Trusseldatabase Potentielt uønskede programmer Zombie New Tab Browser Extension

Zombie New Tab Browser Extension

Informationssikkerhedseksperter afslørede Zombie new tab browser-udvidelsen under deres undersøgelse af upålidelige websteder. Ved nærmere undersøgelse fandt de ud af, at den besidder typiske træk ved en browserkaprer. Specifikt ændrer Zombie new tab-udvidelsen browserkonfigurationer for at godkende den illegitime søgemaskine spaceship-newtab.com gennem omdirigeringer. Sådanne påtrængende browserudvidelser engagerer sig ofte også i at overvåge brugernes onlineaktiviteter.

Zombie New Tab overtager vigtige browserindstillinger

Zombie new tab-udvidelsen konfigurerer spaceship-newtab.com som standardsøgemaskine, nye fanesider og hjemmeside i browseren. Denne ændring, typisk for browserkapringssoftware, kan resultere i, at brugere bliver omdirigeret til promoverede websteder, hver gang de åbner nye faner eller foretager søgninger gennem URL-linjen.

Typisk mangler falske søgemaskiner evnen til at levere ægte søgeresultater og i stedet omdirigere brugere til legitime. I tilfælde af spaceship-newtab.com omdirigerer den brugere til Bing-søgemaskinen. Det er vigtigt at bemærke, at omdirigeringsdestinationer kan variere baseret på faktorer som brugerens geografiske placering.

Desuden bruger browserkaprere ofte teknikker til at sikre deres vedholdenhed, hvilket gør det vanskeligt for brugerne at vende tilbage til deres browsere til deres oprindelige indstillinger.

Derudover har software som Zombie New Tab ofte datasporingsfunktioner. Dette kan involvere indsamling af forskellige former for følsomme data, herunder browsing- og søgemaskinehistorier, internetcookies, loginoplysninger, personligt identificerbare oplysninger, økonomiske data og mere. Disse data kan udnyttes til indtægtsgenerering gennem salg til tredjeparter, hvilket udgør en betydelig privatlivsrisiko for brugerne.

Svindlere spreder ofte browserkaprere via tvivlsomme distributionsteknikker

Svindlere anvender ofte forskellige tvivlsomme distributionsteknikker til at sprede browser hijackers og lignende malware. Disse teknikker er designet til at narre brugere til uforvarende at installere usikker software. Nogle almindelige metoder brugt af svindlere omfatter:

  • Medfølgende software : Browser hijackere er ofte bundtet med lovlige softwaredownloads. Når brugere installerer det ønskede program, kan de ubevidst også installere den medfølgende browser hijacker, hvis de ikke nøje gennemgår installationsprocessen og fravælger yderligere software.
  • Vildledende pop-up-annoncer : Svindlere skaber vildledende pop-up-reklamer, der hævder at tilbyde nyttige softwareopdateringer, sikkerhedsscanninger eller gratis downloads. Når brugere klikker på disse annoncer, bliver de dirigeret til websteder, hvor browserkapreren automatisk downloades og installeres uden deres samtykke.
  • Falske softwareopdateringer : Svindlere opretter falske advarsler, der efterligner legitime meddelelser om softwareopdateringer. Disse advarsler beder brugerne om at downloade og installere opdateringer til deres webbrowsere eller anden software. Men i stedet for at opdatere softwaren, installerer brugere utilsigtet browser-hijacker.
  • Svindlere opretter falske websteder, der virker legitime, og tilbyder gratis downloads, software eller tjenester. Når brugere besøger disse websteder, kan de blive bedt om at downloade og installere browser hijacker som en del af det formodede tilbud.
  • E-mail-phishing : Svindlere sender phishing-e-mails, der indeholder links eller vedhæftede filer, der ser ud til at være fra velrenommerede kilder. Disse e-mails opfordrer ofte modtagere til at klikke på linket eller downloade den vedhæftede fil, hvilket kan føre til installationen af browserkapreren.
  • Social Engineering Tactics : Svindlere bruger social engineering taktik til at narre brugere til at installere browser hijackers. Dette kan involvere at manipulere brugere til at tro, at de skal installere bestemt software af sikkerhedsmæssige årsager eller for at få adgang til eksklusivt indhold.

Samlet set anvender svindlere en række vildledende teknikker til at distribuere browserkaprere, idet de er afhængige af brugernes manglende bevidsthed og årvågenhed for at lette installationen af usikker software. Brugere kan beskyttes ved at undgå at klikke på mistænkelige links eller reklamer, udvise forsigtighed, når de downloader software, og regelmæssigt opdatere deres sikkerhedssoftware.

Trending

Mest sete

Indlæser...