New Tab Explorer

Forscher von Infosec haben ein neues PUP namens New Tab Explorer gefunden, das darauf abzielt, sich in die Computer oder Geräte von Benutzern einzuschleichen. PUPs, auch als potenziell unerwünschte Programme bekannt, sind zweifelhaft so konzipiert, dass sie ihre Präsenz auf dem System monetarisieren, indem sie gezielt verschiedene aufdringliche Aktionen ausführen. In den meisten Fällen umfassen diese die Bereitstellung verdächtiger Werbung (Adware), das Zwingen des Webbrowsers, eine unbekannte Adresse zu öffnen (Browser-Hijacker) und verschiedene browserbezogene Informationen zu sammeln.

PUPs werden aufgrund der betrügerischen Methoden, die sie bei ihrer Verbreitung anwenden, als solche klassifiziert. Schließlich sind sich die Entwickler dieser Anwendungen bewusst, dass es äußerst unwahrscheinlich ist, dass Benutzer sie freiwillig herunterladen und installieren. Aus diesem Grund werden PUPs wie der New Tab Explorer über fragwürdige Taktiken wie Bündelung oder gefälschte Installer/Updates verbreitet.

Die Adware-Fähigkeiten des PUP können es ihm ermöglichen, Werbung von Drittanbietern in besuchte Websites einzuschleusen. Die gelieferten Werbemittel können auch in Form von Pop-ups, Bannern, In-Text-Links und mehr vorliegen. Die Anzeigen können verschiedene Clickbait-Nachrichten enthalten, um Benutzer dazu zu verleiten, mit ihnen in Kontakt zu treten. Danach können sie erzwungene Weiterleitungen auslösen, die an zwielichtige Orte wie Phishing-Seiten, Online-Taktiken, Websites, die zusätzliche PUPs verbreiten, oder sogar ernsthafte Malware-Bedrohungen führen.

Die Browser-Hijacker-Funktionalität wird hauptsächlich verwendet, um so viel künstlichen Verkehr wie möglich zu einer gesponserten Adresse zu generieren. Dies wird normalerweise erreicht, indem die Kontrolle über die Startseite des Browsers, die neue Registerkarte und die Standardsuchmaschine übernommen wird. In den allermeisten Fällen gehört die beworbene Seite zu einer gefälschten Suchmaschine. Gefälschte Suchmaschinen können keine Ergebnisse liefern und leiten die Suchanfragen des Benutzers stattdessen über eine legitime Maschine wie Yahoo, Bing oder Google um.

Eine der alarmierendsten Eigenschaften, die PUPs wie der New Tab Explorer besitzen können, ist das Sammeln von Daten. Diese Anwendungen verfolgen den Browserverlauf, alle durchgeführten Suchen und jede angeklickte URL. Zahlreiche Gerätedetails (IP-Adresse, Geolokalisierung, ISP usw.) können auch kontinuierlich an den Remote-Server der PUP-Mitarbeiter übertragen werden.

Im Trend

Am häufigsten gesehen

Wird geladen...