Browser-Erweiterung „Best Friend Backgrounds“.
Bei einer routinemäßigen Untersuchung unzuverlässiger Websites stieß unser Forschungsteam auf die Browsererweiterung „Best Friend Backgrounds“. Diese Erweiterung behauptet, Browser-Hintergrundbilder mit Hundemotiven anzubieten.
Bei der Untersuchung dieser Software haben wir festgestellt, dass sie als Browser-Hijacker fungiert. Best Friend Backgrounds nimmt Änderungen an den Browsereinstellungen vor, um die gefälschte Suchmaschine bestfriendbackgrounds.com durch Weiterleitungen zu fördern.
Browser-Hijacker legen empfohlene Websites als Standardsuchmaschinen, Startseiten und URLs für neue Tabs/Fenster in Browsern fest. Wenn ein Benutzer daher eine Websuche über die URL-Leiste durchführt oder eine neue Browser-Registerkarte/ein neues Browser-Fenster öffnet, wird er zur beworbenen Website weitergeleitet.
Best Friend Backgrounds ändert diese Einstellungen so, dass sie auf bestfriendbackgrounds.com verweisen. In der Regel sind gefälschte Suchmaschinen nicht in der Lage, legitime Suchergebnisse bereitzustellen, sodass sie Benutzer auf echte Internet-Suchseiten weiterleiten. Während unserer Recherche gelang es bestfriendbackgrounds.com jedoch nicht, zu irgendeinem Ziel weiterzuleiten.
Es ist wichtig zu beachten, dass die Weiterleitungen basierend auf der Beschreibung der Erweiterung dazu gedacht waren, Benutzer zur Bing-Suchmaschine (bing.com) weiterzuleiten. Dennoch ist es möglich, dass die Weiterleitungen von bestfriendbackgrounds.com erfolgreich sind oder zu unterschiedlichen Zielen führen, abhängig von Faktoren wie der Geolokalisierung des Benutzers.
Als Browser-Hijacker eingestufte Software nutzt häufig Mechanismen, um die Persistenz sicherzustellen. Dazu gehört die Einschränkung des Zugriffs auf Einstellungen im Zusammenhang mit dem Entfernen oder das Rückgängigmachen von vom Benutzer vorgenommenen Änderungen, um zu verhindern, dass Benutzer ihre Browser wiederherstellen.
Darüber hinaus verfügt Software dieser Kategorie in der Regel über Datenverfolgungsfunktionen, die möglicherweise auch für Best Friend-Hintergründe gelten. Die gesammelten Informationen können besuchte URLs, angesehene Webseiten, Suchanfragen, Internet-Cookies, Kontoanmeldeinformationen, persönlich identifizierbare Informationen, Finanzdaten und mehr umfassen. Diese gesammelten Daten können an Dritte weitergegeben oder an diese verkauft werden.
Welche Sicherheitsbedrohungen sind mit gefälschten Suchmaschinen verbunden?
Gefälschte Suchmaschinen stellen für Benutzer verschiedene Sicherheitsrisiken dar, da sie häufig im Rahmen böswilliger Aktivitäten eingesetzt werden. Hier sind einige der Sicherheitsbedrohungen, die mit gefälschten Suchmaschinen verbunden sind:
- Verbreitung von Malware: Gefälschte Suchmaschinen können als Mittel zur Verbreitung von Malware dienen. Benutzer, die mit diesen Suchmaschinen interagieren, auf Links klicken oder Dateien von ihnen herunterladen, laden möglicherweise unwissentlich Schadsoftware auf ihre Geräte herunter. Dazu können Viren, Ransomware, Spyware, Adware und mehr gehören.
- Phishing-Angriffe: Einige gefälschte Suchmaschinen sind so konzipiert, dass sie legitime Suchmaschinen nachahmen, werden aber für Phishing-Zwecke verwendet. Sie können überzeugende, aber gefälschte Anmelde- oder Registrierungsseiten für beliebte Websites anzeigen und Anmeldeinformationen und persönliche Informationen der Benutzer sammeln.
- Datenschutzrisiken: Gefälschte Suchmaschinen verfolgen häufig die Suchanfragen, Surfgewohnheiten und sogar persönliche Informationen der Benutzer. Diese Daten können gesammelt und an Dritte verkauft oder für gezielte Werbung genutzt werden. Dadurch kann die Privatsphäre der Nutzer gefährdet werden.
- Browser-Hijacking: Gefälschte Suchmaschinen können ohne Zustimmung des Benutzers Browsereinstellungen ändern, einschließlich der Startseite, der Standardsuchmaschine und der neuen Tab-Einstellungen. Dies kann frustrierend sein und zu unerwünschten Weiterleitungen zur gefälschten Suchmaschine führen, wenn Benutzer Suchvorgänge durchführen oder neue Tabs öffnen.
- Unerwünschte Werbung: Gefälschte Suchmaschinen können Benutzer mit aufdringlicher und irreführender Werbung überfluten. Diese Anzeigen können lästig und irreführend sein und Benutzer dazu verleiten, auf potenziell schädliche Links zu klicken oder verdächtige Software herunterzuladen.





