Glacier Tab-browserextensie
De Glacier Tab-browserextensie presenteert zichzelf in eerste instantie als een hulpmiddel dat gebruikers de mogelijkheid biedt om te genieten van high-definition achtergronden, vermoedelijk met een gletsjerthema, gezien de naam. Na een grondig onderzoek van deze extensie hebben cyberbeveiligingsonderzoekers deze echter geïdentificeerd als een browserkaper. Deze aanduiding wordt toegeschreven aan de misleidende praktijken van Glacier Tab, waarbij verschillende browserinstellingen worden gemanipuleerd en aangepast om het webadres gletsjertab.com te promoten en te onderschrijven. Deze manipulaties omvatten voornamelijk omleidingen die gebruikers dwingen de site Glaciertab.com te bezoeken, wat in strijd is met hun oorspronkelijke bedoelingen en hun surfervaring kan verstoren.
Browserkapers zoals het Glacier-tabblad voeren ongeautoriseerde wijzigingen uit
Het Glacier-tabblad configureert de browserinstellingen en stelt gletsjertab.com in als startpagina, standaardzoekmachine en nieuwe tabbladpagina's. Wanneer gebruikers een nieuw browsertabblad openen of een zoekopdracht in de URL-balk invoeren, worden ze daarom doorgestuurd naar de website Glaciertab.com.
Normaal gesproken zijn illegale zoekmachines niet in staat zelf zoekresultaten te genereren, dus sturen ze gebruikers door naar legitieme zoekmachines. Glaciertab.com verwijst gebruikers inderdaad door naar de zoekmachine van Google. Het is vermeldenswaard dat deze bestemming kan variëren als gevolg van factoren zoals de geografische locatie van de gebruiker, die het gedrag van de frauduleuze applicatie kunnen beïnvloeden.
Software voor het kapen van browsers maakt vaak gebruik van tactieken die ervoor zorgen dat deze in de browser van de gebruiker blijven bestaan, waardoor het voor individuen een uitdaging wordt om hun browsers naar de gewenste configuraties te herstellen.
Bovendien beschikt de Glacier Tab hoogstwaarschijnlijk over de mogelijkheid om gebruikersgegevens bij te houden. De gerichte gegevens kunnen een breed scala aan informatie omvatten, waaronder bezochte URL's, bekeken webpagina's, zoekopdrachten, internetcookies, inloggegevens voor accounts, persoonlijk identificeerbare informatie, financiële gegevens en meer. De verzamelde gegevens kunnen worden gedeeld met of verkocht aan derden, waaronder mogelijk cybercriminelen, wat aanzienlijke privacy- en veiligheidsproblemen voor gebruikers met zich meebrengt.
PUP's (potentieel ongewenste programma's) en browserkapers worden zeer zelden opzettelijk geïnstalleerd
PUP's en browserkapers zijn afhankelijk van een reeks duistere distributiepraktijken die het zeer onwaarschijnlijk maken dat gebruikers ze opzettelijk installeren. Deze praktijken zijn vaak bedoeld om gebruikers te misleiden of te manipuleren, waardoor ze deze ongewenste software onbewust installeren:
- Gebundelde software : Een van de meest voorkomende tactieken is het bundelen van PUP's en browserkapers met legitieme softwaredownloads. Gebruikers die een specifiek programma willen installeren, realiseren zich mogelijk niet dat het installatiepakket aanvullende, ongewenste software bevat. Deze software wordt vaak vooraf geselecteerd voor installatie tijdens het installatieproces, en gebruikers merken dit mogelijk niet op tussen de verschillende selectievakjes en opties.
- Misleidende downloadbronnen : PUP's en browserkapers worden vaak verspreid via niet-officiële, verdachte of misleidende downloadbronnen. Gebruikers die software of inhoud willen downloaden, kunnen op websites terechtkomen die misleidende downloadknoppen, pop-ups of valse downloadlinks gebruiken. Deze tactieken kunnen ertoe leiden dat gebruikers op de verkeerde links klikken en ongewenste software installeren.
- Valse updates : Sommige distributietactieken omvatten het weergeven van valse updatemeldingen voor populaire software, webbrowsers of plug-ins. Gebruikers worden misleid door te denken dat ze hun software moeten updaten om veiligheids- of prestatieredenen, en als ze op deze nep-updates klikken, wordt de installatie van PUP's of browserkapers in gang gezet.
- Social Engineering : Social engineering-technieken manipuleren de emoties en psychologie van gebruikers om hen acties te laten ondernemen die ze normaal niet zouden ondernemen. Hierbij kan het bijvoorbeeld gaan om het creëren van een gevoel van urgentie, angst of het aanbieden van verleidelijke aanbiedingen om gebruikers ervan te overtuigen de ongewenste software te downloaden en te installeren.
- Malvertising : Bij frauduleuze reclame, of malvertising, wordt gebruik gemaakt van advertenties op legitieme websites om PUP's en browserkapers te verspreiden. Deze advertenties kunnen er legitiem uitzien, maar als erop wordt geklikt, activeren ze downloads of worden ze doorverwezen naar dubieuze installatiepagina's.
- Manipulatieve installatiewizards : Sommige PUP's en browserkapers gebruiken installatiewizards die zijn ontworpen om gebruikers te verwarren. Ze kunnen misleidende taal gebruiken, 'afwijzen'-opties verbergen of verwarrende gebruikersinterfaces creëren om gebruikers te ontmoedigen zich af te melden voor de installatie.
Samenvattend vertrouwen PUP's en browserkapers op deze misleidende distributiepraktijken om hun installatie te verbergen en het moeilijk te maken voor gebruikers om ze opzettelijk te vermijden of te verwijderen. Om zich tegen deze ongewenste programma's te beschermen, moeten gebruikers voorzichtig zijn bij het downloaden van software, niet-officiële downloadbronnen vermijden en goed opletten tijdens het installatieproces. Bovendien kan het up-to-date houden van beveiligingssoftware helpen bij het identificeren en voorkomen van de installatie van dergelijke ongewenste software.