Forestab nettleserutvidelse
Mens vi undersøkte mistenkelige nettsteder, kom vårt team av forskere over nettleserutvidelsen Forestab. Markedsført som et verktøy for å forbedre brukernes nettleseropplevelse med bakgrunnsbilder med naturtema, viste vår analyse at den faktisk fungerer som en nettleserkaprer.
Etter en grundig undersøkelse fant vi ut at Forestab manipulerer nettleserinnstillingene for å fremme agendaen for å promotere den falske søkemotoren, search.forestab.com, gjennom omdirigeringer. I tillegg engasjerer denne tilsynelatende ufarlige utvidelsen påtrengende oppførsel ved å overvåke brukernes nettlesingsaktiviteter.
Nettleserkaprere opererer ved å overskrive standard nettleserinnstillinger, inkludert søkemotorer, hjemmesider og nye faner/vindu-URL-er, med lenker til godkjente nettsteder. Forestab følger det samme mønsteret ved å endre nettleserinnstillingene. Følgelig, når denne utvidelsen er installert, vil alle nettsøk utført gjennom URL-linjen eller nye nettleserfaner/-vinduer føre til omdirigeringer til nettstedet search.forestab.com.
Viktigere, det bør bemerkes at nettleserkaprere kan ha muligheten til å hindre tilgang til fjerningsrelaterte innstillinger og potensielt reversere brukerinitierte endringer.
Forfalskede søkemotorer mangler generelt kapasiteten til å generere ekte søkeresultater, og omdirigerer ofte brukere til legitime i stedet. Når det gjelder search.forestab.com, fører omdirigeringen til slutt til Googles søkemotor (google.com). Det er imidlertid verdt å erkjenne at denne omdirigeringsdestinasjonen kan variere basert på faktorer som brukerens plassering, som kan påvirke omdirigeringsatferden.
Utover sine nettleserendrende aktiviteter, viser Forestab også muligheten til å samle inn brukerdata. Dette stemmer overens med den typiske oppførselen til nettleserkapringsprogramvare, som har en tendens til å samle en rekke informasjon, inkludert besøkte URL-er, viste sider, søk, informasjonskapsler, påloggingsinformasjon, personlige identifikatorer og til og med økonomiske data. De aggregerte dataene kan deretter utnyttes til økonomisk gevinst gjennom salg til tredjeparter.
Hva er nettleserkaprere?
Nettleserkaprere er ondsinnet programvare eller utvidelser som endrer innstillingene til en nettleser uten brukerens samtykke eller viten. Disse uautoriserte endringene kan inkludere endring av standard søkemotor, hjemmeside, nye faneinnstillinger og andre nettleserpreferanser. Nettleserkaprere har ofte som mål å omdirigere brukere til spesifikke nettsteder, injisere uønskede annonser og samle inn brukerdata til ulike formål.
Her er noen viktige egenskaper og oppførsel til nettleserkaprere:
- Uautoriserte endringer: Nettleserkaprere endrer nettleserinnstillingene for å omdirigere brukere til spesifikke nettsteder, ofte for reklameformål eller ondsinnede formål. Disse endringene gjøres vanligvis uten brukerens eksplisitte tillatelse.
- Søkemotoromdirigering: Et vanlig trekk ved nettleserkaprere er å omdirigere brukernes søk til en annen søkemotor eller en tilpasset søkeside som kan gi endrede søkeresultater eller visningsannonser.
- Endringer på hjemmeside og ny fane: Nettleserkaprere kan endre standardhjemmesiden og oppførselen til nye faner, og tvinge brukere til å besøke bestemte nettsteder når de åpner nettleseren.
- Uønskede annonser: Mange nettleserkaprere injiserer påtrengende annonser på nettsider, popup-vinduer og bannere, noe som forstyrrer brukerens nettleseropplevelse og kan føre til usikre nettsteder.
- Datainnsamling: Nettleserkaprere samler ofte inn brukerdata, for eksempel nettleserhistorikk, søk, besøkte nettsteder og til og med personlig informasjon. Disse dataene kan brukes til målrettet annonsering eller selges til tredjeparter.
- Distribusjon: Nettleserkaprere kan distribueres gjennom ulike metoder, inkludert programvarebunting (der de er inkludert med legitime programvareinstallasjoner), villedende annonser, ondsinnede nedlastinger og kompromitterte nettsteder.
- Negativ innvirkning på ytelsen: Nettleserkaprere kan redusere nettleserens ytelse og generelle systemhastighet på grunn av tilleggsprosessene de kjører og annonsene de viser.
- Personvernbekymringer: Fordi nettleserkaprere samler inn brukerdata uten eksplisitt samtykke, reiser de bekymringer om personvern. Brukere kan bli sårbare for identitetstyveri, phishing-angrep og andre cybertrusler.





