Trusseldatabase Potentielt uønskede programmer Horoskop Ext browserudvidelse

Horoskop Ext browserudvidelse

Mens de granskede utroværdige websteder, faldt cybersikkerhedsforskere over Horoscope Ext, en browserudvidelse, der tilsyneladende giver brugerne nem adgang til horoskoper og andet astrologirelateret indhold. Horoscope Ext går dog ud over dets annoncerede funktionalitet ved installation og ændrer kritiske browserindstillinger, hvilket fører til uønskede omdirigeringer. Som et resultat af denne påtrængende adfærd har sikkerhedseksperter kategoriseret applikationen som en browser hijacker.

Horoscope Ext overtager webbrowserens indstillinger

Browser hijackers, en kategori af påtrængende software, ændrer forskellige aspekter af browsere, herunder hjemmesider, standardsøgemaskiner og nye faneblade. Disse ændringer resulterer typisk i omdirigeringer til promoverede websteder, når en bruger åbner en ny browserfane eller indtaster en søgeforespørgsel i URL-linjen. Almindeligvis fremmer browserkapringssoftware falske søgemaskiner, der i stedet for at levere legitime søgeresultater omdirigerer brugere til autentiske søgemaskiner.

I tilfælde af Horoscope Ext er der imidlertid observeret en usædvanlig adfærd. I modsætning til mange browser hijackers forårsager Horoscope Ext direkte omdirigeringer til Bing-søgemaskinen uden mellemled. Udvidelsen kan igangsætte andre omdirigeringskæder, muligvis baseret på faktorer såsom brugerens geolokalisering.

Det er værd at nævne, at software, der falder ind under kategorien browser hijacker, ofte anvender persistenssikrende mekanismer. Dette indebærer at begrænse adgangen til fjernelsesrelaterede indstillinger eller fortryde brugerforetaget ændringer for at forhindre browsergendannelse.

Desuden er datasporingsfunktioner et almindeligt træk ved browser hijackers, og Horoscope Ext er ingen undtagelse. De oplysninger, der er målrettet til indsamling, kan omfatte besøgte URL'er, viste websider, søgeforespørgsler, internetcookies, brugernavne/adgangskoder, personligt identificerbare detaljer, økonomiske oplysninger og mere. De indsamlede data kan potentielt tjene penge gennem salg til tredjeparter, herunder cyberkriminelle. Dette understreger betydningen af at adressere de potentielle risici forbundet med Horoscope Ext og lignende browserkapringstrusler.

Browser hijackers spredes ofte via tvivlsomme distributionsteknikker designet til at maskere deres installationer

Browser hijackers spredes ofte gennem tvivlsomme distributionsteknikker, der er specielt udformet til at skjule deres installationer og narre brugere til uforvarende at inkorporere dem i deres systemer. Flere almindelige metoder anvendt til dette formål omfatter:

  • Medfølgende softwarepakker : Browserkaprere tager ofte en tur med tilsyneladende legitime softwaredownloads. Brugere kan utilsigtet installere flykapreren, når de installerer andre programmer, der følger med. Den medfølgende software kan være hentet fra tredjepartswebsteder, og brugere kan overse eller ikke bemærke de yderligere komponenter under installationsprocessen.
  • Vildledende installatører : Svigagtige aktører skaber installatører, der vildleder brugere til at installere browserkaprere ved at skjule dem som nødvendige opdateringer, sikkerhedsrettelser eller væsentlige softwarekomponenter. Brugere kan blive lokket til at klikke på vildledende prompter eller falske downloadknapper, idet de tror, at de anskaffer sig legitim software.
  • Phishing-kampagner : Social engineering-taktik anvendes i phishing-kampagner for at narre brugere til at klikke på ondsindede links eller downloade inficerede filer. Brugere kan modtage e-mails eller beskeder, der optræder som legitime meddelelser, der opfordrer dem til at downloade en fil eller klikke på et link, hvilket i sidste ende fører til installationen af en browser hijacker.
  • Falske softwareopdateringer : Brugere bliver bedt om falske advarsler, der indikerer, at deres software skal opdateres. Hvis du klikker på disse advarsler, kan det føre til download og installation af browser hijackers i stedet for legitime opdateringer. Denne teknik udnytter brugernes tillid til meddelelser om softwareopdateringer.
  • Freeware og Shareware-platforme : Browser-hiackers kan distribueres gennem freeware eller shareware-platforme, hvor brugere downloader software gratis. I nogle tilfælde kan installationsprocessen ikke tydeligt afsløre medtagelsen af yderligere software, hvilket får brugerne til uforvarende at installere browserkaprere sammen med den ønskede software.
  • Malvertising : Slyngelannoncering, eller malvertising, involverer at placere tvivlsomme annoncer på lovlige websteder. Hvis du klikker på disse annoncer, kan det udløse download og installation af browser hijackers, der udnytter den tillid, brugerne har til de websteder, de besøger.
  • Falske browserudvidelser : Nogle browserkaprere forklæder sig selv som tilsyneladende uskyldige browserudvidelser. Brugere kan installere disse udvidelser, idet de tror, at de giver nyttige funktioner, for senere at opdage, at de utilsigtet har inkorporeret en browser-hijacker.

For at undgå at blive ofre for disse tvivlsomme distributionsteknikker bør brugere udvise forsigtighed, når de downloader software, især fra ukendte kilder. Det er vigtigt at bruge velrenommerede downloadplatforme, holde software opdateret fra officielle websteder og anvende sikkerhedsforanstaltninger såsom antivirusprogrammer til at opdage og forhindre browserkaprerinstallationer.

Trending

Mest sete

Indlæser...