Threat Database Potentially Unwanted Programs COVID Dashboard webbläsarkapare

COVID Dashboard webbläsarkapare

Scorekort för hot

Rankning: 3,355
Hotnivå: 20 % (Vanligt)
Infekterade datorer: 1,423
Först sett: March 17, 2023
Senast sedd: September 29, 2023
Operativsystem som påverkas: Windows

Under en undersökning av vilseledande webbplatser upptäckte forskare ett webbläsartillägg som heter "COVID Dashboard vid Johns Hopkins University." Det här tillägget annonseras som ett användbart verktyg för att komma åt information om covid-19-pandemin. Ytterligare analys visade dock att det fungerar som en webbläsarkapare.

COVID Dashboard-tillägget ändrar webbläsarinställningar, vilket kan leda till marknadsföring av falska sökmotorer. Detta innebär att användare kan stöta på bedrägliga sökresultat och deras onlinesökningsaktivitet kan spåras och användas i skadliga syften. Dessutom kan COVID Dashboard spionera på användarnas surfaktivitet, vilket kan leda till allvarliga integritetsproblem. Det rekommenderas att användare iakttar försiktighet när de laddar ner och använder webbläsartillägg, särskilt de som annonseras på vilseledande webbplatser.

Att installera COVID Dashboard kan leda till många negativa konsekvenser

När du installerar webbläsartillägget för COVID Dashboard ändras standardsökmotorn, hemsidan och webbadresserna för nya flikar/fönster till de för falska sökmotorer. Detta leder till att användare omdirigeras till rekommenderade webbplatser när de öppnar en ny webbläsarflik eller startar en sökning via URL-fältet. COVID Dashboard marknadsför sökmotorer som search.extjourney.com och track.clickcrystal.com, bland annat, och skapar olika omdirigeringskedjor.

Dessa olagliga sökmotorer omdirigerar ofta till legitima sådana som Bing eller Google, men de kan också omdirigera till en annan falsk sökmotor innan de leder till de äkta. De omdirigeringar som genereras av COVID Dashboard kan variera beroende på användarens geografiska plats.

COVID Dashboard kan också använda tekniker för att säkerställa uthållighet, vilket förhindrar användare från att enkelt återställa sina webbläsare. Det här webbläsartillägget har sannolikt dataspårningsförmåga som gör att det kan samla in användarinformation som visade sidor, besökta webbadresser, sökfrågor och personligt identifierbar information, inklusive kreditkortsnummer. Dessa uppgifter kan delas med eller säljas till tredje part.

Webbläsarkapare och valpar (potentiellt oönskade program) sprids via skadlig taktik

Webbläsarkapare och potentiellt oönskade program (PUP) distribueras vanligtvis på en mängd olika sätt, ofta genom vilseledande taktik som lurar användare att installera dem omedvetet. Ett vanligt sätt för dessa typer av program att distribueras är genom programvarupaketering, där de paketeras tillsammans med legitim programvara och installeras tillsammans med den utan användarens vetskap eller samtycke. Ett annat sätt är genom vilseledande annonser och popup-fönster som uppmanar användare att ladda ner och installera program eller uppdateringar som faktiskt är skadliga.

I vissa fall distribueras webbläsarkapare och PUPs genom falska programuppdateringar eller installationsguider som efterliknar utseendet och känslan av legitim programvara. Dessutom kan dessa typer av program distribueras genom spam-e-postkampanjer, skadliga webbplatser och social ingenjörsteknik som lurar användare att ladda ner och installera dem. Sammantaget distribueras webbläsarkapare och PUPs vanligtvis genom vilseledande taktik som utnyttjar användarnas förtroende och bristande kunskap om datorsäkerhet.

Trendigt

Mest sedda

Läser in...