Browsererweiterung für die Registerkarte „Lokales Wetter“.
Der Local Weather Tab wurde von Informationssicherheitsforschern als betrügerische Browsererweiterung identifiziert
Der Local Weather Tab wurde von Informationssicherheitsforschern im Zuge ihrer routinemäßigen Untersuchung verdächtiger Websites als betrügerische Browsererweiterung identifiziert. Bei näherer Betrachtung wurde festgestellt, dass diese Erweiterung als Browser-Hijacker fungiert. Der Local Weather Tab funktioniert, indem er unbefugte Änderungen an den Browsereinstellungen vornimmt, die speziell darauf abzielen, die gefälschte Suchmaschine localweathertab.com durch die Verwendung von Weiterleitungen zu bewerben. Diese Entdeckung unterstreicht die betrügerische Natur der Erweiterung, da sie die Browser-Erfahrung der Benutzer aktiv manipuliert, um eine betrügerische Suchmaschine ohne deren Zustimmung zu unterstützen.
Der Tab-Browser „Lokales Wetter“ führt Benutzer zu einer beworbenen Seite
Browser-Hijacker üben die Kontrolle über das Surferlebnis der Benutzer aus, indem sie Standardsuchmaschinen, Homepages und neue Tab-Seiten manipulieren. Im Falle der Registerkarte „Lokales Wetter“ werden diese Einstellungen so geändert, dass nun „localweathertab.com“ geöffnet wird. Folglich werden Benutzer jedes Mal, wenn ein neuer Browser-Tab gestartet oder eine Suchabfrage in der URL-Leiste gestartet wird, zur Seite localweathertab.com weitergeleitet.
Gefälschte Suchmaschinen, ein häufiger Aspekt von Browser-Hijackern, sind nicht in der Lage, authentische Suchergebnisse zu generieren. Stattdessen leiten sie Benutzer auf legitime Internetsuchseiten weiter. Im Fall von localweathertab.com führt die Weiterleitung zur Yahoo-Suchmaschine. Es ist jedoch wichtig zu beachten, dass das endgültige Ziel der Webseite variieren und von Faktoren wie der Geolokalisierung des Benutzers beeinflusst werden kann.
Es ist wichtig hervorzuheben, dass Browser-Hijacking-Software häufig Mechanismen zur Gewährleistung der Persistenz verwendet. Diese Mechanismen, wie die Blockierung des Zugriffs auf Einstellungen zum Entfernen oder das Rückgängigmachen von vom Benutzer vorgenommenen Änderungen, werden implementiert, um zu verhindern, dass Benutzer ihre Browser einfach auf die ursprünglichen Konfigurationen zurücksetzen können.
Darüber hinaus verfügt die Registerkarte „Lokales Wetter“ möglicherweise über Datenverfolgungsfunktionen, eine Eigenschaft, die häufig mit Browser-Hijackern in Verbindung gebracht wird. Diese aufdringlichen Programme zielen typischerweise auf eine Reihe von Benutzerinformationen ab, darunter besuchte URLs, angezeigte Webseiten, Suchanfragen, Internet-Cookies, Benutzernamen und Passwörter, persönlich identifizierbare Daten und Finanzinformationen. Die gesammelten Daten können an Dritte weitergegeben oder verkauft werden, was Bedenken hinsichtlich der Privatsphäre der Benutzer und des möglichen Missbrauchs sensibler Informationen hervorruft.
Achten Sie auf die Installationseinstellungen jeder neuen Anwendung
Potenziell unerwünschte Programme (PUPs) und Browser-Hijacker nutzen häufig fragwürdige Verbreitungspraktiken, um ihre Installationen zu verschleiern, was es für Benutzer schwierig macht, ihre versehentliche Installation zu erkennen und zu verhindern. Einige gängige Strategien sind:
Durch den Einsatz dieser fragwürdigen Verbreitungspraktiken gelingt es PUPs und Browser-Hijackern, heimlich in Systeme einzudringen und dabei die Gewohnheiten, das Vertrauen und die mangelnde Liebe zum Detail der Benutzer bei der Softwareinstallation auszunutzen. Um das Risiko zu mindern, sollten Benutzer Vorsicht walten lassen, seriöse Quellen für Downloads nutzen, ihre Software regelmäßig aktualisieren und Sicherheitsmaßnahmen wie Anti-Malware-Programme einsetzen.