Star Field Rogue Browser-udvidelse
Under undersøgelsen af vildledende websteder faldt vores forskere over en useriøs browserudvidelse kendt som Star Field. Denne udvidelse præsenterer sig oprindeligt som et middel til at vise attraktive browserbaggrunde med stjernetema.
Men ved nærmere undersøgelse identificerede vi Star Field som en browserkaprer. Dens primære funktion er at manipulere browserindstillinger, hvilket fører til omdirigeringer til den svigagtige søgemaskine, search.star-field.net.
Browser-hijacking-softwaren ændrer kraftigt browserens standardindstillinger, herunder hjemmesider, standardsøgemaskiner og nye browserfaner/vindue-URL'er. I tilfælde af Star Field foretages disse ændringer for at dirigere brugere til search.star-field.net-siden. Følgelig, når nye browserfaner/vinduer åbnes, eller søgeforespørgsler indtastes i URL-linjen, bliver brugere omdirigeret til det nævnte websted. For at gøre tingene værre anvender browserkaprere ofte teknikker til at bevare deres kontrol over browseren, hvilket gør det vanskeligt for brugerne at fortryde disse ændringer.
Det er værd at bemærke, at illegitime søgemaskiner som search.star-field.net normalt mangler evnen til at levere ægte søgeresultater. Derfor omdirigerer de ofte brugere til legitime internetsøgemaskiner. Under vores forskning observerede vi, at search.star-field.net omdirigerede brugere til Bing-søgemaskinen (bing.com). Denne omdirigering kan dog variere afhængigt af faktorer som brugerens geografiske placering.
Udover dets browserkapringsfunktioner er Star Field også udstyret med datasporingsfunktioner. Dette betyder, at udvidelsen kan indsamle forskellige typer brugeroplysninger, herunder besøgte URL'er, viste sider, søgeforespørgsler, bogmærker, internetcookies, brugernavne/adgangskoder, personligt identificerbare detaljer, kreditkortnumre og mere. De indsamlede data kan derefter deles med eller sælges til tredjepartsenheder, hvilket giver anledning til bekymringer om brugernes privatliv og sikkerhed.
Hvad er falske søgemaskiner, og hvorfor bør du undgå dem?
Falske søgemaskiner er websteder eller websider, der efterligner legitime søgemaskiner, men som giver vildledende eller upålidelige søgeresultater. Disse websteder er designet til at narre brugere til at bruge dem til deres søgninger, ofte for at tjene ondsindede formål eller generere indtægter til angriberne. Der er flere grunde til, at du bør undgå at bruge falske søgemaskiner:
- Vildledende søgeresultater: Falske søgemaskiner præsenterer ofte vildledende eller irrelevante søgeresultater. De kan prioritere sponsorerede links eller annoncer, hvilket får dig til at klikke på potentielt usikre eller ondsindede websteder.
- Sikkerhedsrisici: Brug af falske søgemaskiner kan udsætte dig for sikkerhedsrisici, såsom malware-infektioner eller phishing-angreb. Disse websteder kan omdirigere dig til farlige websteder, der kan kompromittere din computer eller stjæle følsomme oplysninger.
- Bekymringer om beskyttelse af personlige oplysninger: Falske søgemaskiner kan spore dine søgeforespørgsler, browservaner og andre personlige oplysninger. De kan sælge disse data til tredjeparter eller bruge dem til målrettet annoncering uden dit samtykke.
- Browser hijacking: Nogle falske søgemaskiner er designet som browser hijackers. De ændrer kraftigt din browsers indstillinger, hvilket gør dem til standardsøgemaskinen eller -hjemmesiden. Dette kan være udfordrende at vende tilbage og kan forstyrre din browsingoplevelse.
- Ineffektive søgeresultater: Falske søgemaskiner mangler ofte mulighederne for legitime søgemaskiner, hvilket resulterer i dårlige søgeresultater. De må ikke indeksere alle websteder eller give ajourførte oplysninger.





