Threat Database Mac Malware 'Properties' Chrome Browser Hijacker

'Properties' Chrome Browser Hijacker

Chrome-gebruikers kunnen de plotselinge verschijning van een extensie met de naam 'Eigenschappen' opmerken als onderdeel van hun browser. Onderzoekers van Infosec hebben deze extensie geclassificeerd als een PUP (Potentially Unwanted Program) die wordt verspreid via misleidende methoden, zoals softwarebundels of nep-installatieprogramma's. De 'bundeling'-techniek omvat het verpakken van een of meer extra applicaties die worden toegevoegd onder de menu's 'Geavanceerd' of 'Aangepast' als voorgeselecteerde keuzes. Dit laat gebruikers denken dat ze alleen de hoofdtoepassing installeren, wat meestal de legitieme en wenselijke is. Opgemerkt moet worden dat de Chrome-browserkaper 'Eigenschappen' is waargenomen op zowel Mac- als Windows-systemen.

De overgrote meerderheid van browserkapers is belast met het promoten van een dubieuze gesponsorde pagina en het genereren van kunstmatig verkeer ernaartoe. Meestal wordt dit bereikt door de controle over de browser van de gebruiker over te nemen en verschillende belangrijke instellingen te wijzigen, voornamelijk de startpagina, de nieuwe tabbladpagina en de standaardzoekmachine. Daarna zullen omleidingen naar de gesponsorde pagina plaatsvinden telkens wanneer de betreffende browser wordt gestart, een nieuw tabblad wordt geopend of de gebruiker een zoekopdracht start via de URL-balk.

Sommige invasieve PUP's verzamelen ook gegevens van de systemen waarop ze zijn geïnstalleerd. De verzamelde informatie kan bestaan uit de browse-activiteiten van de gebruiker (zoekgeschiedenis, browsegeschiedenis en aangeklikte URL's) en apparaatdetails (geolocatie, IP-adres, browsertype, apparaattype, enz.). Sommige PUP's kunnen echter ook proberen toegang te krijgen tot gevoelige informatie die is opgeslagen in de gegevens voor automatisch aanvullen van de browser. In deze gevallen lopen gebruikers het risico dat hun accountgegevens, bankgegevens en zelfs creditcard-/betaalkaartnummers worden gecompromitteerd.

Trending

Meest bekeken

Bezig met laden...