Calculator Tab
Tijdens een uitgebreid onderzoek naar verdachte websites hebben cyberbeveiligingsonderzoekers de browserextensie Calculator Tab geïdentificeerd. Hoewel het beweert een rekenmachinewidget voor browsers te bieden, functioneert deze extensie feitelijk als een browserkaper. Calculator Tab wijzigt de browserinstellingen om de valse zoekmachine searchfst.com via omleidingen te promoten
Calculator Tab overschrijft belangrijke browserinstellingen om dubieuze adressen te promoten
De browserextensie Calculator Tab brengt aanzienlijke wijzigingen aan in browsers door hun standaardzoekmachines, startpagina's en nieuwe tabbladpagina's te wijzigen. Als gevolg hiervan kunnen gebruikers worden doorgestuurd naar searchfst.com wanneer ze een zoekopdracht uitvoeren of een nieuw browsertabblad openen. Ondanks zijn uiterlijk wordt searchfst.com gecategoriseerd als een valse zoekmachine omdat het niet de mogelijkheid heeft om zelfstandig zoekresultaten te genereren.
Dergelijke websites leiden gebruikers doorgaans door naar legitieme zoekmachines. In dit geval verwijst searchfst.com gebruikers naar de Bing-zoekmachine. Het is vermeldenswaard dat omleidingsbestemmingen kunnen variëren op basis van factoren zoals de geolocatie van de gebruiker.
Browserkapers, zoals Calculator Tab, maken vaak gebruik van tactieken om persistentie te garanderen, waardoor het voor gebruikers moeilijk wordt om ze te verwijderen. Ze kunnen de toegang tot verwijderingsgerelateerde instellingen weigeren of wijzigingen die door de gebruiker zijn aangebracht ongedaan maken in een poging de controle over de browser te behouden.
Bovendien bevat software die in deze categorie valt doorgaans functies voor het bijhouden van gegevens, die ook van toepassing kunnen zijn op het tabblad Rekenmachine. Dit kan het verzamelen van verschillende soorten gevoelige informatie inhouden, waaronder bezochte URL's, bekeken pagina's, zoekopdrachten, cookies, inloggegevens, persoonlijke gegevens, financiële informatie en meer. Dergelijke gegevens worden vaak aan derden verkocht of op verschillende manieren met winstoogmerk geëxploiteerd.
Browserkapers en PUP's (potentieel ongewenste programma's) worden vaak heimelijk op de apparaten van gebruikers geïnstalleerd
Browserkapers en mogelijk ongewenste programma's (PUP's) maken vaak gebruik van misleidende distributietactieken om zichzelf heimelijk op de apparaten van gebruikers te installeren. Hier is hoe:
- Bundelen met freeware : Browserkapers en PUP's worden vaak gebundeld met legitieme freeware- of shareware-programma's. Gebruikers kunnen deze onbedoeld naast de gewenste software installeren, omdat het installatieproces doorgaans niet duidelijk de aanwezigheid van aanvullende programma's onthult.
- Misleidende advertenties : Gebruikers kunnen misleidende advertenties tegenkomen die ogenschijnlijk legitieme softwaredownloads of -updates aanbieden. Als u op deze advertenties klikt, kan dit leiden tot de onbedoelde installatie van browserkapers of PUP's.
- Valse software-updates : Cybercriminelen creëren valse updatemeldingen voor populaire software, zoals webbrowsers of mediaspelers. Gebruikers die voor deze oplichting trappen, kunnen onbewust browserkapers of PUP's installeren in plaats van legitieme updates.
- Vermomd als nuttige extensies : Browserkapers kunnen worden vermomd als nuttige browserextensies of werkbalken. Gebruikers kunnen deze extensies installeren in de veronderstelling dat ze hun surfervaring zullen verbeteren, maar ontdekken later dat ze de browserinstellingen en het gedrag ervan veranderen.
- Complexe installatieprocessen : Sommige installatieprocessen voor software, vooral gratis software, zijn opzettelijk complex of misleidend. Gebruikers die deze installaties overhaast uitvoeren zonder elke stap zorgvuldig te controleren, kunnen onbedoeld akkoord gaan met het installeren van aanvullende software, waaronder browserkapers of PUP's.
- Vooraf aangevinkte vakjes : Tijdens de software-installatie kunnen gebruikers vooraf aangevinkte vakjes tegenkomen die toestemming geven voor de installatie van aanvullende software. Als gebruikers deze vakjes niet opmerken of uitvinken, kunnen ze onbewust browserkapers of PUP's installeren.
- Valse downloadknoppen : Op sommige websites, vooral websites die illegale inhoud of illegale downloads hosten, worden valse downloadknoppen gebruikt om gebruikers te misleiden om ongewenste software te downloaden, waaronder browserkapers en PUP's.
- Social engineering-tactieken : Sommige browserkapers en PUP's gebruiken social engineering-tactieken, zoals valse foutmeldingen of waarschuwingen, om gebruikers ervan te overtuigen deze vrijwillig te downloaden en te installeren.
Door misbruik te maken van deze twijfelachtige distributietactieken kunnen browserkapers en PUP's zonder hun medeweten of toestemming de apparaten van gebruikers infiltreren, wat vaak leidt tot ongewenste wijzigingen in de browserinstellingen, inbreuk op de privacy en verslechterde systeemprestaties.