Calculator Tab

Under en omfattande undersökning av misstänkta webbplatser identifierade cybersäkerhetsforskare webbläsartillägget Calculator Tab. Även om det påstår sig erbjuda en kalkylatorwidget för webbläsare, fungerar det här tillägget faktiskt som en webbläsarkapare. Kalkylatorfliken ändrar webbläsarinställningarna för att marknadsföra den falska sökmotorn searchfst.com genom omdirigeringar

Calculator Tab skriver över viktiga webbläsarinställningar för att främja tvivelaktiga adresser

Webbläsartillägget Calculator Tab gör betydande ändringar i webbläsare genom att ändra deras standardsökmotorer, hemsidor och nya fliksidor. Följaktligen kan användare bli omdirigerad till searchfst.com när de utför en sökfråga eller öppnar en ny webbläsarflik. Trots sitt utseende kategoriseras searchfst.com som en falsk sökmotor eftersom den saknar förmågan att generera sökresultat oberoende.

Vanligtvis omdirigerar webbplatser av detta slag användare till legitima sökmotorer. I det här fallet leder searchfst.com användare till Bings sökmotor. Det är värt att notera att omdirigeringsdestinationer kan variera beroende på faktorer som användarens geolokalisering.

Webbläsarkapare, som Calculator Tab, använder ofta taktik för att säkerställa uthållighet, vilket gör det svårt för användare att ta bort dem. De kan neka åtkomst till borttagningsrelaterade inställningar eller återställa ändringar som gjorts av användaren i ett försök att behålla kontrollen över webbläsaren.

Dessutom innehåller programvara som faller i denna kategori vanligtvis dataspårningsfunktioner, som också kan gälla för kalkylatorfliken. Detta kan innebära insamling av olika typer av känslig information, inklusive besökta webbadresser, visade sidor, sökfrågor, cookies, inloggningsuppgifter, personlig information, finansiell information och mer. Sådana uppgifter säljs ofta till tredje part eller utnyttjas i vinstsyfte på olika sätt.

Webbläsarkapare och valpar (potentiellt oönskade program) installeras ofta smygande på användarnas enheter

Webbläsarkapare och potentiellt oönskade program (PUP) använder ofta vilseledande distributionstaktik för att smyginstallera sig själva på användarnas enheter. Här är hur:

  • Buntning med gratisprogram : Webbläsarkapare och PUP:ar paketeras ofta med legitima gratisprogram eller shareware-program. Användare kan oavsiktligt installera dem tillsammans med önskad programvara eftersom installationsprocessen vanligtvis inte tydligt avslöjar närvaron av ytterligare program.
  • Vilseledande annonser : Användare kan stöta på vilseledande annonser som erbjuder till synes legitima nedladdningar eller uppdateringar av programvara. Att klicka på dessa annonser kan leda till oavsiktlig installation av webbläsarkapare eller PUPs.
  • Falska programuppdateringar : Cyberbrottslingar skapar falska uppdateringsmeddelanden för populär programvara, som webbläsare eller mediaspelare. Användare som faller för dessa bedrägerier kan omedvetet installera webbläsarkapare eller PUPs istället för legitima uppdateringar.
  • Förklädda som användbara tillägg : Webbläsarkapare kan maskeras som användbara webbläsartillägg eller verktygsfält. Användare kan installera dessa tillägg i tron att de kommer att förbättra deras surfupplevelse, bara för att senare upptäcka att de ändrar webbläsarinställningar och beteende.
  • Komplexa installationsprocesser : Vissa installationsprocesser för programvara, särskilt fri programvara, är avsiktligt komplexa eller vilseledande. Användare som skyndar sig igenom dessa installationer utan att noggrant granska varje steg kan av misstag gå med på att installera ytterligare programvara, inklusive webbläsarkapare eller PUPs.
  • Förmarkerade rutor : Under installation av programvara kan användare stöta på förmarkerade rutor som indikerar samtycke för installation av ytterligare programvara. Om användare inte märker eller avmarkerar dessa rutor, kan de omedvetet installera webbläsarkapare eller PUPs.
  • Falska nedladdningsknappar : På vissa webbplatser, särskilt de som är värd för piratkopierat innehåll eller illegala nedladdningar, används falska nedladdningsknappar för att lura användare att ladda ner oönskad programvara, inklusive webbläsarkapare och PUPs.
  • Social Engineering Tactics : Vissa webbläsarkapare och PUPs använder social ingenjörstaktik, såsom falska felmeddelanden eller varningar, för att övertyga användare att ladda ner och installera dem frivilligt.

Genom att utnyttja dessa tvivelaktiga distributionstaktik kan webbläsarkapare och PUP:er infiltrera användarnas enheter utan deras vetskap eller samtycke, vilket ofta leder till oönskade ändringar i webbläsarinställningar, äventyrad integritet och försämrad systemprestanda.

Trendigt

Mest sedda

Läser in...