Kunst Nieuwe tabbladen Browserextensie
Onderzoekers van Infosec ontdekten de browserextensie Art New Tabs en benadrukten de misleidende praktijken ervan. Hoewel deze extensie zichzelf presenteert als een nuttig hulpmiddel voor gebruikers, is deze ondubbelzinnig geïdentificeerd vanwege zijn snode activiteiten. Concreet blijkt dat de Art New-tabbladen de browserinstellingen op een manier wijzigen die het gebruik van de valse zoekmachine goog.artnewtabs.com via omleidingen bevordert. Dit wangedrag gaat verder dan louter manipulatie, aangezien de extensie zich ook bezighoudt met opdringerig toezicht op de online activiteiten van gebruikers.
Browserkapers zoals de kunst Nieuwe tabbladen Voer ongewenste wijzigingen uit
De Art New Tabs-browserextensie voert verschillende wijzigingen door in de browserinstellingen die zich uitstrekken tot de startpagina, nieuwe tabbladen en de standaardzoekmachine. Deze wijzigingen dienen als middel voor de extensie om omleidingen naar de website goog.artnewtabs.com te orkestreren.
Meestal missen valse zoekmachines zoals goog.artnewtabs.com de mogelijkheid om authentieke zoekresultaten te leveren, wat leidt tot automatische doorverwijzing naar legitieme internetzoekmachines. Tijdens ons onderzoek heeft goog.artnewtabs.com gebruikers doorverwezen naar de Bing-zoekmachine. Het is essentieel op te merken dat de bestemming van dergelijke omleidingen kan variëren, afhankelijk van factoren zoals de geolocatie van de gebruiker, wat van invloed kan zijn op de specifieke zoekmachine waarnaar ze worden doorverwezen.
Om hun aanwezigheid te behouden en verwijdering te belemmeren, gebruiken browserkapers zoals de Art New-tabbladen vaak mechanismen die persistentie garanderen. Deze mechanismen kunnen bestaan uit het blokkeren van de toegang tot instellingen die het verwijderen vergemakkelijken en het ongedaan maken van eventuele wijzigingen die door de gebruiker zijn geïnitieerd in een poging de controle over zijn browser terug te krijgen.
Bovendien is het gebruikelijk dat browserkapers zoals de Art New-tabbladen functionaliteiten voor het bijhouden van gegevens bevatten. Dankzij deze mogelijkheid kunnen ze een breed scala aan gebruikersinformatie verzamelen, zoals onder meer de URL's van bezochte websites, bekeken webpagina's, zoekopdrachten, internetcookies, inloggegevens, persoonlijk identificeerbare informatie en financiële gegevens. Deze verzamelde gegevens kunnen vervolgens worden geëxploiteerd voor winst door verkoop aan derden of ander twijfelachtig gebruik.
Gebruikers moeten waakzaam zijn bij het installeren van applicaties van onbekende bronnen
Opdringerige, mogelijk ongewenste programma's (PUP's) en browserkapers gebruiken vaak verschillende distributietactieken om de systemen en browsers van gebruikers te infiltreren zonder hun medeweten of expliciete toestemming. Hier volgen enkele veelgebruikte distributietactieken door deze ongewenste softwaretypes:
- Softwarebundeling : PUP's en browserkapers worden vaak gebundeld met legitieme softwaredownloads. Gebruikers die overhaast software installeren, kunnen tijdens het installatieproces aanvullende aanbiedingen of selectievakjes over het hoofd zien of accepteren, waardoor ze onbewust akkoord gaan met het installeren van de PUP of de browserkaper.
- Misleidende installatiewizards : Sommige PUP's en browserkapers gebruiken misleidende installatiewizards die verwarrende taal of ontwerp gebruiken om gebruikers te misleiden om toestemming te verlenen. Gebruikers kunnen worden overgehaald om termen als 'aanbevolen opties' of 'verbeterde functies' te accepteren zonder zich de implicaties ervan te realiseren.
- Valse updates : PUP's en browserkapers kunnen zich voordoen als kritieke software-updates of beveiligingspatches. Gebruikers die denken dat ze de beveiliging of functionaliteit van hun systeem verbeteren, kunnen onbewust de ongewenste software installeren.
- Malvertising : Schadelijke reclame, of malvertising, kan worden gebruikt om PUP's en browserkapers te verspreiden. Gebruikers die op misleidende advertenties op websites klikken, kunnen onbedoeld het downloaden en installeren van ongewenste software activeren.
- Social Engineering : Sommige PUP's en browserkapers gebruiken social engineering-technieken, zoals valse waarschuwingen of waarschuwingen die beweren dat het apparaat van de gebruiker geïnfecteerd is of gevaar loopt. Gebruikers wordt gevraagd actie te ondernemen, zoals het downloaden van een beveiligingstool, die ongewenste software blijkt te zijn.
- Browserextensies : Browserkapers worden vaak verspreid in de vorm van ogenschijnlijk goedaardige browserextensies of plug-ins. Gebruikers kunnen deze extensies installeren in de veronderstelling dat ze nuttige functies bieden, maar ontdekken later dat ze hun surfervaring verstoren.
Deze distributietactieken worden gebruikt om gebruikers te manipuleren of om de ware aard van de software tijdens de installatie te verbergen. Het is van het grootste belang dat gebruikers voorzichtig zijn bij het downloaden van software, hun systemen en browsers up-to-date houden en betrouwbare beveiligingssoftware gebruiken om zich te beschermen tegen PUP's en browserkapers. Het regelmatig controleren van geïnstalleerde software en browserextensies kan helpen bij het identificeren en verwijderen van ongewenste programma's van uw systeem.