Calculator Tab

Under en omfattende undersøkelse av mistenkelige nettsteder, identifiserte cybersikkerhetsforskere nettleserutvidelsen Calculator Tab. Selv om den hevder å tilby en kalkulator-widget for nettlesere, fungerer denne utvidelsen faktisk som en nettleserkaprer. Kalkulatorfanen endrer nettleserinnstillingene for å markedsføre den falske søkemotoren searchfst.com gjennom omdirigeringer

Calculator Tab overskriver viktige nettleserinnstillinger for å fremme tvilsomme adresser

Nettleserutvidelsen Calculator Tab gjør betydelige endringer i nettlesere ved å endre standard søkemotorer, hjemmesider og nye fanesider. Følgelig kan brukere bli omdirigert til searchfst.com når de utfører et søk eller åpner en ny nettleserfane. Til tross for utseendet, er searchfst.com kategorisert som en falsk søkemotor fordi den mangler muligheten til å generere søkeresultater uavhengig.

Vanligvis omdirigerer nettsteder av denne art brukere til legitime søkemotorer. I dette tilfellet leder searchfst.com brukere til Bing-søkemotoren. Det er verdt å merke seg at omdirigeringsdestinasjoner kan variere basert på faktorer som brukerens geolokalisering.

Nettleserkaprere, som Calculator Tab, bruker ofte taktikk for å sikre utholdenhet, noe som gjør det vanskelig for brukere å fjerne dem. De kan nekte tilgang til fjerningsrelaterte innstillinger eller tilbakestille endringer gjort av brukeren i et forsøk på å opprettholde kontrollen over nettleseren.

Dessuten inneholder programvare som faller inn i denne kategorien vanligvis datasporingsfunksjoner, som også kan gjelde for Kalkulator-fanen. Dette kan innebære innsamling av ulike typer sensitiv informasjon, inkludert besøkte URL-er, viste sider, søk, informasjonskapsler, påloggingsinformasjon, personlige opplysninger, finansiell informasjon og mer. Slike data selges ofte til tredjeparter eller utnyttes for profitt på ulike måter.

Nettleserkaprere og PUP-er (potensielt uønskede programmer) installeres ofte snikende på brukernes enheter

Nettleserkaprere og potensielt uønskede programmer (PUPs) bruker ofte villedende distribusjonstaktikker for å snikende installere seg på brukernes enheter. Dette er hvordan:

  • Bunting med Freeware : Nettleserkaprere og PUP-er er ofte buntet med legitime freeware eller shareware-programmer. Brukere kan utilsiktet installere dem sammen med ønsket programvare fordi installasjonsprosessen vanligvis ikke tydelig avslører tilstedeværelsen av tilleggsprogrammer.
  • Villedende annonser : Brukere kan støte på villedende annonser som tilbyr tilsynelatende legitime programvarenedlastinger eller -oppdateringer. Å klikke på disse annonsene kan føre til utilsiktet installasjon av nettleserkaprere eller PUP-er.
  • Falske programvareoppdateringer : Nettkriminelle lager falske oppdateringsvarsler for populær programvare, for eksempel nettlesere eller mediespillere. Brukere som faller for disse svindelene kan ubevisst installere nettleserkaprere eller PUP-er i stedet for legitime oppdateringer.
  • Forkledd som nyttige utvidelser : Nettleserkaprere kan være forkledd som nyttige nettleserutvidelser eller verktøylinjer. Brukere kan installere disse utvidelsene i troen på at de vil forbedre nettleseropplevelsen deres, for senere å oppdage at de endrer nettleserinnstillinger og atferd.
  • Komplekse installasjonsprosesser : Noen installasjonsprosesser for programvare, spesielt fri programvare, er med vilje komplekse eller villedende. Brukere som skynder seg gjennom disse installasjonene uten å nøye gjennomgå hvert trinn, kan utilsiktet godta å installere tilleggsprogramvare, inkludert nettleserkaprere eller PUP-er.
  • Forhåndsavmerkede bokser : Under programvareinstallasjon kan brukere støte på forhåndsavmerkede bokser som indikerer samtykke for installasjon av tilleggsprogramvare. Hvis brukere ikke legger merke til eller fjerner merket for disse boksene, kan de ubevisst installere nettleserkaprere eller PUP-er.
  • Falske nedlastingsknapper : På enkelte nettsteder, spesielt de som er vert for piratkopiert innhold eller ulovlige nedlastinger, brukes falske nedlastingsknapper for å lure brukere til å laste ned uønsket programvare, inkludert nettleserkaprere og PUP-er.
  • Social Engineering Tactics : Noen nettleserkaprere og PUP-er bruker sosiale ingeniørtaktikker, for eksempel falske feilmeldinger eller advarsler, for å overbevise brukere om å laste ned og installere dem frivillig.

Ved å utnytte disse tvilsomme distribusjonstaktikkene kan nettleserkaprere og PUP-er infiltrere brukernes enheter uten deres viten eller samtykke, noe som ofte fører til uønskede endringer i nettleserinnstillinger, kompromittert personvern og svekket systemytelse.

Trender

Mest sett

Laster inn...