Browserextensie voor abstracte kunst
Bedreigingsscorekaart
EnigmaSoft Threat-scorekaart
EnigmaSoft Threat Scorecards zijn beoordelingsrapporten voor verschillende malwarebedreigingen die zijn verzameld en geanalyseerd door ons onderzoeksteam. EnigmaSoft Threat Scorecards evalueren en rangschikken bedreigingen met behulp van verschillende statistieken, waaronder reële en potentiële risicofactoren, trends, frequentie, prevalentie en persistentie. EnigmaSoft Threat Scorecards worden regelmatig bijgewerkt op basis van onze onderzoeksgegevens en statistieken en zijn nuttig voor een breed scala aan computergebruikers, van eindgebruikers die oplossingen zoeken om malware van hun systemen te verwijderen tot beveiligingsexperts die bedreigingen analyseren.
EnigmaSoft Threat Scorecards geven een verscheidenheid aan nuttige informatie weer, waaronder:
Rangschikking: de rangorde van een bepaalde bedreiging in de bedreigingsdatabase van EnigmaSoft.
Ernstniveau: het vastgestelde ernstniveau van een object, numeriek weergegeven, op basis van ons risicomodelleringsproces en onderzoek, zoals uitgelegd in onze dreigingsbeoordelingscriteria .
Geïnfecteerde computers: het aantal bevestigde en vermoedelijke gevallen van een bepaalde dreiging die is gedetecteerd op geïnfecteerde computers, zoals gerapporteerd door SpyHunter.
Zie ook Criteria voor dreigingsevaluatie .
Rangschikking: | 4,023 |
Dreigingsniveau: | 50 % (Medium) |
Geïnfecteerde computers: | 119 |
Eerst gezien: | April 9, 2023 |
Laatst gezien: | September 29, 2023 |
Beïnvloede besturingssystemen: | Windows |
Tijdens het onderzoek naar verdachte websites stuitten onderzoekers op de browserextensie Abstract Art Tab. Deze extensie is aan potentiële gebruikers geadverteerd als een handig hulpmiddel waarmee ze de achtergrond van hun browser kunnen veranderen in abstracte kunst. Bij het analyseren van de extensie werd echter bevestigd dat de belangrijkste functionaliteit die van een browserkaper is.
Browserkapers zoals het tabblad Abstracte kunst nemen vitale browserinstellingen over
De browserextensie Abstract Art Tab is geïdentificeerd als een browserkaper die de standaardbrowserinstellingen wijzigt, zoals de startpagina, de nieuwe tabbladpagina en de standaardzoekmachine. Eenmaal geïnstalleerd, leidt het gebruikers om naar find.asrcnav.com, een valse zoekmachine. Browserkapers zijn ontworpen om inkomsten te genereren door gebruikers om te leiden naar gepromote websites.
Om ervoor te zorgen dat de kaper geïnstalleerd blijft, gebruiken Abstract Art Tab en soortgelijke browserkapers vaak technieken om de extensie eenvoudig te verwijderen. Daarnaast kan Abstract Art Tab ook gebruikersgegevens verzamelen, waaronder onder andere de browsegeschiedenis, zoekopdrachten, IP-adressen en inloggegevens. Deze informatie kan vervolgens met winst worden gedeeld of verkocht aan externe entiteiten.
Gebruikers moeten voorzichtig zijn bij het installeren van browserextensies en ervoor zorgen dat ze de machtigingen en het privacybeleid van de extensie lezen voordat ze deze installeren. Het is raadzaam om geen extensies van onbekende bronnen te installeren.
PUP's (potentieel ongewenste programma's) en browserkapers verbergen hun installatie vaak voor gebruikers
PUP's en browserkapers worden vaak verspreid via twijfelachtige tactieken waarbij gebruikers worden misleid om ze te installeren. Een veelgebruikte techniek is softwarebundeling, waarbij de PUP of browserkaper wordt opgenomen in het installatieprogramma van legitieme softwareprogramma's. Gebruikers kunnen onbedoeld akkoord gaan met het installeren van deze ongewenste programma's als ze tijdens het installatieproces de algemene voorwaarden niet lezen.
Een andere veelgebruikte tactiek is via misleidende advertenties of valse downloadknoppen op dubieuze websites. Deze advertenties of knoppen kunnen zijn ontworpen om eruit te zien als legitieme downloadknoppen, waardoor gebruikers erop klikken en het ongewenste programma downloaden.
PUP's en browserkapers kunnen ook worden verspreid via e-mailspamcampagnes of phishing-e-mails, die gebruikers aanmoedigen om software te downloaden of te installeren om vermeende beveiligingsproblemen of systeemfouten op te lossen. In sommige gevallen kunnen PUP's zich zelfs voordoen als antimalwaresoftware, waardoor gebruikers worden misleid om ze te installeren in de overtuiging dat ze de beveiliging van hun systeem verbeteren.