Threat Database Potentially Unwanted Programs My Weather Browser Extension

My Weather Browser Extension

Scorekort för hot

Rankning: 5,563
Hotnivå: 50 % (Medium)
Infekterade datorer: 95
Först sett: March 24, 2023
Senast sedd: October 10, 2023
Operativsystem som påverkas: Windows

Efter att ha undersökt webbläsartillägget My Weather visade det sig vara en webbläsarkapare som ändrar webbläsarens inställningar utan användarens medgivande. My Weather påstår sig ge snabb tillgång till väderprognoser. Det fungerar dock genom att omdirigera användarens sökfrågor till den falska sökmotorn search.bestweatherextension.com, som visar manipulerade sökresultat.

Dessutom har My Weather-tillägget visat sig spionera på användarnas surfbeteende online. Den kan samla in känsliga användardata som användarens sökfrågor, webbhistorik, IP-adress och geolokalisering. Dessa uppgifter kan användas för riktad reklam eller till och med identitetsstöld. Därför rekommenderas det att användare undviker att installera My Weather-tillägget och ta bort det omedelbart om det redan är installerat i deras webbläsare.

Webbläsarkapare Ändra viktiga webbläsarinställningar

Efter installationen av My Weather ändrar den webbläsarens inställningar, inklusive hemsidan, standardsökmotorn och ny flik, för att nu öppna webbsidan search.bestweatherextension.com. Som ett resultat skulle alla nya flikar som användaren öppnar eller sökfrågor de startar via URL-fältet leda till omdirigeringar till search.bestweatherextension.com.

Vanligtvis genererar inte falska sökmotorer sökresultat utan omdirigerar istället till äkta. Vid tidpunkten för forskningen omdirigerades search.bestweatherextension.com till Bings sökmotor (bing.com). Det är dock värt att notera att omdirigeringen kan variera beroende på faktorer som användarens geolokalisering. Liksom många webbläsarkapare kan My Weather också använda olika tekniker för att säkerställa att det finns kvar i systemet och förhindra användare från att återta kontrollen över sina webbläsare.

Dessutom kan My Weather kunna spåra olika användardata, inklusive besökta webbadresser, visade sidor, sökfrågor, internetcookies och användarnamn/lösenord. Vissa webbläsarkapare kan till och med samla in personligt identifierbar information och finansiell information, bland annat. Dessa insamlade uppgifter kan till och med delas eller säljas till tredje part.

Användare installerar ofta webbläsarkapare och valpar (potentiellt oönskade program) oavsiktligt

PUPs använder en mängd olika taktiker för att installeras på användarnas system utan deras vetskap eller samtycke. En vanlig taktik kallas mjukvarubuntning, där PUP ingår som en valfri komponent i ett legitimt mjukvarupaket. Under installationsprocessen kan användare få en lista över ytterligare programvara som de kan välja att installera eller avböja. Men PUP:er är ofta förvalda för installation, och användare kan förbise eller missa alternativet att avböja dem.

En annan taktik som används av valpar är vilseledande reklam eller social ingenjörsteknik som lurar användare att ladda ner och installera programvaran. Till exempel kan PUP:er marknadsföras som användbara eller legitima verktyg, såsom systemoptimerare eller antivirusprogram, genom falska popup-annonser eller spam-e-postmeddelanden. När den väl har installerats kanske PUP inte fungerar som den annonseras och kan till och med äventyra användarnas integritet genom att spåra deras onlineaktivitet eller visa påträngande annonser. PUPs kan också maskera sig som legitima programuppdateringar eller säkerhetskorrigeringar, vilket uppmanar användare att installera dem för att säkerställa säkerheten för deras system.

Trendigt

Mest sedda

Läser in...