Threat Database Browser Hijackers Autók – Új lapböngésző-bővítmény

Autók – Új lapböngésző-bővítmény

Threat Scorecard

Rangsorolás: 11,714
Veszélyszint: 20 % (Normál)
Fertőzött számítógépek: 65
Először látott: November 14, 2022
Utoljára látva: September 23, 2023
Érintett operációs rendszer(ek): Windows

A Cars – New Tab böngészőbővítményt olyan eszközként forgalmazzák, amely az autós témájú böngésző háttérképek bemutatására szolgál az autórajongók számára. Miután azonban az infosec kutatói elvégezték az alkalmazás alapos elemzését, felfedezték, hogy fő funkciója a böngésző-gépeltérítő. Valójában, miután telepítették a felhasználó eszközére, az Autók – Új lap számos kulcsfontosságú böngészőbeállítást módosít a dbdextension.com hamis keresőmotor népszerűsítése céljából.

Böngésző-eltérítők, mint az autók – Az új lap gyakran adatvédelmi és biztonsági problémákhoz vezet

Az Autók – Új lap átváltja a felhasználó böngészőjének alapértelmezett keresőmotorját, kezdőlapját és új oldal lapját a dbdextension.com webhelyre. Ennek eredményeként, amikor a felhasználók megnyitnak egy új böngészőlapot, vagy beírnak egy keresési lekérdezést az URL-sávba, az átirányítást okoz a dbdextension.com webhelyre. A többi böngésző-eltérítőhöz hasonlóan a Cars – New Tab is valószínűleg olyan technikákat alkalmaz, amelyek biztosítják a kitartást, ami megnehezíti a felhasználók számára, hogy visszanyerjék az irányítást a böngészők felett.

A hamis keresőmotorok általában nem képesek legitim keresési eredményeket szolgáltatni. Ehelyett úgy működnek, hogy átirányítják a felhasználók keresési lekérdezéseit, és hiteles keresőmotorból származó eredményeket jelenítenek meg. Valójában a dbdextension.com pontosan ezt a mintát követi, és megfigyelték, hogy különféle valódi keresőmotorokhoz irányít át, mint például a Bing (bing.com) és a Google (google.com). Érdemes azonban megjegyezni, hogy a kényszerített átirányítások célhelyei olyan tényezőktől függően változhatnak, mint a felhasználó földrajzi elhelyezkedése.

Ezenkívül az Autók – Új lap tolakodó viselkedést folytathat a felhasználók böngészési tevékenységének figyelésével. Az általa keresett adatok lehetnek meglátogatott URL-ek, megtekintett oldalak, keresési lekérdezések, internetes cookie-k, fiókbejelentkezési adatok, személyazonosításra alkalmas adatok, pénzügyi adatok és egyebek. Ezek az érzékeny adatok azután harmadik félnek történő értékesítésük révén pénzzé tehetők.

A PUP-ok (potenciálisan nemkívánatos programok) és a böngésző-eltérítők terjesztésében alkalmazott kétes taktikák

A felhasználóknak óvatosnak kell lenniük, és ébernek kell lenniük a kölyökkutyák és a böngésző-eltérítők terjesztése során alkalmazott kétes taktikákkal kapcsolatban. Ezeket a szoftveralkalmazásokat gyakran a felhasználók kifejezett beleegyezése vagy ismerete nélkül telepítik, ami nemkívánatos változásokhoz vezet a böngészőkben, és potenciális adatvédelmi és biztonsági kockázatokhoz vezet.

A kiskutyák és a böngésző-eltérítők általában megtévesztő terjesztési technikákat alkalmaznak, hogy rávegyék a felhasználókat, hogy véletlenül telepítsék őket. Előfordulhat, hogy ingyenes vagy megosztó alkalmazásokkal együtt vannak, szoftvertelepítőkbe rejtve, vagy legitim böngészőbővítménynek álcázva. A felhasználóknak óvatosnak kell lenniük, amikor ismeretlen forrásból töltenek le szoftvert, és mindig egyéni telepítési lehetőségeket kell választaniuk, hogy gondosan áttekintsék és töröljék a kívánt szoftverhez mellékelt további programokat.

Felkapott

Legnézettebb

Betöltés...