Forestab böngészőbővítmény

browser hijacker

A gyanús webhelyek után kutatva kutatócsoportunk a Forestab böngészőbővítményre bukkant. Elemzésünk kimutatta, hogy a böngésző eltérítőjeként működik, mint a felhasználók böngészési élményét javító eszközként a természet témájú háttérképekkel.

Alapos vizsgálat során megállapítottuk, hogy a Forestab manipulálja a böngésző beállításait, hogy elősegítse a hamis keresőmotor, a search.forestab.com átirányítások révén történő népszerűsítését. Ezenkívül ez a látszólag ártalmatlan bővítmény tolakodó magatartást tanúsít azáltal, hogy figyelemmel kíséri a felhasználók online böngészési tevékenységét.

A böngésző-eltérítők úgy működnek, hogy felülírják az alapértelmezett böngészőbeállításokat, beleértve a keresőmotorokat, a kezdőlapokat és az új lapok/ablak URL-címeit, a támogatott webhelyekre mutató hivatkozásokkal. A Forestab ugyanezt a mintát követi a böngészőbeállítások módosításával. Következésképpen a bővítmény telepítése után az URL-sávon vagy az új böngészőlapokon/ablakokon keresztül végzett webes keresések átirányítást eredményeznek a search.forestab.com webhelyre.

Fontos megjegyezni, hogy a böngésző-gépeltérítők képesek lehetnek akadályozni az eltávolítással kapcsolatos beállításokhoz való hozzáférést, és esetleg visszafordítani a felhasználó által kezdeményezett módosításokat.

A hamisított keresőmotorok általában nem képesek valódi keresési eredményeket generálni, ezért gyakran a legális keresési eredményekhez irányítják át a felhasználókat. A search.forestab.com esetében az átirányítás végül a Google keresőjéhez (google.com) vezet. Érdemes azonban tudomásul venni, hogy ez az átirányítási cél olyan tényezőktől függően változhat, mint például a felhasználó tartózkodási helye, ami befolyásolhatja az átirányítási viselkedést.

A böngészőmódosítási tevékenységein túl a Forestab felhasználói adatok gyűjtésére is képes. Ez összhangban van a böngésző-eltérítő szoftverek tipikus viselkedésével, amelyek hajlamosak egy sor információt felhalmozni, beleértve a meglátogatott URL-eket, megtekintett oldalakat, keresési lekérdezéseket, cookie-kat, bejelentkezési adatokat, személyes azonosítókat és még pénzügyi adatokat is. Az összesített adatok harmadik félnek történő értékesítése révén pénzügyi haszonszerzés céljából felhasználhatók.

Mik azok a böngésző-eltérítők?

A böngésző-eltérítők olyan rosszindulatú szoftverek vagy bővítmények, amelyek a felhasználó beleegyezése vagy tudta nélkül módosítják a webböngésző beállításait. Ezek a jogosulatlan módosítások magukban foglalhatják az alapértelmezett keresőmotor, a kezdőlap, az új lap beállításainak és egyéb böngészőbeállítások módosítását. A böngésző-eltérítők gyakran arra törekszenek, hogy a felhasználókat meghatározott webhelyekre irányítsák át, nem kívánt hirdetéseket szúrjanak be, és különféle célokra gyűjtsenek felhasználói adatokat.

Íme néhány fő jellemzője és viselkedése a böngésző-eltérítőknek:

  • Jogosulatlan módosítások: A böngésző-eltérítők megváltoztatják a böngésző beállításait, hogy a felhasználókat meghatározott webhelyekre irányítsák át, gyakran promóciós vagy rosszindulatú célból. Ezeket a változtatásokat általában a felhasználó kifejezett engedélye nélkül hajtják végre.
  • Keresőmotor átirányítása: A böngésző-eltérítők egyik gyakori vonása, hogy a felhasználók kereséseit egy másik keresőmotorra vagy olyan egyéni keresőoldalra irányítja át, amely módosult keresési eredményeket vagy vizuális hirdetéseket biztosíthat.
  • Változások a kezdőlapon és az új lapon: A böngésző-eltérítők megváltoztathatják az alapértelmezett kezdőlapot és az új lapok viselkedését, így arra kényszerítve a felhasználókat, hogy a böngésző megnyitásakor bizonyos webhelyeket keressenek fel.
  • Nem kívánt hirdetések: Sok böngésző-eltérítő tolakodó hirdetéseket fecskendez weboldalakba, felugró ablakokba és szalaghirdetésekbe, ami megzavarja a felhasználó böngészési élményét, és potenciálisan nem biztonságos webhelyekhez vezethet.
  • Adatgyűjtés: A böngésző-eltérítők gyakran gyűjtenek felhasználói adatokat, például böngészési előzményeket, keresési lekérdezéseket, meglátogatott webhelyeket és még személyes adatokat is. Ezeket az adatokat célzott reklámozásra vagy harmadik félnek értékesíthetjük.
  • Terjesztés: A böngésző-eltérítők különféle módszerekkel terjeszthetők, beleértve a szoftvercsomagolást (ahol a legális szoftvertelepítések tartalmazzák), megtévesztő hirdetéseket, rosszindulatú letöltéseket és feltört webhelyeket.
  • Negatív hatás a teljesítményre: A böngésző-eltérítők lelassíthatják a böngésző teljesítményét és a rendszer általános sebességét az általuk futtatott további folyamatok és az általuk megjelenített hirdetések miatt.
  • Adatvédelmi aggályok: Mivel a böngésző-eltérítők kifejezett hozzájárulás nélkül gyűjtik a felhasználói adatokat, adatvédelmi aggályokat vetnek fel. A felhasználók sebezhetővé válhatnak a személyazonosság-lopással, az adathalász támadásokkal és más kiberfenyegetésekkel szemben.

August 7, 2023
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.