Animerad BG Browser Extension
Tillägget Animated BG verkar initialt erbjuda animerade webbläsarbakgrundsbilder, men vid närmare granskning av cybersäkerhetsforskare har det identifierats som ett oseriöst tillägg. Specifikt har denna programvara kategoriserats som en webbläsarkapare.
En webbläsarkapare är en typ av påträngande program som gör otillåtna ändringar av en användares webbläsarinställningar, ofta med det primära målet att marknadsföra vissa webbplatser eller sökmotorer. När det gäller Animated BG, utför den ändringar i webbläsarinställningarna med det specifika målet att omdirigera användare till search.animatedbg-tab.com, som är en falsk sökmotor.
Att installera webbläsarkapare som den animerade BG kan orsaka ökade integritetsrisker
Programvara för kapning av webbläsare fungerar genom att manipulera viktiga webbläsarinställningar, såsom hemsidan, standardsökmotorn och nya fliksidor. Dessa ändringar görs för att främja specifika webbplatser som utsetts av kaparen. Som ett resultat, närhelst en användare öppnar en ny webbläsarflik eller ett nytt fönster eller anger en sökfråga i URL-fältet, omdirigeras de till den rekommenderade webbplatsen, som ofta inte är användarens avsedda destination.
Animated BG följer detta arbetssätt genom att göra liknande ändringar i användarnas webbläsare. Den omdirigerar användare till webbsidan search.animatedbg-tab.com, som fungerar som en falsk sökmotor. Vanligtvis ger dessa olagliga sökmotorer inga äkta sökresultat utan omdirigerar istället användare till legitima sökwebbplatser på Internet. I fallet med Animated BG ledde omdirigeringen till Bings sökmotor. Det är dock värt att notera att destinationen för sådana omdirigeringar kan variera beroende på faktorer som användarens geolokalisering.
Webbläsarkapare använder ofta uthållighetsmekanismer för att säkerställa att deras ändringar av webbläsarinställningarna förblir på plats, vilket gör borttagningen mer utmanande för användarna. Dessa mekanismer är utformade för att förhindra försök att återställa webbläsare till sina ursprungliga konfigurationer eller att avinstallera kapningsprogramvaran.
Dessutom inkluderar programvara som faller i kategorin webbläsarkapare vanligtvis dataspårningsfunktioner, en funktion som också kan gälla för webbläsartillägget Animated BG. De typer av information av intresse som kan samlas in inkluderar besökta webbadresser, visade webbsidor, angivna sökfrågor, internetcookies, inloggningsuppgifter (användarnamn och lösenord), personligt identifierbar information, finansiell data, etc. Den insamlade informationen kan sedan tjäna pengar på sälja den till tredje part, vilket kan leda till integritets- och säkerhetsproblem för berörda användare.
Webbläsarkapare kan fördunkla sin installation via olika skumma metoder
Webbläsarkapare använder ofta olika skumma metoder för att fördunkla sin installation, vilket gör det utmanande för användare att upptäcka och ta bort dem. Dessa taktiker är utformade för att lura användare och öka kaparens uthållighet på det drabbade systemet. Här är några vanliga metoder som används av webbläsarkapare för att fördunkla deras installation:
- Samling med gratisprogram : Webbläsarkapare är ofta paketerade med gratis nedladdning av programvara. När användare laddar ner och installerar programvara som ser legitim ut, kan de omedvetet gå med på att installera den medföljande webbläsarkaparen också. Den medföljande installationen är ofta begravd i programvarans villkor, och användare kan förbise den om de inte läser den noggrant.
- Vilseledande installationsuppmaningar : Under installationsprocessen kan webbläsarkapare presentera vilseledande uppmaningar som uppmuntrar användare att acceptera ändringar av sina webbläsarinställningar. Dessa uppmaningar kan använda vilseledande språk eller design för att få användare att tro att de går med på något annat.
- Förvalda alternativ : Vissa installatörer väljer i förväg alternativ som installerar ytterligare programvara, inklusive webbläsarkapare. Användare som skyndar sig igenom installationsprocessen utan att noggrant granska varje steg kan av misstag acceptera dessa förvalda alternativ.
- Falska programuppdateringar : Webbläsarkapare kan maskera sig som programuppdateringar eller säkerhetskorrigeringar. Användare som tror att de installerar nödvändiga uppdateringar för sin programvara kan omedvetet installera kaparen istället.
För att skydda mot webbläsarkapare bör användare vara försiktiga när de laddar ner och installerar programvara, särskilt från overifierade källor. Det är viktigt att läsa installationsanvisningarna noggrant, avmarkera eventuella förvalda alternativ för ytterligare programvara och hålla säkerhetsprogramvaran uppdaterad. Att underhålla en säkerhetskopia av viktig data och regelbundet skanna efter oönskad programvara kan dessutom hjälpa användare att upptäcka och ta bort webbläsarkapare innan de orsakar betydande problem.