Threat Database Potentially Unwanted Programs "Sportbakgrundsbilder ny flik" Webbläsartillägg

"Sportbakgrundsbilder ny flik" Webbläsartillägg

Infosec-forskare har upptäckt en webbläsartillägg som heter "Sportbakgrundsbilder ny flik." Denna speciella tillägg erbjuder användarna slumpmässiga bakgrundsbilder med sporttema att visa i deras webbläsare.

Ytterligare undersökningar har dock visat att denna till synes ofarliga programvara faktiskt är en webbläsarkapare. Tillägget "Sport bakgrundsbilder ny flik" manipulerar viktiga webbläsarinställningar för att främja den olagliga sökmotorn feed.topappsparadise.com. Den uppnår detta genom att omdirigera användare till denna obehöriga sökmotor, samtidigt som den potentiellt äventyrar deras surfupplevelse och utsätter dem för opålitliga sökresultat.

Webbläsartillägget "Sportbakgrundsbilder ny flik" kan orsaka betydande integritetsproblem

Tillägget "Sportbakgrundsbilder ny flik" har observerats göra otillåtna ändringar av webbläsarens inställningar. Specifikt utser den feed.topappsparadise.com som standardhemsida, sökmotor och ny fliksida i användarens webbläsare. Som ett resultat, när en ny flik öppnas, eller en sökfråga startas via URL-fältet, omdirigerar webbläsaren till webbplatsen feed.topappsparadise.com. Det är viktigt att betona att programvara för kapning av webbläsare ofta använder beständighetsmekanismer för att göra borttagningen utmanande och hindra användare från att återställa sina webbläsare till sina ursprungliga inställningar.

När det gäller feed.topappsparadise.com, en falsk sökmotor, ger den vanligtvis inte legitima sökresultat på egen hand. Istället omdirigerar den användare till andra legitima sökmotorer. Forskare har bekräftat två distinkta omdirigeringsvägar - en tar användare till nearbyme.io och en annan till den äkta Yahoo-sökmotorn. Även om Nearbyme.io visas som en söksajt på internet är det bedrägligt till sin natur. Sökresultaten är sannolikt felaktiga och kan innehålla vilseledande eller skadligt innehåll. Det är värt att notera att det exakta omdirigeringsbeteendet för feed.topappsparadise.com kan variera beroende på faktorer, såsom användarens geolokalisering eller andra dynamiska faktorer.

Dessutom har tillägget "Sport bakgrundsbilder ny flik" sannolikt dataspårningsfunktioner. Denna funktion möjliggör insamling av olika typer av riktad data, inklusive besökta webbadresser, visade webbsidor, sökfrågor, internetcookies, användarnamn/lösenord, personligt identifierbar information, ekonomisk data och mer. Den insamlade informationen kan sedan tjäna pengar på genom försäljning till tredje part.

Webbläsarkapare och valpar (potentiellt oönskade program) förlitar sig ofta på skum distributionstaktik

Webbläsarkapare och PUP:er använder ofta skum distributionstaktik för att infiltrera system. Här är några vanliga taktiker som används av dessa osäkra program:

    • Programvarupaketering : Webbläsarkapare och PUP:er distribueras ofta genom programvarupaketering. De levereras med legitima nedladdningar av programvara, ofta gratisprogram eller shareware-program. Användare kan omedvetet installera den medföljande programvaran tillsammans med det önskade programmet utan att noggrant granska installationsprocessen.
    • Bedrägliga nedladdningskällor : Skumma nedladdningskällor, som inofficiella eller misstänkta webbplatser, peer-to-peer-nätverk (P2P) eller torrentplattformar, är ofta värd för webbläsarkapare och PUP:s. Användare som laddar ner programvara eller filer från dessa källor kan oavsiktligt installera ytterligare oönskade program.
    • Vilseledande annonser : Skadlig reklam, vanligen känd som malvertising, kan leda till att användare laddar ner och installerar webbläsarkapare eller PUPs. Dessa vilseledande annonser kan visas på legitima webbplatser, efterlikna legitimt innehåll eller locka användare med falska löften, som programuppdateringar eller säkerhetsvarningar.
    • Falska mjukvaruuppdateringar : Webbläsarkapare och valpar kan maskera sig som legitima programuppdateringar eller säkerhetskorrigeringar. Användare som faller för dessa vilseledande meddelanden och laddar ner de falska uppdateringarna kan omedvetet installera de oönskade programmen på sina system.
    • Social ingenjörsteknik : Nätfiske-e-postmeddelanden, popup-meddelanden eller falska systemvarningar kan lura användare att tro att deras enheter är infekterade eller kräver omedelbar uppmärksamhet. Dessa vilseledande taktiker kan få användare att ladda ner och installera webbläsarkapare eller PUP:er under sken av säkerhetsåtgärder eller systemoptimeringar.

För att skydda mot webbläsarkapare och PUPs är det avgörande att öva på säkra surfvanor, som att ladda ner mjukvara från officiella källor, vara försiktig med e-postbilagor och reklam, och regelbundet uppdatera mjukvara och webbläsare. Dessutom kan installation av ansedd säkerhetsprogramvara, aktivera webbläsarens säkerhetsfunktioner och regelbunden genomsökning av system efter potentiella hot hjälpa till att identifiera och ta bort oönskade program.

 

Trendigt

Mest sedda

Läser in...