„Neuer Tab für Sporthintergrundbilder“ Rogue Browser Extension

popups notifications adware

Bei unserer Untersuchung nicht vertrauenswürdiger Websites ist unser Team auf eine Erweiterung namens „Neuer Tab für Sporthintergrundbilder“ gestoßen. Diese Erweiterung bietet zufällig ausgewählte Hintergrundbilder zum Thema Sport für Webbrowser.

Bei der Analyse dieser Software haben wir sie als Browser-Hijacker identifiziert. Die Erweiterung „Sporthintergrundbilder neuer Tab“ ändert die Browsereinstellungen, um die Suchmaschine „feed.topappsparadise.com“ durch Weiterleitungen zu fördern.

Auf unserem Testcomputer haben wir beobachtet, dass „Sport-Hintergrundbilder – neuer Tab“ „feed.topappsparadise.com“ als Startseite des Browsers, Standardsuchmaschine und neue Tab-/Fenster-URL festgelegt hat. Folglich wurden wir jedes Mal, wenn wir einen neuen Tab/ein neues Fenster öffneten oder eine Suche über die URL-Leiste durchführten, zur Website „feed.topappsparadise.com“ weitergeleitet.

Es ist wichtig zu beachten, dass Browser-Hijacking-Software häufig Persistenztechniken einsetzt, um das Entfernen zu erschweren und Benutzer daran zu hindern, ihre Browser auf die ursprünglichen Einstellungen zurückzusetzen.

Gefälschte Suchmaschinen wie feed.topappsparadise.com können in der Regel keine zuverlässigen Suchergebnisse liefern und leiten Benutzer daher häufig zu legitimen Suchmaschinen weiter. Bei unserer Recherche ist uns aufgefallen, dass feed.topappsparadise.com zwei verschiedene Weiterleitungen generiert: nearme.io und die echte Yahoo-Suchmaschine (search.yahoo.com).

Nearbyme.io ist eine betrügerische Internetsuchseite, die möglicherweise ungenaue Suchergebnisse anzeigt und möglicherweise irreführende oder schädliche Inhalte enthält.

Beachten Sie, dass das Umleitungsverhalten von feed.topappsparadise.com abhängig von Faktoren wie dem geografischen Standort des Benutzers variieren kann.

Darüber hinaus verfügt „Sporthintergrundbilder neuer Tab“ über Datenverfolgungsfunktionen. Es kann verschiedene gezielte Daten sammeln, darunter besuchte URLs, angesehene Webseiten, Suchanfragen, Internet-Cookies, Benutzernamen, Passwörter, persönlich identifizierbare Informationen, Finanzdaten und mehr. Die gesammelten Daten können durch den Verkauf an Dritte monetarisiert werden.

Was sind Browser-Hijacker und betrügerische Browsererweiterungen?

Browser-Hijacker und betrügerische Browser-Erweiterungen sind bösartige Software oder Add-ons, die die Einstellungen von Webbrowsern ohne Zustimmung oder Wissen des Benutzers ändern. Diese unerwünschten Programme können das Surferlebnis des Benutzers beeinträchtigen und ein Risiko für seine Online-Privatsphäre und -Sicherheit darstellen. Hier ist eine Übersicht über Browser-Hijacker und betrügerische Browser-Erweiterungen:

Browser-Hijacker sind bösartige Programme, die die Browsereinstellungen des Benutzers kapern, z. B. die Standard-Startseite, die Suchmaschine und die Seite „Neuer Tab“. Sie leiten Benutzer häufig auf unerwünschte Websites weiter oder zeigen aufdringliche Werbung an. Browser-Hijacker dringen typischerweise durch betrügerische Softwarebündelung, irreführende Werbung oder manipulierte Websites in Systeme ein. Es kann schwierig sein, sie zu entfernen, und sie weisen unter Umständen Persistenztechniken auf, um die Kontrolle über die Browsereinstellungen zu behalten.

Bei betrügerischen Browsererweiterungen handelt es sich um nicht autorisierte oder böswillige Erweiterungen/Add-ons, die ohne Zustimmung des Benutzers in Webbrowsern installiert werden. Diese Erweiterungen behaupten zwar, nützliche Funktionen oder Verbesserungen anzubieten, doch in Wirklichkeit besteht ihr Zweck darin, Benutzerdaten zu sammeln, aufdringliche Werbung anzuzeigen oder Benutzer auf bösartige Websites umzuleiten. Betrügerische Erweiterungen nutzen häufig Schwachstellen aus oder nutzen betrügerische Techniken, um Browser zu infiltrieren. Sie sind sowohl in offiziellen Erweiterungsshops als auch auf Websites von Drittanbietern erhältlich.

Gemeinsame Merkmale von Browser-Hijackern und betrügerischen Browsererweiterungen

  • Unerwünschte Änderungen: Sie ändern Browsereinstellungen wie die Startseite, die Standardsuchmaschine oder die Seite „Neuer Tab“ ohne Zustimmung des Benutzers.
  • Weiterleitungen: Sie leiten Benutzer zwangsweise auf bestimmte Websites weiter, was oft zu irrelevanten oder potenziell schädlichen Zielen führt.
  • Aufdringliche Werbung: Sie zeigen übermäßige und aufdringliche Werbung an, einschließlich Pop-ups, Banner und In-Text-Anzeigen.
  • Datenerfassung: Sie können Benutzerdaten, einschließlich Surfgewohnheiten, Suchanfragen und persönliche Informationen, für Marketing- oder böswillige Zwecke verfolgen und sammeln.
  • Systemverlangsamung: Sie können Systemressourcen verbrauchen, was zu einer langsameren Browserleistung und einer Gesamtverlangsamung des Systems führt.
  • Datenschutz- und Sicherheitsrisiken: Sie stellen ein Risiko für die Privatsphäre und Online-Sicherheit der Benutzer dar, indem sie persönliche Informationen preisgeben oder Benutzer auf Phishing- oder Malware-infizierte Websites leiten.

July 19, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.