Threat Database Potentially Unwanted Programs MediaScape - New Tab Browser Extension

MediaScape - New Tab Browser Extension

Under en undersökning av misstänkta webbplatser kom forskare över en tillägg som heter 'MediaScape - New Tab.' Applikationen erbjuder användarna ett bekvämt sätt att anpassa webbläsarens bakgrundsbilder. Men efter att ha genomfört en grundlig analys av denna programvara, identifierade experterna den som en webbläsarkapare.

Faktum är att MediaScape - New Tab-tillägget ägnar sig åt att ändra webbläsarinställningar med avsikten att främja den bedrägliga sökmotorn tubeextension1.com. Detta uppnås främst genom oönskade omdirigeringar, vilket effektivt leder användare till den nämnda falska sökmotorn.

MediaScape - New Tab Browser Hijacker gör obehöriga ändringar i användarnas webbläsare

MediaScape - New Tab har observerats som tilldelar tubeextension1.com-adressen som webbläsarens standardsökmotor, hemsida och ny fliksida. Detta innebär att varje gång en sökfråga skrivs in i URL-fältet eller en ny webbläsarflik öppnas, resulterar det i att användare förs till webbplatsen tubeextension1.com.

Falska sökmotorer har sällan förmågan att ge äkta sökresultat, så de omdirigerar ofta användarna vidare till legitima sökwebbplatser på Internet. Tubeextension1.com är inget undantag i detta avseende; det omdirigerar användare till Googles sökmotor. Det är dock viktigt att notera att denna destination kan variera, eftersom faktorer som användarens geolokalisering ofta påverkar beteendet hos sådana falska sökmotorer.

Det är också värt att betona att programvara för kapning av webbläsare vanligtvis har potential att blockera åtkomst till inställningar relaterade till borttagning eller att begränsa eller ångra eventuella efterföljande användarinitierade ändringar, vilket gör borttagningsprocessen mer komplex.

MediaScape - New Tab spionerar också troligen på användarnas surfaktivitet. Webbläsarkapare riktar sig vanligtvis mot olika typer av information, inklusive besökta webbadresser, visade webbsidor, inmatade sökfrågor, internetcookies, användarnamn/lösenord, ekonomisk data och mer. Denna insamlade information kan tjäna pengar på av operatörerna av den specifika applikationen genom att säljas till tredje part eller på annat sätt utnyttjas för olika ändamål.

Användare inser ofta inte att en webbläsarkapare eller PUP (potentiellt oönskat program) har installerats

Webbläsarkapare och potentiellt oönskade program (PUP) använder en mängd tvivelaktiga metoder för sin distribution, och utnyttjar ofta användarnas sårbarheter och bristande medvetenhet. Dessa taktiker är utformade för att infiltrera system utan korrekt samtycke och sedan manipulera användarnas surfupplevelser för skadliga eller oönskade syften. Här är några av de vanliga distributionsmetoderna som används av dessa typer av osäker programvara:

    • Medföljande programvara : En vanlig metod är paketering, där webbläsarkaparen eller PUP ingår i till synes legitim programvara. Användare kan av misstag installera oönskad programvara medan de installerar det önskade programmet. Detta händer ofta när användare väljer "snabb" eller "standard" installationsinställningar utan att noggrant granska villkoren.
    • Skadliga webbplatser : Opålitliga webbplatser och torrents kan vara värd för nedladdningar som innehåller webbläsarkapare eller PUP:s. Intet ont anande användare som laddar ner innehåll från dessa källor kan oavsiktligt introducera osäker programvara i sina system.
    • Bedrägliga annonser och popup-fönster : Bedrägliga annonser eller popup-fönster som uppmanar användare att ladda ner eller installera viss programvara kan leda till installation av webbläsarkapare eller PUPs. Dessa annonser använder ofta övertygande språk för att lura användare att klicka på dem.
    • Falska mjukvaruuppdateringar : Falska programuppdateringsmeddelanden, särskilt de som är relaterade till populära program eller plugins, kan faktiskt leverera webbläsarkapare eller PUPs istället för legitima uppdateringar.
    • E-postbilagor : Bilagor i skräppostmeddelanden kan innehålla dolda webbläsarkapare eller PUPs. Användare som öppnar dessa bilagor kan omedvetet köra den skadliga programvaran.
    • Social ingenjörskonst : Cyberkriminella kan använda sociala ingenjörstaktik, som falska varningar som hävdar att virus upptäcks på en användares system, och sedan uppmuntra användare att installera ett förmodat "antivirus"-program som faktiskt är en webbläsarkapare eller PUP.

För att skydda sig mot dessa distributionsmetoder bör användare anta försiktigt beteende online. Detta inkluderar endast nedladdning av programvara från pålitliga källor, att noggrant läsa installationsanvisningar, undvika att klicka på misstänkta annonser eller popup-fönster, regelbundet uppdatera programvara och använda välrenommerade anti-malware-verktyg för att upptäcka och förhindra oönskade programvaruinstallationer.

 

Trendigt

Mest sedda

Läser in...