Threat Database Potentially Unwanted Programs Supernova: Webbläsartillägg för produktivitet och avkoppling

Supernova: Webbläsartillägg för produktivitet och avkoppling

Under sin undersökning av misstänkta webbplatser upptäckte forskarna webbläsartillägget "Supernova: Productivity and Relaxation". Enligt tilläggets reklammaterial är dess primära funktion att förse användare med webbläsarbakgrunder, förmodligen för att förbättra både deras produktivitet och avkoppling.

Men efter en grundlig undersökning av programvaran upptäcktes det att tillägget 'Supernova: Produktivitet och avkoppling' i själva verket är ännu en påträngande webbläsarkapare. Detta innebär att den kan ändra viktiga webbläsarinställningar utan användarens medgivande eller vetskap.

Webbläsarkapare som Supernova: Produktivitet och avkoppling kan orsaka oönskade omdirigeringar till tvivelaktiga sidor

Vid installation gör Supernova: Productivity and Relaxation webbläsartillägg betydande ändringar i webbläsarens inställningar. Det tilldelar effektivt startsidan, standardsökmotorn och sidan med ny flik till en specifik marknadsförd webbplats. Följaktligen, varje gång en användare öppnar en ny webbläsarflik eller ett nytt fönster eller anger en sökfråga i URL-fältet, omdirigeras de till denna angivna webbplats.

The Supernova: Productivity and relaxation extension genererar omfattande omdirigeringskedjor, där vissa går igenom minst fem oseriösa webbplatser. Dessa omdirigeringar landar så småningom på antingen Bing (bing.com) eller den falska sökmotorn nearme.io.

Vanligtvis kan illegitima sökwebbplatser på Internet inte generera autentiska sökresultat och istället omdirigera användare till äkta sökmotorer. Emellertid står nearbyme.io som ett undantag, även om sökresultaten den ger kan innehålla irrelevant, sponsrat, opålitligt, vilseledande och potentiellt skadligt innehåll. Det är värt att nämna att omdirigeringsbeteendet för Supernova: Produktivitet och avkoppling kan variera beroende på faktorer som användarens geolokalisering.

Dessutom, förutom sina kapningsaktiviteter, kan Supernova: Productivity and Relaxation-tillägget också uppvisa spionprogramliknande beteende genom att övervaka användarnas surfaktivitet. Webbläsarkapare riktar sig vanligen mot olika typer av information, inklusive besökta webbadresser, visade sidor, sökfrågor, internetcookies, användarnamn, lösenord, personligt identifierbar information, finansiell information och mer. Dessa känsliga uppgifter kan sedan delas med eller säljas till tredje part utan användarens vetskap eller samtycke.

Webbläsarkapare och PUPs (potentiellt oönskade program) installeras sällan av användare avsiktligt

Webbläsarkapare och PUPs distribueras genom en mängd tvivelaktiga taktiker som syftar till att lura och manipulera användare. Här är några vanliga metoder som används för att distribuera webbläsarkapare och PUP:

    • Buntning med gratisprogram : En av de vanligaste taktikerna är att kombinera webbläsarkapare och PUP:ar med legitim gratis programvara som användare laddar ner från internet. Under installationsprocessen av den önskade programvaran kan användare förbise de extra medföljande programmen, oavsiktligt installera den oönskade programvaran på sina enheter.
    • Bedrägliga nedladdningsknappar : På webbplatser som erbjuder gratis innehåll eller programvara kan vilseledande nedladdningsknappar placeras bredvid de legitima. Användare kan omedvetet klicka på dessa vilseledande knappar, vilket utlöser nedladdning och installation av webbläsarkapare eller PUPs istället för det önskade innehållet.
    • Falska programuppdateringar : Webbläsarkapare och PUP:er kan förklä sig som viktiga programuppdateringar eller säkerhetskorrigeringar. Användare kan bli uppmanade att ladda ner och installera dessa falska uppdateringar, eftersom de tror att de förbättrar deras systems säkerhet eller prestanda.
    • Malvertising : Osäkra annonser (malvertising) kan leda användare till oärliga webbplatser som är värd för webbläsarkapare eller PUPs. Dessa annonser visas ofta på legitima webbplatser och kan vara utformade för att lura användare att klicka på dem.
    • Nätfiske-e-post och skräppost : Användare kan få nätfiske-e-postmeddelanden eller skräppost som innehåller skadliga länkar eller bilagor. Att klicka på dessa länkar eller ladda ner bilagorna kan resultera i installation av webbläsarkapare eller PUPs.
    • Falska webbläsartillägg : Vissa osäkra webbläsartillägg kan maskera sig som användbara verktyg eller tillägg, vilket lockar användare att installera dem. När de har installerats kan dessa tillägg ändra webbläsarinställningar och leverera oönskat innehåll.
    • Social Engineering Taktik : Vissa distributionstaktik involverar social ingenjörsteknik för att manipulera användare att vidta specifika åtgärder. Användare kan till exempel luras att klicka på falska systemvarningar eller meddelanden som leder till installation av webbläsarkapare eller PUPs.

För att skydda mot webbläsarkapare och PUP:er bör användare vara försiktiga när de laddar ner programvara från okända källor, läsa användarvillkoren och användaravtal under installationer och välja anpassade installationsalternativ för att undvika att installera oönskad medföljande programvara. Att använda välrenommerad anti-malware-programvara kan också hjälpa till att upptäcka och blockera potentiellt skadliga program. Att hålla sig informerad om de senaste cybersäkerhetshoten och bästa praxis kan dessutom ge användare möjlighet att göra säkrare val när de surfar på internet och laddar ner programvara.

 

Trendigt

Mest sedda

Läser in...