Calculator Tab
Bei einer umfassenden Untersuchung verdächtiger Websites haben Cybersicherheitsforscher die Browsererweiterung Calculator Tab entdeckt. Obwohl sie angeblich ein Taschenrechner-Widget für Browser anbietet, fungiert diese Erweiterung tatsächlich als Browser-Hijacker. Calculator Tab ändert die Browsereinstellungen, um durch Weiterleitungen die gefälschte Suchmaschine searchfst.com zu bewerben.
Calculator Tab überschreibt wichtige Browsereinstellungen, um zweifelhafte Adressen zu bewerben
Die Browsererweiterung Calculator Tab nimmt erhebliche Änderungen an Browsern vor, indem sie deren Standardsuchmaschinen, Startseiten und neue Tab-Seiten ändert. Folglich werden Benutzer möglicherweise zu searchfst.com umgeleitet, wenn sie eine Suchanfrage durchführen oder einen neuen Browser-Tab öffnen. Trotz seines Erscheinungsbilds wird searchfst.com als gefälschte Suchmaschine eingestuft, da es nicht in der Lage ist, Suchergebnisse unabhängig zu generieren.
Normalerweise leiten Websites dieser Art Benutzer zu legitimen Suchmaschinen weiter. In diesem Fall leitet searchfst.com Benutzer zur Suchmaschine Bing weiter. Es ist zu beachten, dass die Weiterleitungsziele je nach Faktoren wie dem Standort des Benutzers variieren können.
Browser-Hijacker wie Calculator Tab verwenden häufig Taktiken, um ihre Persistenz zu gewährleisten, sodass Benutzer sie nur schwer entfernen können. Sie können den Zugriff auf Einstellungen zur Entfernung verweigern oder vom Benutzer vorgenommene Änderungen rückgängig machen, um die Kontrolle über den Browser zu behalten.
Darüber hinaus enthält Software dieser Kategorie normalerweise Datenverfolgungsfunktionen, was auch für Calculator Tab gelten kann. Dabei können verschiedene Arten vertraulicher Informationen gesammelt werden, darunter besuchte URLs, angezeigte Seiten, Suchanfragen, Cookies, Anmeldeinformationen, persönliche Daten, Finanzinformationen und mehr. Solche Daten werden oft an Dritte verkauft oder auf verschiedene Weise gewinnbringend genutzt.
Browser-Hijacker und PUPs (potenziell unerwünschte Programme) werden oft heimlich auf den Geräten der Benutzer installiert
Browser-Hijacker und potenziell unerwünschte Programme (PUPs) verwenden häufig betrügerische Verbreitungstaktiken, um sich heimlich auf den Geräten der Benutzer zu installieren. So geht's:
- Bündelung mit Freeware : Browser-Hijacker und PUPs werden häufig mit legitimer Freeware oder Shareware gebündelt. Benutzer können sie versehentlich zusammen mit der gewünschten Software installieren, da der Installationsprozess normalerweise nicht eindeutig auf das Vorhandensein zusätzlicher Programme hinweist.
- Irreführende Werbung : Benutzer können auf irreführende Werbung stoßen, die scheinbar legitime Software-Downloads oder -Updates anbietet. Das Anklicken dieser Werbung kann zur unbeabsichtigten Installation von Browser-Hijackern oder PUPs führen.
- Gefälschte Software-Updates : Cyberkriminelle erstellen gefälschte Update-Benachrichtigungen für beliebte Software wie Webbrowser oder Mediaplayer. Benutzer, die auf diese Betrügereien hereinfallen, installieren möglicherweise unwissentlich Browser-Hijacker oder PUPs anstelle legitimer Updates.
- Als nützliche Erweiterungen getarnt : Browser-Hijacker können als hilfreiche Browser-Erweiterungen oder Symbolleisten getarnt sein. Benutzer installieren diese Erweiterungen möglicherweise in der Annahme, sie würden ihr Browser-Erlebnis verbessern, stellen jedoch später fest, dass sie die Browsereinstellungen und das Browserverhalten ändern.
- Komplexe Installationsprozesse : Manche Installationsprozesse für Software, insbesondere kostenlose Software, sind absichtlich komplex oder irreführend. Benutzer, die diese Installationen überstürzen, ohne jeden Schritt sorgfältig zu prüfen, stimmen möglicherweise versehentlich der Installation zusätzlicher Software zu, darunter Browser-Hijacker oder PUPs.
- Vorab aktivierte Kontrollkästchen : Während der Softwareinstallation können Benutzer auf vorab aktivierte Kontrollkästchen stoßen, die die Zustimmung zur Installation zusätzlicher Software anzeigen. Wenn Benutzer diese Kontrollkästchen nicht beachten oder deaktivieren, installieren sie möglicherweise unwissentlich Browser-Hijacker oder PUPs.
- Gefälschte Download-Buttons : Auf einigen Websites, insbesondere auf solchen, die Raubkopien oder illegale Downloads hosten, werden gefälschte Download-Buttons verwendet, um Benutzer zum Herunterladen unerwünschter Software, darunter Browser-Hijacker und PUPs, zu verleiten.
- Social-Engineering-Taktiken : Einige Browser-Hijacker und PUPs verwenden Social-Engineering-Taktiken wie gefälschte Fehlermeldungen oder Warnungen, um Benutzer davon zu überzeugen, sie freiwillig herunterzuladen und zu installieren.
Durch die Ausnutzung dieser fragwürdigen Verbreitungstaktiken sind Browser-Hijacker und PUPs in der Lage, die Geräte der Benutzer ohne deren Wissen oder Zustimmung zu infiltrieren, was häufig zu unerwünschten Änderungen der Browsereinstellungen, beeinträchtigter Privatsphäre und verminderter Systemleistung führt.