Supernova: Produktivität und Entspannung Rogue Browser Extension
Bei unserer Untersuchung verdächtiger Websites stieß unser Forschungsteam auf die Browsererweiterung „Supernova: Produktivität und Entspannung“. Trotz der Werbeversprechen, Browser-Hintergrundbilder bereitzustellen, ergab unsere Analyse, dass es sich bei dieser Software tatsächlich um einen Browser-Hijacker handelt. Die Erweiterung ändert die Browsereinstellungen, um Weiterleitungen zu generieren, und verfügt außerdem über Datenverfolgungsfunktionen.
Nach der Installation auf unserem Testcomputer änderte Supernova: Productivity and Relax die Homepage des Browsers, die Standardsuchmaschine und die neue Tab-/Fenster-URL und leitete sie auf eine beworbene Website um. Folglich führte jedes neu geöffnete Browser-Tab/Fenster und jede in die URL-Leiste eingegebene Suchanfrage zu Weiterleitungen.
Zum Zeitpunkt unserer Recherche hat Supernova: Productivity and Relaxation umfangreiche Weiterleitungsketten erstellt, an denen mindestens fünf betrügerische Websites beteiligt waren. Diese Weiterleitungen landeten schließlich auf Bing (bing.com) oder der gefälschten Suchmaschine nearme.io.
Obwohl illegitime Internetsuchseiten in der Regel keine echten Suchergebnisse liefern können, stellt nearme.io eine Ausnahme dar. Die Ergebnisse können jedoch irrelevante, gesponserte, nicht vertrauenswürdige, irreführende und potenziell schädliche Inhalte umfassen.
Es ist wichtig zu beachten, dass Supernova: Produktivität und Entspannung basierend auf Faktoren wie der Geolokalisierung des Benutzers unterschiedliche Weiterleitungen verursachen können.
Um die Persistenz zu gewährleisten und zu verhindern, dass Benutzer ihre Browser wiederherstellen, setzt Browser-Hijacking-Software wie Supernova: Productivity and Relax häufig verschiedene Techniken ein.
Darüber hinaus dient diese Erweiterung dazu, die Surfaktivitäten der Benutzer auszuspionieren. Browser-Hijacker zielen typischerweise auf Informationen wie besuchte URLs, angezeigte Seiten, Suchanfragen, Internet-Cookies, Benutzernamen/Passwörter, persönlich identifizierbare Daten, finanzbezogene Informationen und mehr ab. Die erhobenen Daten können dann an Dritte weitergegeben oder an diese verkauft werden.
Was sind betrügerische Browsererweiterungen?
Betrügerische Browsererweiterungen, auch bekannt als bösartige Browsererweiterungen oder unerwünschte Browsererweiterungen, sind Add-ons oder Plugins, die dazu konzipiert sind, in Webbrowsern (wie Google Chrome, Mozilla Firefox, Microsoft Edge usw.) ausgeführt zu werden, sich jedoch auf betrügerische, schädliche oder nicht autorisierte Weise zu verhalten. Im Gegensatz zu legitimen Browsererweiterungen, die das Surferlebnis durch das Hinzufügen nützlicher Features oder Funktionalitäten verbessern, haben betrügerische Erweiterungen böswillige Absichten und können die Privatsphäre, Sicherheit und das allgemeine Surferlebnis der Benutzer gefährden.
Hier sind einige Merkmale und Verhaltensweisen, die häufig mit betrügerischen Browsererweiterungen in Verbindung gebracht werden:
- Unbefugte Installation: Betrügerische Erweiterungen werden häufig ohne deren ausdrückliche Zustimmung oder Wissen auf den Browsern der Benutzer installiert. Sie können mit Freeware oder Shareware, betrügerischen Software-Updates gebündelt oder über bösartige Websites verbreitet werden.
- Datenschutz und Datenerfassung: Betrügerische Erweiterungen können ohne Zustimmung der Benutzer vertrauliche Benutzerinformationen wie den Browserverlauf, Suchanfragen, Anmeldeinformationen und persönliche Daten sammeln. Diese Daten können für gezielte Werbung verwendet, an Dritte verkauft oder für andere böswillige Zwecke genutzt werden.
- Browser-Hijacking: Betrügerische Erweiterungen können Browsereinstellungen wie die Standardsuchmaschine, die Startseite und die Seite „Neuer Tab“ ändern und Benutzer auf unerwünschte Websites oder Suchmaschinen umleiten. Dieses Verhalten beeinträchtigt das Surferlebnis der Benutzer und erschwert die Rückkehr zu den bevorzugten Einstellungen.
- Anzeige unerwünschter Werbung: Einige betrügerische Erweiterungen überfluten Benutzer mit aufdringlicher und irrelevanter Werbung, einschließlich Pop-ups, Bannern und Inline-Anzeigen. Diese Anzeigen können das Surfen verlangsamen, das Benutzererlebnis stören und Benutzer potenziellen Betrügereien oder unsicheren Inhalten aussetzen.
- Weiterleitungen und Phishing: Betrügerische Erweiterungen können Benutzer auf bösartige Websites, Phishing-Seiten oder gefälschte Anmeldeportale umleiten, um Anmeldeinformationen oder vertrauliche Informationen zu stehlen.





