Bedreigingsdatabase Mogelijk ongewenste programma's Zombie New Tab Browser Extension

Zombie New Tab Browser Extension

Informatiebeveiligingsexperts ontdekten de Zombie-browserextensie voor nieuwe tabbladen tijdens hun onderzoek naar onbetrouwbare websites. Bij nader onderzoek ontdekten ze dat het de typische kenmerken van een browserkaper vertoont. Concreet verandert de nieuwe tabblad-extensie Zombie de browserconfiguraties om de onwettige zoekmachine spaceship-newtab.com via omleidingen te ondersteunen. Dergelijke opdringerige browserextensies houden zich vaak ook bezig met het monitoren van de online activiteiten van gebruikers.

Het nieuwe tabblad Zombie neemt cruciale browserinstellingen over

De Zombie-extensie voor nieuwe tabbladen configureert spaceship-newtab.com als de standaardzoekmachine, nieuwe tabbladpagina's en startpagina in de browser. Deze wijziging, die typisch is voor browserkapersoftware, kan ertoe leiden dat gebruikers worden omgeleid naar gepromote websites wanneer ze nieuwe tabbladen openen of zoekopdrachten uitvoeren via de URL-balk.

Valse zoekmachines hebben doorgaans niet de mogelijkheid om echte zoekresultaten te leveren en sturen gebruikers in plaats daarvan door naar legitieme zoekresultaten. In het geval van spaceship-newtab.com worden gebruikers doorgestuurd naar de Bing-zoekmachine. Het is belangrijk op te merken dat de omleidingsbestemmingen kunnen variëren op basis van factoren zoals de geolocatie van de gebruiker.

Bovendien gebruiken browserkapers vaak technieken om hun persistentie te garanderen, waardoor het voor gebruikers moeilijk wordt om hun browsers terug te zetten naar de oorspronkelijke instellingen.

Bovendien beschikt software zoals de Zombie New Tab vaak over mogelijkheden voor het bijhouden van gegevens. Dit kan het verzamelen van verschillende vormen van gevoelige gegevens inhouden, waaronder browser- en zoekmachinegeschiedenis, internetcookies, inloggegevens, persoonlijk identificeerbare informatie, financiële gegevens en meer. Deze gegevens kunnen worden misbruikt om inkomsten te genereren door verkoop aan derden, wat een aanzienlijk privacyrisico voor gebruikers met zich meebrengt.

Fraudeurs verspreiden browserkapers vaak via twijfelachtige distributietechnieken

Fraudeurs maken vaak gebruik van verschillende dubieuze distributietechnieken om browserkapers en soortgelijke malware te verspreiden. Deze technieken zijn bedoeld om gebruikers te misleiden zodat ze onbewust onveilige software installeren. Enkele veel voorkomende methoden die door oplichters worden gebruikt, zijn onder meer:

  • Gebundelde software : Browserkapers worden vaak gebundeld met legitieme softwaredownloads. Wanneer gebruikers het gewenste programma installeren, kunnen ze onbewust ook de gebundelde browserkaper installeren als ze het installatieproces niet zorgvuldig doornemen en zich afmelden voor aanvullende software.
  • Misleidende pop-upadvertenties : Fraudeurs creëren misleidende pop-upadvertenties die beweren nuttige software-updates, beveiligingsscans of gratis downloads aan te bieden. Wanneer gebruikers op deze advertenties klikken, worden ze doorgestuurd naar websites waar de browserkaper automatisch wordt gedownload en geïnstalleerd zonder hun toestemming.
  • Valse software-updates : fraudeurs creëren valse waarschuwingen die legitieme software-updatemeldingen nabootsen. Deze waarschuwingen vragen gebruikers om updates voor hun webbrowser of andere software te downloaden en te installeren. In plaats van de software bij te werken, installeren gebruikers echter onbedoeld de browserkaper.
  • Frauduleuze websites : Fraudeurs creëren nepwebsites die er legitiem uitzien en gratis downloads, software of diensten aanbieden. Wanneer gebruikers deze websites bezoeken, wordt hen mogelijk gevraagd de browserkaper te downloaden en te installeren als onderdeel van het veronderstelde aanbod.
  • E-mailphishing : Fraudeurs sturen phishing-e-mails met links of bijlagen die afkomstig lijken te zijn van gerenommeerde bronnen. Deze e-mails sporen de ontvangers vaak aan om op de link te klikken of de bijlage te downloaden, wat kan leiden tot de installatie van de browserkaper.
  • Social engineering-tactieken : Fraudeurs gebruiken social engineering-tactieken om gebruikers te misleiden om browserkapers te installeren. Dit kan inhouden dat gebruikers worden gemanipuleerd door hen te laten geloven dat ze bepaalde software moeten installeren om veiligheidsredenen of om toegang te krijgen tot exclusieve inhoud.

Over het algemeen gebruiken fraudeurs een verscheidenheid aan misleidende technieken om browserkapers te verspreiden, waarbij ze vertrouwen op het gebrek aan bewustzijn en waakzaamheid van gebruikers om de installatie van onveilige software te vergemakkelijken. Gebruikers kunnen worden beschermd door te vermijden dat ze op verdachte links of advertenties klikken, voorzichtig te zijn bij het downloaden van software en hun beveiligingssoftware regelmatig bij te werken.

Trending

Meest bekeken

Bezig met laden...