Webbjørnesøgning

Trusselscorekort

Rangering: 4,918
Trusselsniveau: 50 % (Medium)
Inficerede computere: 57
Først set: May 15, 2024
Sidst set: May 27, 2024
Berørte operativsystemer: Windows

Infosec-eksperter har markeret Web Bear Search som en påtrængende browserudvidelse. Applikationen blev opdaget under en undersøgelse af mistænkelige onlineplatforme. Eksperterne fastslog, at denne udvidelse fungerer som en browser hijacker. Web Bear Search fungerer ved lydløst at ændre browserindstillinger med det primære formål at promovere den falske søgemaskine webbearsearch.com gennem tvungen omdirigering.

Web Bear Search overtager vigtige browserindstillinger

Browser hijackers manipulerer brugernes browsingoplevelser ved at ændre standardsøgemaskiner, hjemmesider og nye fanesider. I tilfælde af Web Bear Search justeres disse indstillinger for at dirigere brugere til webbearsearch.com. Når brugere åbner en ny browserfane eller starter en søgeforespørgsel i URL-linjen, bliver de derfor omdirigeret til siden webbearsearch.com.

Falske søgemaskiner, en almindelig komponent i browser hijackers, mangler evnen til at producere ægte søgeresultater. I stedet omdirigerer de brugere til legitime internetsøgemaskiner. Den endelige destination for websiden kan dog variere og være påvirket af faktorer som brugerens geografiske placering.

Det er afgørende at erkende, at browserkapringssoftware ofte anvender persistensteknikker til at bevare kontrollen. Disse metoder, såsom blokering af adgang til fjernelsesindstillinger eller fortrydelse af brugerændringer, er designet til at forhindre brugere i nemt at gendanne deres browsere til deres oprindelige tilstande.

Desuden kan Web Bear Search besidde datasporingsfunktioner, et almindeligt træk for browserkaprere. Disse invasive programmer retter sig typisk mod forskellige brugeroplysninger, herunder besøgte URL'er, viste websider, søgeforespørgsler, internetcookies, brugernavne, adgangskoder, personligt identificerbare detaljer og økonomiske oplysninger. De indsamlede data kan blive delt med eller solgt til tredjeparter, hvilket giver anledning til bekymring om potentielt misbrug af følsomme oplysninger og brugernes privatliv.

Brugere indser ofte ikke, når browserkaprere bliver installeret på deres enheder

Brugere er ofte ikke klar over, hvornår browserkaprere bliver installeret på deres enheder på grund af den lyssky distributionstaktik, der udnyttes af disse påtrængende applikationer. Her er flere grunde til:

  • Medfølgende software : Browser hijackers er ofte bundtet med legitim software, som brugere med vilje downloader. Imidlertid afslører disse bundter muligvis ikke tydeligt tilstedeværelsen af flykapreren, hvilket fører til, at brugere utilsigtet installerer den sammen med den ønskede software.
  • Vildledende installationsprompter : Under installationsprocessen kan brugere støde på vildledende prompter eller afkrydsningsfelter, der automatisk giver samtykke til installation af yderligere software, herunder browser hijackers. Brugere, der hurtigt klikker gennem installationsskærme uden omhyggeligt at gennemgå dem, kan ubevidst acceptere at installere flykapreren.
  • Vildledende annoncer : Brugere kan støde på vildledende annoncer eller pop-ups, der hævder at tilbyde nyttig software eller browserudvidelser. Disse annoncer bruger ofte overbevisende sprogbrug eller presserende opfordringer til handling, hvilket lokker brugerne til at downloade og installere flykapreren uden fuldt ud at forstå dens implikationer.
  • Social Engineering Taktik : Browser hijackers kan bruge social engineering taktik til at manipulere brugere til at installere dem. For eksempel kan de præsentere falske fejlmeddelelser eller advarsler, der hævder, at visse softwareopdateringer er nødvendige af sikkerhedsmæssige årsager, hvilket får brugere til at downloade og installere flykapreren af frygt for sikkerhedstrusler.
  • Forklædt som nyttig software : Browserkaprere kan udgive sig som nyttige browserudvidelser, værktøjslinjer eller plugins, der lover forbedret funktionalitet eller forbedret browseroplevelse. Brugere kan installere dem i troen, at de tilføjer værdi til deres web-browsing-aktiviteter, for senere at indse, at deres browsere er blevet kompromitteret.
  • Overordnet set stoler browserkaprere på brugernes manglende bevidsthed, forhastede beslutningstagning og tillid til tilsyneladende legitim software for at få uautoriseret adgang til deres systemer og browsere. Ved at udnytte disse taktikker kan browserkaprere ofte gå ubemærket hen, indtil deres påtrængende adfærd bliver tydelig, hvilket fører til frustration og potentiel skade for brugerne.

    Trending

    Mest sete

    Indlæser...