Threat Database Potentially Unwanted Programs My World Clock Browser Extension

My World Clock Browser Extension

Cybersäkerhetsforskare snubblade över webbläsartillägget My World Clock under deras undersökning av misstänkta webbplatser. Tilläggets reklamwebbsida hävdar att den erbjuder snabb och bekväm tillgång till lokala väderprognoser. Dessutom visar den aktuell tid över olika tidszoner.

Men efter ytterligare analys av My World Clock bekräftade forskarna att istället för de beskrivna funktionerna är huvudsyftet med appen att fungera som en webbläsarkapare. My World Clock ägnar sig åt vilseledande metoder för att marknadsföra den falska sökmotorn myworldclock.xyz. Denna opålitliga sökmotor är felaktigt annonserad som ett legitimt verktyg, men i verkligheten kan det leda användare till oönskade och potentiellt skadliga webbplatser.

My World Clock Browser Hijacker kan leda till betydande integritetsproblem

Webbläsarkapare fungerar vanligtvis genom att ändra webbläsarnas standardinställningar, inklusive sökmotorer, hemsidor och nya webbläsarflikar. Målet med den påträngande programvaran är att sedan omdirigera användare till specifika rekommenderade webbplatser. Webbläsartillägget My World Clock är inget undantag från detta beteende. När den väl har installerats ändrar den dessa inställningar, vilket gör att nya webbläsarflikar och sökfrågor som skrivs in i URL-fältet omdirigerar användare till webbplatsen myworldclock.xyz.

Det är viktigt att notera att webbläsarkapare ofta använder uthållighetssäkra tekniker för att göra borttagningen mer utmanande. De kan också begränsa användarnas åtkomst till borttagningsrelaterade inställningar eller återställa eventuella efterföljande ändringar som gjorts av de riktade inställningarna.

Dessutom är falska sökmotorer, som myworldclock.xyz, vanligtvis oförmögna att tillhandahålla legitima sökresultat. Som ett resultat omdirigerar de användare till autentiska sökmotorer för att upprätthålla ett utseende av legitimitet. Under forskningen ledde myworldclock.xyz till Bings sökmotor. Det är dock värt att nämna att den slutliga destinationen för omdirigeringarna kan variera baserat på faktorer som användarens geolokalisering och andra variabler som påverkar omdirigeringar.

Utöver sina webbläsarkapningsfunktioner har My World Clock sannolikt dataspårningsfunktioner. Det kan vara kapabelt att samla in olika typer av användarinformation, inklusive besökta webbadresser, besökta webbsidor, sökfrågor, internetcookies, kontoinloggningsuppgifter, personligt identifierbar information, finansrelaterad data och mer. Denna insamlade information kan utnyttjas i vinstsyfte genom att sälja den till tredje part eller användas för andra otrevliga ändamål.

Webbläsarkapare och valpar (potentiellt oönskade program) förlitar sig på skum distributionstaktik

Webbläsarkapare och PUP:er installeras ofta på användarnas enheter utan deras vetskap eller insikt genom olika vilseledande metoder. Dessa taktiker drar fördel av användarnas bristande medvetenhet och deras tendens att förbise vissa installationsuppmaningar. Här är några vanliga sätt på vilka webbläsarkapare och PUPs vanligtvis installeras utan att användarna inser det:

    • Buntning : En av de vanligaste metoderna är att kombinera dessa oönskade program med legitim programvara som användare gärna laddar ner. När du installerar gratis programvara eller applikationer kan det hända att användare inte uppmärksammar installationsprocessen och går oavsiktligt med på att installera ytterligare medföljande programvara.
    • Bedrägliga nedladdningsknappar : På vissa webbplatser, särskilt de som erbjuder upphovsrättsskyddat eller piratkopierat innehåll, kan användare stöta på vilseledande nedladdningsknappar. Dessa knappar är utformade för att förvirra användare, vilket leder till att de klickar på fel knapp som initierar nedladdningen och installationen av webbläsarkapare eller PUPs.
    • Falska programuppdateringar : Bedragare kan dölja webbläsarkapare och PUPs som programuppdateringar och lura användare att tro att de behöver uppdatera sina webbläsare eller annan programvara. Att klicka på dessa falska uppdateringsmeddelanden kan leda till oavsiktlig installation av oönskade program.
    • Nätfiske-e-post och skadliga länkar : Cyberbrottslingar kan använda nätfiske-e-postmeddelanden och skadliga länkar för att distribuera webbläsarkapare och PUP:ar. Dessa e-postmeddelanden kan tyckas komma från legitima källor, vilket lockar användare att klicka på länkar som leder till oavsiktlig installation av oönskad programvara.
    • Malvertising : Skadlig reklam, eller malvertising, är en annan vanlig metod som används för att distribuera webbläsarkapare och PUPs. Cyberkriminella kan placera skadliga annonser på legitima webbplatser som, när de klickas på, omdirigerar användare till webbplatser som uppmanar till installation av oönskad programvara.
    • Social ingenjörsteknik : Vissa webbläsarkapare och valpar kan använda social ingenjörsteknik för att manipulera användare att vidta specifika åtgärder. Till exempel kan de presentera falska felmeddelanden eller varningar, som uppmanar användare att vidta vissa åtgärder som leder till installation av oönskad programvara.

För att undvika att oavsiktligt installera webbläsarkapare och PUP:er bör användare vara försiktiga när de laddar ner och installerar programvara, särskilt från oprövade källor. Det är viktigt att du noggrant läser igenom installationsanvisningarna och väljer bort eventuell extra medföljande programvara som inte är nödvändig. Att hålla programvara och applikationer uppdaterade och använda välrenommerade säkerhetsprogram kan också hjälpa till att upptäcka och förhindra installation av oönskade applikationer.

 

Trendigt

Mest sedda

Läser in...