Bedrohungsdatenbank Potenziell unerwünschte Programme Browsererweiterung für die Registerkarte „Lokales Wetter“.

Browsererweiterung für die Registerkarte „Lokales Wetter“.

Der Local Weather Tab wurde von Informationssicherheitsforschern als betrügerische Browsererweiterung identifiziert

Der Local Weather Tab wurde von Informationssicherheitsforschern im Zuge ihrer routinemäßigen Untersuchung verdächtiger Websites als betrügerische Browsererweiterung identifiziert. Bei näherer Betrachtung wurde festgestellt, dass diese Erweiterung als Browser-Hijacker fungiert. Der Local Weather Tab funktioniert, indem er unbefugte Änderungen an den Browsereinstellungen vornimmt, die speziell darauf abzielen, die gefälschte Suchmaschine localweathertab.com durch die Verwendung von Weiterleitungen zu bewerben. Diese Entdeckung unterstreicht die betrügerische Natur der Erweiterung, da sie die Browser-Erfahrung der Benutzer aktiv manipuliert, um eine betrügerische Suchmaschine ohne deren Zustimmung zu unterstützen.

Der Tab-Browser „Lokales Wetter“ führt Benutzer zu einer beworbenen Seite

Browser-Hijacker üben die Kontrolle über das Surferlebnis der Benutzer aus, indem sie Standardsuchmaschinen, Homepages und neue Tab-Seiten manipulieren. Im Falle der Registerkarte „Lokales Wetter“ werden diese Einstellungen so geändert, dass nun „localweathertab.com“ geöffnet wird. Folglich werden Benutzer jedes Mal, wenn ein neuer Browser-Tab gestartet oder eine Suchabfrage in der URL-Leiste gestartet wird, zur Seite localweathertab.com weitergeleitet.

Gefälschte Suchmaschinen, ein häufiger Aspekt von Browser-Hijackern, sind nicht in der Lage, authentische Suchergebnisse zu generieren. Stattdessen leiten sie Benutzer auf legitime Internetsuchseiten weiter. Im Fall von localweathertab.com führt die Weiterleitung zur Yahoo-Suchmaschine. Es ist jedoch wichtig zu beachten, dass das endgültige Ziel der Webseite variieren und von Faktoren wie der Geolokalisierung des Benutzers beeinflusst werden kann.

Es ist wichtig hervorzuheben, dass Browser-Hijacking-Software häufig Mechanismen zur Gewährleistung der Persistenz verwendet. Diese Mechanismen, wie die Blockierung des Zugriffs auf Einstellungen zum Entfernen oder das Rückgängigmachen von vom Benutzer vorgenommenen Änderungen, werden implementiert, um zu verhindern, dass Benutzer ihre Browser einfach auf die ursprünglichen Konfigurationen zurücksetzen können.

Darüber hinaus verfügt die Registerkarte „Lokales Wetter“ möglicherweise über Datenverfolgungsfunktionen, eine Eigenschaft, die häufig mit Browser-Hijackern in Verbindung gebracht wird. Diese aufdringlichen Programme zielen typischerweise auf eine Reihe von Benutzerinformationen ab, darunter besuchte URLs, angezeigte Webseiten, Suchanfragen, Internet-Cookies, Benutzernamen und Passwörter, persönlich identifizierbare Daten und Finanzinformationen. Die gesammelten Daten können an Dritte weitergegeben oder verkauft werden, was Bedenken hinsichtlich der Privatsphäre der Benutzer und des möglichen Missbrauchs sensibler Informationen hervorruft.

Achten Sie auf die Installationseinstellungen jeder neuen Anwendung

Potenziell unerwünschte Programme (PUPs) und Browser-Hijacker nutzen häufig fragwürdige Verbreitungspraktiken, um ihre Installationen zu verschleiern, was es für Benutzer schwierig macht, ihre versehentliche Installation zu erkennen und zu verhindern. Einige gängige Strategien sind:

  • Gebündelte Software : PUPs und Browser-Hijacker werden oft mit legitimen Software-Downloads gebündelt. Benutzer übersehen möglicherweise zusätzliche Komponenten, die im Installationspaket enthalten sind, oder sind sich dieser nicht bewusst, sodass diese unerwünschten Programme bei der Installation gewünschter Software mithelfen können.
  • Irreführende Werbung : Betrügerische Werbung oder irreführende Pop-ups können Benutzer dazu verleiten, auf Links zu klicken oder Software herunterzuladen. Diese irreführenden Werbeanzeigen erscheinen oft legitim und verleiten Benutzer dazu, unwissentlich PUPs oder Browser-Hijacker zu installieren.
  • Gefälschte Software-Updates : PUPs können sich als Software-Updates tarnen und das Vertrauen der Benutzer in Updates für Sicherheits- oder Funktionsverbesserungen ausnutzen. Benutzer, die auf gefälschte Update-Eingabeaufforderungen klicken, können unwissentlich unerwünschte Programme herunterladen und installieren.
  • Freeware- und Shareware-Downloads : Benutzer laden häufig kostenlose Software herunter, ohne die Quelle gründlich zu prüfen oder die Geschäftsbedingungen zu lesen. In diesen kostenlosen Anwendungen können PUPs enthalten sein, die zu unbeabsichtigten Installationen führen.
  • Social Engineering : PUPs und Browser-Hijacker können Social-Engineering-Techniken wie gefälschte Warnungen oder dringende Nachrichten verwenden, um Benutzer zur Installation zu manipulieren. Diese Taktiken spielen mit den Ängsten oder Wünschen der Benutzer und veranlassen übereilte Entscheidungen, ohne die Konsequenzen vollständig zu verstehen.
  • Browsererweiterungen/Add-ons : PUPs haben oft die Form scheinbar harmloser Browsererweiterungen oder Add-ons. Benutzer können diese installieren, weil sie denken, dass sie ihr Surferlebnis verbessern, nur um später unerwünschte Funktionen oder Browser-Hijacking zu entdecken.
  • Irreführende Geschäftsbedingungen : Bei einigen Installationen können Details zur gebündelten Software oder Änderungen in den Geschäftsbedingungen verborgen bleiben. Benutzer, die diese Vereinbarungen nicht sorgfältig lesen, stimmen möglicherweise versehentlich der Installation von PUPs oder Browser-Hijackern zu.
  • Durch den Einsatz dieser fragwürdigen Verbreitungspraktiken gelingt es PUPs und Browser-Hijackern, heimlich in Systeme einzudringen und dabei die Gewohnheiten, das Vertrauen und die mangelnde Liebe zum Detail der Benutzer bei der Softwareinstallation auszunutzen. Um das Risiko zu mindern, sollten Benutzer Vorsicht walten lassen, seriöse Quellen für Downloads nutzen, ihre Software regelmäßig aktualisieren und Sicherheitsmaßnahmen wie Anti-Malware-Programme einsetzen.

    Im Trend

    Am häufigsten gesehen

    Wird geladen...