Threat Database Potentially Unwanted Programs Retro Search New Tab Browser Extension

Retro Search New Tab Browser Extension

Analyse av nettleserutvidelsen Retro Search New Tab har bekreftet at applikasjonen bevisst endrer spesifikke nettleserinnstillinger for å fremme en villedende søkemotor kalt retro-search.com. Slik programvare som engasjerer seg i å endre nettleserinnstillinger og henvise brukere til falske søkemotorer eller uønskede nettsteder er ofte kjent som en nettleserkaprer.

Nettleserkaprere er beryktet for sine påtrengende og uønskede handlinger, ettersom de pålegger brukernes nettlesere endringer uten deres uttrykkelige samtykke. Når det gjelder Retro Search New Tab, forsøker den å omdirigere brukere med kraft til søkemotoren retro-search.com, som gir upålitelige søkeresultater og kan samle inn brukerdata uten samtykke.

Nettleserkaprere som Retro Search New Tab kan ha skadelig innvirkning

Retro Search New Tab bruker en rekke taktikker for å promotere retro-search.com. En av nøkkelstrategiene innebærer å endre spesifikke nettleserinnstillinger, som kan inkludere standard søkemotor, ny faneside og hjemmeside. Som et resultat, når brukere prøver å utføre et søk gjennom nettleserens søkefelt eller åpne en ny tom fane, blir de automatisk omdirigert til retro-search.com. Derfra blir de omdirigert til bing.com, noe som indikerer at Retro Search New Tab bruker Bing som sin søkeleverandør, og forsøker dermed å etterligne en legitim søkemotor.

Det er viktig å merke seg at Bing faktisk er en legitim søkemotor; Men måten Retro Search New Tab omdirigerer brukere til den, vekker bekymring. Denne villedende oppførselen skaper en fasade av legitimitet samtidig som den leder brukerne til en søkemotor de ikke eksplisitt valgte. Falske søkemotorer som retro-search.com har potensial til å vise modifiserte eller partiske søkeresultater, og kompromittere integriteten og nøyaktigheten til informasjonen som presenteres for brukerne.

Dessuten kan Retro Search New Tab ha datainnsamlingsmuligheter som strekker seg utover bare søkepreferanser. Den kan samle inn forskjellige brukerdata, inkludert nettleserhistorikk, søk, IP-adresser, geolokaliseringsdata og annen nettleserrelatert informasjon. I tillegg kan det overvåke brukernes aktiviteter på nettet for å skreddersy personlig tilpassede annonser og potensielt dele disse dataene med tredjepartsannonsører eller enheter for økonomisk vinning.

Nettleserkaprere og PUP-er (potensielt uønskede programmer) bruker forskjellige lyssky distribusjonsteknikker

Nettleserkaprere og PUP-er bruker ofte tvilsomme distribusjonstaktikker for å bli installert på brukernes enheter snikende. Disse taktikkene er laget for å lure og lure brukere til utilsiktet å laste ned og installere uønsket programvare. Her er noen vanlige tvilsomme distribusjonstaktikker som brukes av nettleserkaprere og PUP-er:

    • Bunting med Freeware/Shareware : Nettleserkaprere og PUP-er er ofte buntet med legitime freeware- eller shareware-applikasjoner. Under installasjonsprosessen kan brukere overse tilleggstilbudene eller velge bort alternativer, noe som fører til utilsiktet installasjon av den uønskede programvaren.
    • Villedende nedlastingsknapper : Noen nettsteder bruker villedende nedlastingsknapper eller popup-annonser for å forvirre brukere til å klikke på dem. Disse knappene kan ha misvisende etiketter som "Last ned" eller "Oppdater" når de i virkeligheten utløser nedlasting av nettleserkaprere eller PUP-er.
    • Programvareoppdateringer : Falske programvareoppdateringsvarsler kan be brukere om å laste ned og installere oppdateringer som faktisk er nettleserkaprere eller PUP-er. Disse varslene etterligner ofte legitime oppdateringsvarsler for å lure brukere.
    • Malvertising : Malvertising innebærer bruk av ondsinnede annonser som omdirigerer brukere til nettsteder som er vert for nettleserkaprere eller PUP-er. Ved å klikke på disse annonsene kan du starte nedlasting av uønsket programvare.
    • Falske sikkerhetsvarsler : Falske nettsteder kan vise falske sikkerhetsvarsler eller advarsler som hevder at brukerens system er infisert med skadelig programvare. Disse varslene kan be brukere om å installere falsk antivirusprogramvare, som faktisk er en nettleserkaprer eller PUP.
    • Phishing-e-poster : Brukere kan motta phishing-e-poster som inneholder lenker eller vedlegg som fører til nedlasting av nettleserkaprere eller PUP-er når de klikkes eller åpnes.
    • Sosiale ingeniørteknikker : Noen nettleserkaprere og PUP-er bruker sosiale ingeniørteknikker, for eksempel falske undersøkelser eller premieutdelinger, for å lokke brukere til å laste ned og installere programvaren.

For å beskytte mot disse tvilsomme distribusjonstaktikkene, bør PC-brukere være på vakt når de laster ned programvare fra Internett. Det er viktig å kun laste ned programvare fra pålitelige kilder og unngå å klikke på mistenkelige lenker eller annonser. Regelmessig oppdatering av anti-malware-programvare og bruk av nettlesersikkerhetsutvidelser kan også bidra til å oppdage og blokkere potensielt uønskede programmer og nettleserkaprere før de blir installert på brukernes enheter. I tillegg kan det å lese vilkårene og vilkårene eller EULA-ene nøye under programvareinstallasjonen hjelpe til med å identifisere skjult pakkeprogramvare og tillate brukere å velge bort om nødvendig.

 

Trender

Mest sett

Laster inn...