Threat Database Browser Hijackers Biler – Ny fane-nettleserutvidelse

Biler – Ny fane-nettleserutvidelse

Trusselscorekort

Rangering: 11,714
Trusselnivå: 20 % (Vanlig)
Infiserte datamaskiner: 65
Først sett: November 14, 2022
Sist sett: September 23, 2023
OS(er) berørt: Windows

Nettleserutvidelsen Cars – New Tab markedsføres som et verktøy designet for å vise nettleserbakgrunner med biltema til bilfans. Etter at infosec-forskere utførte en grundig analyse av applikasjonen, oppdaget de imidlertid at dens hovedfunksjon er en nettleserkaprer. Faktisk, når den har blitt installert på brukerens enhet, vil Biler – Ny fane endre flere viktige nettleserinnstillinger med den hensikt å promotere den falske søkemotoren dbdextension.com.

Nettleserkaprere liker bilene – Ny fane fører ofte til personvern- og sikkerhetsproblemer

Bilene – Ny fane bytter standard søkemotor, hjemmeside og ny sidefane i brukerens nettleser til nettstedet dbdextension.com. Som et resultat, når brukere åpner en ny nettleserfane eller skriver inn et søkeord i URL-feltet, vil det føre til en omdirigering til dbdextension.com. I likhet med andre nettleserkaprere vil Cars – New Tab sannsynligvis også bruke teknikker for å sikre utholdenhet, noe som gjør det vanskelig for brukere å gjenvinne kontrollen over nettleserne sine.

Falske søkemotorer er vanligvis ikke i stand til å gi legitime søkeresultater. I stedet opererer de ved å omdirigere brukernes søk og vise resultater hentet fra en autentisk søkemotor. Faktisk følger dbdextension.com dette eksakte mønsteret og har blitt observert omdirigere til forskjellige ekte søkemotorer som Bing (bing.com) og Google (google.com). Det er imidlertid verdt å merke seg at destinasjonene for de tvungne viderekoblingene kan variere avhengig av faktorer som brukerens geografiske plassering.

I tillegg kan Biler – Ny fane delta i påtrengende oppførsel ved å overvåke brukernes surfeaktivitet. Dataene den søker kan inkludere besøkte URL-er, viste sider, søk, Internett-informasjonskapsler, kontopåloggingsinformasjon, personlig identifiserbar informasjon, økonomiske detaljer og mer. Disse sensitive dataene kan deretter tjene penger gjennom salg til tredjeparter.

Tvilsomme taktikker brukt i distribusjon av PUP-er (potensielt uønskede programmer) og nettleserkaprere

Brukere bør utvise forsiktighet og være årvåkne om den tvilsomme taktikken som brukes i distribusjon av PUP-er og nettleserkaprere. Disse programvareapplikasjonene installeres ofte uten eksplisitt samtykke eller kunnskap fra brukere, noe som fører til uønskede endringer i deres nettlesere og potensielle personvern- og sikkerhetsrisikoer.

PUP-er og nettleserkaprere bruker ofte villedende distribusjonsteknikker for å lure brukere til å installere dem utilsiktet. De kan være buntet med freeware eller shareware-applikasjoner, skjult i programvareinstallatører eller forkledd som legitime nettleserutvidelser. Brukere bør være forsiktige når de laster ned programvare fra ukjente kilder og alltid velge tilpassede installasjonsalternativer for å nøye gjennomgå og velge bort eventuelle tilleggsprogrammer som følger med ønsket programvare.

Trender

Mest sett

Laster inn...