Sneeuw nieuwe tabbladbrowserextensie
De Snow New Tab, geïdentificeerd door cybersecurity-onderzoekers tijdens het onderzoeken van dubieuze websites, presenteert zichzelf aanvankelijk als een browserextensie die gebruikers esthetisch aantrekkelijke achtergronden met sneeuwthema biedt voor hun webbrowsers. Ondanks dit ogenschijnlijk goedaardige doel onthult de applicatie na installatie onmiddellijk zijn ware aard als browserkaper. Concreet wijzigt Snow New Tab de browserinstellingen om het gebruik van de nep-zoekmachine snow-newtab.com via omleidingen te promoten. Het is belangrijk op te merken dat dergelijke toepassingen berucht zijn vanwege hun mogelijkheden voor het verzamelen van gegevens, wat een extra zorg voor gebruikers met zich meebrengt.
De Snow New Tab Browser Kaper kan gebruikers blootstellen aan privacy- en veiligheidsrisico's
Browserkapers, zoals bijvoorbeeld de Snow New Tab, oefenen controle uit over verschillende browserinstellingen, zoals startpagina's, standaardzoekmachines en nieuwe tabbladpagina's. Wanneer dit soort software wordt geïnstalleerd, kunnen gebruikers dus doorverwijzingen ervaren naar de gepromote website, meestal een valse zoekmachine, wanneer ze nieuwe tabbladen openen of zoekopdrachten uitvoeren via de URL-balk van de getroffen browser.
In het geval van de Snow New Tab is de aangewezen website snow-newtab.com. Hoewel illegale zoekmachines er vaak niet in slagen authentieke zoekresultaten te genereren, leiden ze gebruikers doorgaans door naar echte internetzoekplatforms. Snow-newtab.com leidt gebruikers bijvoorbeeld door naar de Bing-zoekmachine. De bestemming van de omleiding kan echter variëren, afhankelijk van factoren zoals de geolocatie van de gebruiker.
Om het verwijderen te bemoeilijken en te voorkomen dat gebruikers hun browsers herstellen, maakt browserkapersoftware vaak gebruik van mechanismen die de persistentie garanderen.
De Snow New Tab vertoont niet alleen browserveranderend gedrag, maar houdt zich waarschijnlijk ook bezig met het bespioneren van de browseractiviteiten van gebruikers. Dergelijke mogelijkheden voor het bijhouden van gegevens zijn een standaardfunctie van browserkapers en omvatten het verzamelen van informatie zoals bezochte URL's, bekeken webpagina's, ingevoerde zoekopdrachten, internetcookies, inloggegevens voor accounts, persoonlijk identificeerbare details en financiële gegevens. Met de verzamelde informatie kunnen inkomsten worden gegenereerd door de verkoop ervan aan derden.
Browserkapers kunnen dubieuze distributietechnieken gebruiken voor hun installatie
Browserkapers maken vaak gebruik van dubieuze distributietechnieken om zichzelf heimelijk op de systemen van gebruikers te installeren. Enkele standaardmethoden zijn onder meer:
- Gebundelde software : Browserkapers kunnen worden gebundeld met schijnbaar legitieme software die gebruikers graag downloaden en installeren. Tijdens het installatieproces kunnen gebruikers de aanvullende componenten over het hoofd zien of niet opmerken.
Om de installatie van browserkapers te voorkomen, worden gebruikers gevraagd om alleen software te downloaden van vertrouwde bronnen, de installatieopties zorgvuldig te bekijken, hun software en browsers up-to-date te houden en voorzichtig te zijn bij het openen van links of het downloaden van bestanden van niet-gecontroleerde of verdachte bronnen. Bovendien kan het gebruik van gerenommeerde antivirus- en antimalwaresoftware dergelijke bedreigingen helpen detecteren en blokkeren.