Threat Database Potentially Unwanted Programs My World Clock-Browsererweiterung

My World Clock-Browsererweiterung

Cybersicherheitsforscher sind bei ihrer Untersuchung verdächtiger Websites auf die Browsererweiterung „My World Clock“ gestoßen. Auf der Werbeseite der Erweiterung wird behauptet, sie biete schnellen und bequemen Zugriff auf lokale Wettervorhersagen. Darüber hinaus wird auch die aktuelle Uhrzeit in verschiedenen Zeitzonen angezeigt.

Bei einer weiteren Analyse von My World Clock bestätigten die Forscher jedoch, dass der Hauptzweck der App anstelle der beschriebenen Funktionen darin besteht, als Browser-Hijacker zu fungieren. My World Clock wendet betrügerische Praktiken an, um die gefälschte Suchmaschine myworldclock.xyz zu bewerben. Diese unzuverlässige Suchmaschine wird fälschlicherweise als legitimes Tool beworben, kann aber in Wirklichkeit Benutzer zu unerwünschten und potenziell schädlichen Websites führen.

Der My World Clock-Browser-Hijacker kann zu erheblichen Datenschutzbedenken führen

Browser-Hijacker agieren typischerweise, indem sie die Standardeinstellungen von Browsern ändern, darunter Suchmaschinen, Homepages und neue Browser-Registerkarten. Das Ziel der aufdringlichen Software besteht darin, Benutzer dann auf bestimmte empfohlene Websites umzuleiten. Die Browsererweiterung „My World Clock“ ist keine Ausnahme von diesem Verhalten. Sobald es installiert ist, ändert es diese Einstellungen und führt dazu, dass neue Browser-Tabs und in die URL-Leiste eingegebene Suchanfragen Benutzer auf die Website myworldclock.xyz umleiten.

Es ist wichtig zu beachten, dass Browser-Hijacker häufig Techniken zur Sicherstellung der Persistenz verwenden, um ihre Entfernung schwieriger zu machen. Sie können auch den Zugriff der Benutzer auf die Entfernungseinstellungen einschränken oder alle späteren Änderungen an den Zieleinstellungen rückgängig machen.

Darüber hinaus sind gefälschte Suchmaschinen wie myworldclock.xyz in der Regel nicht in der Lage, legitime Suchergebnisse bereitzustellen. Dadurch leiten sie Benutzer zu authentischen Suchmaschinen weiter, um den Anschein von Legitimität zu wahren. Bei der Recherche führte myworldclock.xyz zur Suchmaschine Bing. Es ist jedoch erwähnenswert, dass das endgültige Ziel der Weiterleitungen aufgrund von Faktoren wie der Geolokalisierung des Benutzers und anderen Variablen, die sich auf Weiterleitungen auswirken, variieren kann.

Zusätzlich zu seinen Browser-Hijacking-Fähigkeiten verfügt My World Clock wahrscheinlich über Datenverfolgungsfunktionen. Es kann in der Lage sein, verschiedene Arten von Benutzerinformationen zu sammeln, darunter besuchte URLs, angesehene Webseiten, Suchanfragen, Internet-Cookies, Kontoanmeldeinformationen, persönlich identifizierbare Daten, finanzbezogene Daten und mehr. Diese gesammelten Informationen können gewinnbringend ausgenutzt werden, indem sie an Dritte verkauft oder für andere schändliche Zwecke verwendet werden.

Browser-Hijacker und PUPs (potenziell unerwünschte Programme) verlassen sich auf zwielichtige Verbreitungstaktiken

Browser-Hijacker und PUPs werden häufig ohne deren Wissen durch verschiedene betrügerische Methoden auf den Geräten der Benutzer installiert. Diese Taktiken machen sich das mangelnde Bewusstsein der Benutzer und ihre Tendenz, bestimmte Installationsaufforderungen zu übersehen, zunutze. Hier sind einige gängige Methoden, mit denen Browser-Hijacker und PUPs normalerweise installiert werden, ohne dass Benutzer es merken:

    • Bündelung : Eine der am weitesten verbreiteten Methoden ist die Bündelung dieser unerwünschten Programme mit legitimer Software, die Benutzer freiwillig herunterladen. Bei der Installation kostenloser Software oder Anwendungen achten Benutzer möglicherweise nicht genau auf den Installationsprozess und stimmen unbeabsichtigt der Installation zusätzlicher gebündelter Software zu.
    • Betrügerische Download-Buttons : Auf bestimmten Websites, insbesondere solchen, die urheberrechtlich geschützte oder raubkopierte Inhalte anbieten, können Benutzer auf betrügerische Download-Buttons stoßen. Diese Schaltflächen sollen Benutzer verwirren und sie dazu verleiten, auf die falsche Schaltfläche zu klicken, die den Download und die Installation von Browser-Hijackern oder PUPs initiiert.
    • Gefälschte Software-Updates : Betrüger tarnen Browser-Hijacker und PUPs möglicherweise als Software-Updates und täuschen Benutzer so vor, sie müssten ihre Browser oder andere Software aktualisieren. Das Klicken auf diese gefälschten Update-Eingabeaufforderungen kann zur versehentlichen Installation unerwünschter Programme führen.
    • Phishing-E-Mails und bösartige Links : Cyberkriminelle können Phishing-E-Mails und bösartige Links verwenden, um Browser-Hijacker und PUPs zu verbreiten. Diese E-Mails scheinen aus legitimen Quellen zu stammen und Benutzer dazu zu verleiten, auf Links zu klicken, die zur unbeabsichtigten Installation unerwünschter Software führen.
    • Malvertising : Böswillige Werbung oder Malvertising ist eine weitere gängige Methode zur Verbreitung von Browser-Hijackern und PUPs. Cyberkriminelle platzieren möglicherweise schädliche Anzeigen auf legitimen Websites, die Benutzer beim Anklicken auf Websites weiterleiten, die zur Installation unerwünschter Software auffordern.
    • Social-Engineering-Techniken : Einige Browser-Hijacker und PUPs verwenden möglicherweise Social-Engineering-Techniken, um Benutzer zu bestimmten Aktionen zu manipulieren. Sie können beispielsweise gefälschte Fehlermeldungen oder Warnungen anzeigen und Benutzer dazu auffordern, bestimmte Schritte zu unternehmen, die zur Installation unerwünschter Software führen.

Um die versehentliche Installation von Browser-Hijackern und PUPs zu vermeiden, sollten Benutzer vorsichtig sein, wenn sie Software herunterladen und installieren, insbesondere aus unbewiesenen Quellen. Es ist wichtig, die Installationsanweisungen sorgfältig durchzulesen und sich von zusätzlicher gebündelter Software abzumelden, die nicht erforderlich ist. Die Aktualisierung von Software und Anwendungen sowie die Verwendung seriöser Sicherheitsprogramme können ebenfalls dabei helfen, unerwünschte Anwendungen zu erkennen und deren Installation zu verhindern.

 

Im Trend

Am häufigsten gesehen

Wird geladen...