Art Neue Tabs Browser-Erweiterung
Forscher von Infosec haben die Browsererweiterung „Art New Tabs“ entdeckt und ihre betrügerischen Praktiken hervorgehoben. Obwohl sich diese Erweiterung als nützliches Werkzeug für Benutzer darstellt, ist sie eindeutig für ihre schändlichen Aktivitäten bekannt. Insbesondere wurde festgestellt, dass die Art New Tabs die Browsereinstellungen in einer Weise ändern, die die Nutzung der gefälschten Suchmaschine goog.artnewtabs.com durch Weiterleitungen fördert. Dieses Fehlverhalten geht über bloße Manipulation hinaus, da die Erweiterung auch eine aufdringliche Überwachung der Online-Aktivitäten der Benutzer beinhaltet.
Browser-Hijacker mögen die Kunst, dass neue Registerkarten unerwünschte Änderungen durchführen
Die Browsererweiterung „Art New Tabs“ führt mehrere Änderungen an den Browsereinstellungen durch, die sich auf die Startseite, neue Tabs und die Standardsuchmaschine erstrecken. Diese Änderungen dienen der Erweiterung dazu, Weiterleitungen zur Website goog.artnewtabs.com zu orchestrieren.
Typischerweise fehlt gefälschten Suchmaschinen wie goog.artnewtabs.com die Fähigkeit, authentische Suchergebnisse zu liefern, was zu einer automatischen Weiterleitung zu legitimen Internetsuchmaschinen führt. Während unserer Recherche leitete goog.artnewtabs.com Benutzer zur Bing-Suchmaschine weiter. Es ist wichtig zu beachten, dass das Ziel solcher Weiterleitungen abhängig von Faktoren wie der Geolokalisierung des Benutzers variieren kann, was sich auf die spezifische Suchmaschine auswirken kann, an die sie weitergeleitet werden.
Um ihre Präsenz aufrechtzuerhalten und die Entfernung zu verhindern, verfügen Browser-Hijacker wie die Art New-Tabs häufig über Mechanismen, die die Persistenz gewährleisten. Diese Mechanismen umfassen möglicherweise das Blockieren des Zugriffs auf Einstellungen, die das Entfernen erleichtern, und das Rückgängigmachen aller vom Benutzer initiierten Änderungen, um die Kontrolle über seinen Browser zurückzugewinnen.
Darüber hinaus ist es üblich, dass Browser-Hijacker wie die Art New Tabs Funktionen zur Datenverfolgung enthalten. Diese Funktion ermöglicht es ihnen, eine Vielzahl von Benutzerinformationen zu sammeln, wie unter anderem die URLs besuchter Websites, angezeigte Webseiten, Suchanfragen, Internet-Cookies, Anmeldeinformationen, persönlich identifizierbare Informationen und Finanzdaten. Diese gesammelten Daten können dann durch den Verkauf an Dritte oder andere fragwürdige Zwecke gewinnbringend genutzt werden.
Benutzer sollten wachsam sein, wenn sie Anwendungen aus unbekannten Quellen installieren
Aufdringliche, potenziell unerwünschte Programme (PUPs) und Browser-Hijacker nutzen häufig verschiedene Verbreitungstaktiken, um ohne deren Wissen oder ausdrückliche Zustimmung in die Systeme und Browser der Benutzer einzudringen. Hier sind einige häufig verwendete Verbreitungstaktiken dieser unerwünschten Softwaretypen:
- Software-Bündelung : PUPs und Browser-Hijacker werden häufig mit legitimen Software-Downloads gebündelt. Benutzer, die Software überstürzt installieren, übersehen oder akzeptieren möglicherweise zusätzliche Angebote oder Kontrollkästchen während des Installationsvorgangs und stimmen so unwissentlich der Installation des PUP oder Browser-Hijackers zu.
- Irreführende Installationsassistenten : Einige PUPs und Browser-Hijacker verwenden irreführende Installationsassistenten, die eine verwirrende Sprache oder ein verwirrendes Design verwenden, um Benutzer zur Erteilung der Erlaubnis zu verleiten. Benutzer könnten dazu überredet werden, Begriffe wie „empfohlene Optionen“ oder „erweiterte Funktionen“ zu akzeptieren, ohne sich der Auswirkungen bewusst zu sein.
- Gefälschte Updates : PUPs und Browser-Hijacker können sich als kritische Software-Updates oder Sicherheitspatches ausgeben. Benutzer, die denken, sie würden die Sicherheit oder Funktionalität ihres Systems verbessern, installieren möglicherweise unwissentlich die unerwünschte Software.
- Malvertising : Schädliche Werbung oder Malvertising kann zur Verbreitung von PUPs und Browser-Hijackern verwendet werden. Benutzer, die auf Websites auf irreführende Anzeigen klicken, können versehentlich den Download und die Installation unerwünschter Software auslösen.
- Social Engineering : Einige PUPs und Browser-Hijacker nutzen Social-Engineering-Techniken, wie zum Beispiel gefälschte Warnungen oder Warnungen, die behaupten, das Gerät des Benutzers sei infiziert oder gefährdet. Benutzer werden aufgefordert, Maßnahmen zu ergreifen, beispielsweise ein Sicherheitstool herunterzuladen, das sich jedoch als unerwünschte Software herausstellt.
- Browser-Erweiterungen : Browser-Hijacker werden oft in Form scheinbar harmloser Browser-Erweiterungen oder Plugins verbreitet. Benutzer können diese Erweiterungen installieren, weil sie glauben, dass sie nützliche Funktionen bieten, nur um später festzustellen, dass sie ihr Surferlebnis beeinträchtigen.
Diese Verbreitungstaktiken werden verwendet, um Benutzer zu manipulieren oder die wahre Natur der Software während der Installation zu verbergen. Es ist für Benutzer von größter Bedeutung, beim Herunterladen von Software Vorsicht walten zu lassen, ihre Systeme und Browser auf dem neuesten Stand zu halten und seriöse Sicherheitssoftware zum Schutz vor PUPs und Browser-Hijackern zu verwenden. Die regelmäßige Überprüfung installierter Software und Browsererweiterungen kann dabei helfen, unerwünschte Programme zu identifizieren und von Ihrem System zu entfernen.