gevaarlijke toepassingen. Het wordt daarom ten zeerste aangeraden om geen gebruik te maken van valse zoekmachines, waaronder find.csrcnav.com.

U moet zich ervan bewust zijn dat veel browserkapers de mogelijkheid hebben om uitgebreide informatie van de getroffen browser te verzamelen. Dit kan de zoekgeschiedenis van de gebruiker, zoektermen, IP-adres, geografische locatie, browserversie, besturingssysteem en andere relevante gegevens omvatten. Er is bijvoorbeeld bevestigd dat JoyTab - Your News Tab toegang heeft tot een lijst met veelbezochte websites. Deze verzamelde gegevens kunnen worden gebruikt voor gerichte reclamedoeleinden en mogelijk andere geheime activiteiten.

PUP's (potentieel ongewenste programma's) en browserkapers worden vaak verspreid via duistere tactieken

Bij de verspreiding van PUP's en browserkapers worden vaak verschillende tactieken gebruikt om gebruikers te misleiden om ongeoorloofde toegang tot hun apparaten te krijgen. Deze tactieken draaien om het uitbuiten van kwetsbaarheden, gebruikersvertrouwen en misleidende praktijken.

Een gangbare tactiek is bundelen, waarbij mogelijk ongewenste programma's en browserkapers worden verpakt samen met legitieme softwaredownloads. Deze techniek verleidt gebruikers tot het onbedoeld installeren van ongewenste programma's naast de gewenste software. Vaak ontbreekt het het gebundelde installatieproces aan transparantie, waarbij de extra programma's op een verwarrende manier verborgen of onthuld worden.

Een andere methode is het gebruik van misleidende advertenties en pop-ups die gebruikers ertoe verleiden erop te klikken, wat leidt tot het onbedoeld downloaden of installeren van mogelijk ongewenste programma's of browserkapers. Deze advertenties kunnen verschijnen als systeemwaarschuwingen, software-updates of verleidelijke aanbiedingen, waardoor een gevoel van urgentie wordt gecreëerd of de nieuwsgierigheid van gebruikers wordt aangesproken.

Social engineering-technieken worden vaak gebruikt om gebruikers te manipuleren om ongewenste programma's te installeren. Dit kan gaan om valse waarschuwingen, schriktactieken of valse beloften van verbeterde systeemprestaties of beveiliging. Deze tactieken maken gebruik van de angsten, verlangens of het gebrek aan technische kennis van gebruikers om hen aan te moedigen acties te ondernemen die uiteindelijk resulteren in de installatie van PUP's of browserkapers.

Bovendien worden spam-e-mails en phishing-campagnes vaak gebruikt om PUP's en browserkapers te verspreiden. Deze e-mails kunnen zich voordoen als legitieme berichten, maar hun doel is om gebruikers te verleiden op onveilige links te klikken of bijlagen te downloaden die ongewenste programma's bevatten.

 

Trending

Meest bekeken

Bezig met laden...