UltraWebFormat

Wertungsliste der Bedrohung

Bedrohungsstufe: 50 % (Mittel)
Infizierte Computer: 8
Zum ersten Mal gesehen: January 25, 2019
Zuletzt gesehen: August 13, 2022
Betroffene Betriebssysteme: Windows

UltraWebFormat ist eine weitere Browser-Hijacker-Anwendung, die sich an Mac-Benutzer richtet. Wie so oft laden und installieren Benutzer solche Anwendungen normalerweise nicht absichtlich herunter. Stattdessen verlassen sich Adware, Browser-Hijacker und andere PUPs (potenziell unerwünschte Programme) auf irreführende Verteilungstaktiken, um sich zu verbreiten. Durch die Bündelung mit einer anderen populäreren Freeware-Anwendung oder das Verstecken in einem gefälschten Installationsprogramm/Updater versuchen PUPs, die Tatsache zu maskieren, dass sie auf dem Mac-System des Benutzers installiert werden.

Sobald sie dort sind, wird ihre Anwesenheit jedoch fast sofort spürbar sein. UltraWebFormat übernimmt die Homepage des Browsers, die neue Registerkarte und die Standardsuchmaschine in einem Schema, um künstlichen Verkehr zu einer gesponserten Adresse zu fördern und zu generieren. In diesem Fall werden alle drei Einstellungen so eingestellt, dass search.7ax6.com, eine gefälschte Suchmaschine, geöffnet wird. Darüber hinaus nutzt UltraWebFormat in Chrome-Browsern die legitime Funktion "Von Ihrer Organisation verwaltet", um die für den Benutzer verfügbaren Optionen einzuschränken.

Gefälschten Suchmaschinen fehlen selbst die grundlegendsten Funktionen, da sie selbst keine Suchergebnisse erstellen können. Jede Suchanfrage, die der Benutzer über die Seite search.7ax6.com oder die URL-Adresse im Webbrowser initiiert, wird entweder direkt an eine legitime Suchmaschine weitergeleitet oder über eine Weiterleitungskette mit mehreren zweifelhaften Suchmaschinen weitergeleitet. Die größte rote Fahne, die mit dem Vorhandensein von Browser-Hijackern auf Ihrem System verbunden ist, ist jedoch, dass fast immer die Browsing-Aktivitäten des Benutzers ausspioniert werden. Informationen wie Browserverlauf, durchgeführte Suchvorgänge, angeklickte URLs, IP-Adresse, Geolocation usw. können gesammelt und dann auf Remoteserver hochgeladen werden.

Im Trend

Am häufigsten gesehen

Wird geladen...