Threat Database Potentially Unwanted Programs Seje fakta browserudvidelse

Seje fakta browserudvidelse

Trusselscorekort

Rangering: 4,816
Trusselsniveau: 50 % (Medium)
Inficerede computere: 126
Først set: March 22, 2023
Sidst set: September 29, 2023
Berørte operativsystemer: Windows

Under en undersøgelse af useriøse websteder opdagede forskerne Cool Facts, en browserudvidelse, der hævder at give brugerne interessante fakta og tilpasselige baggrunde, verdensure eller andet indhold til deres nye browserfaner. Men ved inspektion af udvidelsen blev det afsløret, at Cool Facts fungerer som en browser hijacker, hvilket betyder, at den ændrer browserindstillinger, forårsager omdirigeringer og sandsynligvis overvåger browsingaktivitet uden brugerens samtykke.

Cool Facts Browser Hijacker kan forårsage påtrængende omdirigeringer

Efter at være blevet installeret, ændrer Cool Facts browserens standardsøgemaskine, hjemmeside og nye fane til et promoveret websted. Mens browser-hijacking software typisk tildeler disse indstillinger til falske søgemaskiner, der ikke kan generere søgeresultater og i stedet omdirigerer til ægte, ændrede Cool Facts i stedet disse indstillinger til Bing (bing.com). Som et resultat heraf vil ethvert forsøg på at åbne en ny browserfane eller et nyt vindue eller udføre en søgeforespørgsel via URL-linjen resultere i omdirigeringer til den legitime Bing-søgemaskine.

Det er ikke ualmindeligt, at cyberkriminelle, herunder udviklere af browserkaprer, promoverer ægte websteder med det formål at opnå svigagtige provisioner gennem misbrug af tilknyttede programmer. Det skal dog bemærkes, at Cool Facts muligvis også kan forårsage omdirigeringer til andre hjemmesider.

Desuden indsamler Cool Facts sandsynligvis følsomme oplysninger, herunder besøgte URL'er, viste sider, søgte forespørgsler, internetcookies eller potentielt endda brugernavne og adgangskoder, personligt identificerbare detaljer og finansrelaterede oplysninger. Disse data kan sælges til tredjeparter eller på anden måde udnyttes til fortjeneste. Som mange andre browserkaprere kan Cool Facts være udstyret med teknikker til at sikre dens vedholdenhed, hvilket kan gøre det vanskeligere at fjerne det fra et system.

Brugere bør udvise forsigtighed, når de downloader programmer fra tvivlsomme kilder

Fordelingen af potentielt uønskede programmer (PUP'er) er typisk afhængig af en række tvivlsomme teknikker. En af de mest almindelige metoder er gennem bundling, hvor PUP'er pakkes med legitime softwareinstallatører og installeres sammen uden brugerens viden eller samtykke.

En anden teknik er gennem vildledende eller vildledende reklame, såsom at vise falske fejlmeddelelser eller pop-ups, der hævder, at brugerens system er inficeret med en virus eller har brug for en opdatering, og derefter tilbyde PUP'en som en løsning. PUP'er kan også distribueres gennem social engineering taktik, såsom at lokke brugere til at downloade og installere en falsk antivirus eller systemoptimering via e-mail eller svindel på sociale medier.

I nogle tilfælde kan PUP'er installeres gennem sårbarheder i forældet software eller gennem ondsindede websteder. Generelt er PUP-distributører ofte afhængige af vildledende taktikker for at narre brugere til at downloade og installere deres software, og brugere bør udvise forsigtighed, når de downloader og installerer software, især fra ukendte kilder.

Trending

Mest sete

Indlæser...