My Weather Browser Extension
Scorekort för hot
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards är utvärderingsrapporter för olika skadliga hot som har samlats in och analyserats av vårt forskarteam. EnigmaSoft Threat Scorecards utvärderar och rangordnar hot med hjälp av flera mätvärden inklusive verkliga och potentiella riskfaktorer, trender, frekvens, prevalens och persistens. EnigmaSoft Threat Scorecards uppdateras regelbundet baserat på våra forskningsdata och mätvärden och är användbara för ett brett spektrum av datoranvändare, från slutanvändare som söker lösningar för att ta bort skadlig programvara från sina system till säkerhetsexperter som analyserar hot.
EnigmaSoft Threat Scorecards visar en mängd användbar information, inklusive:
Ranking: Rangordningen av ett visst hot i EnigmaSofts hotdatabas.
Allvarlighetsnivå: Den fastställda svårighetsgraden för ett objekt, representerad numeriskt, baserat på vår riskmodelleringsprocess och forskning, som förklaras i våra hotbedömningskriterier .
Infekterade datorer: Antalet bekräftade och misstänkta fall av ett visst hot som upptäckts på infekterade datorer som rapporterats av SpyHunter.
Se även Kriterier för hotbedömning .
Rankning: | 5,563 |
Hotnivå: | 50 % (Medium) |
Infekterade datorer: | 95 |
Först sett: | March 24, 2023 |
Senast sedd: | October 10, 2023 |
Operativsystem som påverkas: | Windows |
Efter att ha undersökt webbläsartillägget My Weather visade det sig vara en webbläsarkapare som ändrar webbläsarens inställningar utan användarens medgivande. My Weather påstår sig ge snabb tillgång till väderprognoser. Det fungerar dock genom att omdirigera användarens sökfrågor till den falska sökmotorn search.bestweatherextension.com, som visar manipulerade sökresultat.
Dessutom har My Weather-tillägget visat sig spionera på användarnas surfbeteende online. Den kan samla in känsliga användardata som användarens sökfrågor, webbhistorik, IP-adress och geolokalisering. Dessa uppgifter kan användas för riktad reklam eller till och med identitetsstöld. Därför rekommenderas det att användare undviker att installera My Weather-tillägget och ta bort det omedelbart om det redan är installerat i deras webbläsare.
Webbläsarkapare Ändra viktiga webbläsarinställningar
Efter installationen av My Weather ändrar den webbläsarens inställningar, inklusive hemsidan, standardsökmotorn och ny flik, för att nu öppna webbsidan search.bestweatherextension.com. Som ett resultat skulle alla nya flikar som användaren öppnar eller sökfrågor de startar via URL-fältet leda till omdirigeringar till search.bestweatherextension.com.
Vanligtvis genererar inte falska sökmotorer sökresultat utan omdirigerar istället till äkta. Vid tidpunkten för forskningen omdirigerades search.bestweatherextension.com till Bings sökmotor (bing.com). Det är dock värt att notera att omdirigeringen kan variera beroende på faktorer som användarens geolokalisering. Liksom många webbläsarkapare kan My Weather också använda olika tekniker för att säkerställa att det finns kvar i systemet och förhindra användare från att återta kontrollen över sina webbläsare.
Dessutom kan My Weather kunna spåra olika användardata, inklusive besökta webbadresser, visade sidor, sökfrågor, internetcookies och användarnamn/lösenord. Vissa webbläsarkapare kan till och med samla in personligt identifierbar information och finansiell information, bland annat. Dessa insamlade uppgifter kan till och med delas eller säljas till tredje part.
Användare installerar ofta webbläsarkapare och valpar (potentiellt oönskade program) oavsiktligt
PUPs använder en mängd olika taktiker för att installeras på användarnas system utan deras vetskap eller samtycke. En vanlig taktik kallas mjukvarubuntning, där PUP ingår som en valfri komponent i ett legitimt mjukvarupaket. Under installationsprocessen kan användare få en lista över ytterligare programvara som de kan välja att installera eller avböja. Men PUP:er är ofta förvalda för installation, och användare kan förbise eller missa alternativet att avböja dem.
En annan taktik som används av valpar är vilseledande reklam eller social ingenjörsteknik som lurar användare att ladda ner och installera programvaran. Till exempel kan PUP:er marknadsföras som användbara eller legitima verktyg, såsom systemoptimerare eller antivirusprogram, genom falska popup-annonser eller spam-e-postmeddelanden. När den väl har installerats kanske PUP inte fungerar som den annonseras och kan till och med äventyra användarnas integritet genom att spåra deras onlineaktivitet eller visa påträngande annonser. PUPs kan också maskera sig som legitima programuppdateringar eller säkerhetskorrigeringar, vilket uppmanar användare att installera dem för att säkerställa säkerheten för deras system.