Threat Database Potentially Unwanted Programs Supernova: Browserudvidelse til produktivitet og afslapning

Supernova: Browserudvidelse til produktivitet og afslapning

Under deres undersøgelse af mistænkelige websteder afslørede forskerne browserudvidelsen 'Supernova: Productivity and Relaxation'. Ifølge udvidelsens reklamemateriale er dens primære funktion at give brugere browserbaggrunde, formentlig for at forbedre både deres produktivitet og afslapning.

Men efter en grundig undersøgelse af softwaren blev det opdaget, at 'Supernova: Productivity and Relaxation'-udvidelsen i virkeligheden er endnu en påtrængende browserkaprer. Det betyder, at den er i stand til at ændre vigtige browserindstillinger uden brugerens samtykke eller viden.

Browser hijackers som Supernova: Produktivitet og afslapning kan forårsage uønskede omdirigeringer til tvivlsomme sider

Efter installationen foretager Supernova: Productivity and Relaxation browserudvidelsen væsentlige ændringer i browserens indstillinger. Det omdirigerer effektivt startsiden, standardsøgemaskinen og siden med ny fane til et specifikt promoveret websted. Hver gang en bruger åbner en ny browserfane eller et nyt vindue eller indtaster en søgeforespørgsel i URL-linjen, bliver de derfor omdirigeret til dette udpegede websted.

Supernovaen: Produktivitets- og afslapningsudvidelsen genererer omfattende omdirigeringskæder, hvor nogle går gennem mindst fem useriøse websteder. Disse omdirigeringer lander til sidst på enten Bing (bing.com) eller den falske søgemaskine i nærheden af me.io.

Typisk er illegitime internetsøgewebsteder ikke i stand til at generere autentiske søgeresultater og i stedet omdirigere brugere til ægte søgemaskiner. Nærliggendeme.io står dog som en undtagelse, selvom de søgeresultater, det giver, kan indeholde irrelevant, sponsoreret, utroværdigt, vildledende og potentielt skadeligt indhold. Det er værd at nævne, at Supernovas omdirigeringsadfærd: Produktivitet og afslapning kan variere afhængigt af faktorer som f.eks. brugerens geografiske placering.

Derudover kan Supernova: Productivity and Relaxation-udvidelsen, bortset fra sine kapringsaktiviteter, også udvise spyware-lignende adfærd ved at overvåge brugernes browsing-aktivitet. Browser hijackers retter sig almindeligvis mod forskellige typer information, herunder besøgte URL'er, viste sider, søgeforespørgsler, internetcookies, brugernavne, adgangskoder, personligt identificerbare detaljer, finansrelaterede oplysninger og mere. Disse følsomme data kan derefter deles med eller sættes til salg til tredjepart uden brugerens viden eller samtykke.

Browser hijackers og PUP'er (potentielt uønskede programmer) er sjældent installeret af brugere med vilje

Browser hijackers og PUP'er distribueres gennem en række tvivlsomme taktikker, der har til formål at bedrage og manipulere brugere. Her er nogle almindelige metoder, der bruges til at distribuere browser hijackers og PUP'er:

    • Bundling med freeware : En af de mest udbredte taktikker er at samle browserkaprere og PUP'er med lovlig gratis software, som brugere downloader fra internettet. Under installationsprocessen af den ønskede software kan brugere overse de ekstra medfølgende programmer og utilsigtet installere den uønskede software på deres enheder.
    • Vildledende downloadknapper : På websteder, der tilbyder gratis indhold eller software, kan vildledende downloadknapper være placeret ved siden af de legitime. Brugere kan ubevidst klikke på disse vildledende knapper, hvilket udløser download og installation af browser hijackers eller PUP'er i stedet for det ønskede indhold.
    • Falske softwareopdateringer : Browser hijackers og PUP'er kan forklæde sig selv som kritiske softwareopdateringer eller sikkerhedsrettelser. Brugere kan blive bedt om at downloade og installere disse falske opdateringer, fordi de tror, at de forbedrer deres systems sikkerhed eller ydeevne.
    • Malvertising : Usikre reklamer (malvertising) kan føre brugere til uærlige websteder, der hoster browser hijackers eller PUP'er. Disse annoncer vises ofte på legitime websteder og kan være designet til at narre brugere til at klikke på dem.
    • Phishing-e-mails og spam : Brugere kan modtage phishing-e-mails eller spam, der indeholder ondsindede links eller vedhæftede filer. Hvis du klikker på disse links eller downloader de vedhæftede filer, kan det resultere i installation af browser hijackers eller PUP'er.
    • Falske browserudvidelser : Nogle usikre browserudvidelser kan forklæde sig selv som nyttige værktøjer eller tilføjelser, hvilket lokker brugerne til at installere dem. Når de er installeret, kan disse udvidelser ændre browserindstillinger og levere uønsket indhold.
    • Social Engineering Taktik : Nogle distributionstaktikker involverer social engineering-teknikker til at manipulere brugere til at udføre specifikke handlinger. For eksempel kan brugere blive narret til at klikke på falske systemadvarsler eller meddelelser, der fører til installation af browser hijackers eller PUP'er.

For at beskytte mod browser hijackers og PUP'er bør brugere være forsigtige, når de downloader software fra ukendte kilder, læse servicevilkårene og brugeraftaler under installationer og vælge tilpassede installationsmuligheder for at undgå at installere uønsket medfølgende software. Brug af velrenommeret anti-malware-software kan også hjælpe med at opdage og blokere potentielt skadelige programmer. Derudover kan det at holde sig informeret om de seneste cybersikkerhedstrusler og bedste praksis give brugerne mulighed for at træffe sikrere valg, mens de surfer på internettet og downloader software.

 

Trending

Mest sete

Indlæser...