Star Field Rogue nettleserutvidelse
Under undersøkelsen av villedende nettsteder, snublet våre forskere over en falsk nettleserutvidelse kjent som Star Field. Denne utvidelsen presenterer seg i utgangspunktet som et middel til å vise attraktive nettleserbakgrunner med stjernetema.
Men etter nærmere undersøkelser identifiserte vi Star Field som en nettleserkaprer. Dens primære funksjon er å manipulere nettleserinnstillinger, noe som fører til omdirigeringer mot den falske søkemotoren, search.star-field.net.
Nettleserkapringsprogramvaren endrer med kraft nettlesernes standardinnstillinger, inkludert hjemmesider, standard søkemotorer og nye nettleserfaner/-vindu-URLer. Når det gjelder Star Field, gjøres disse modifikasjonene for å lede brukere til nettstedet search.star-field.net. Følgelig, hver gang nye nettleserfaner/vinduer åpnes eller søkespørsmål legges inn i URL-linjen, blir brukere omdirigert til det nevnte nettstedet. For å gjøre vondt verre, bruker nettleserkaprere ofte teknikker for å opprettholde kontrollen over nettleseren, noe som gjør det vanskelig for brukere å angre disse endringene.
Det er verdt å merke seg at illegitime søkemotorer som search.star-field.net vanligvis mangler evnen til å gi ekte søkeresultater. Derfor omdirigerer de ofte brukere til legitime søkemotorer på Internett. Under forskningen vår observerte vi at search.star-field.net omdirigerte brukere til Bing-søkemotoren (bing.com). Denne omdirigeringen kan imidlertid variere avhengig av faktorer som brukerens geografiske plassering.
Bortsett fra nettleserkapringsfunksjonene, er Star Field også utstyrt med datasporingsfunksjoner. Dette betyr at utvidelsen kan samle ulike typer brukerinformasjon, inkludert besøkte URL-er, viste sider, søk, bokmerker, Internett-informasjonskapsler, brukernavn/passord, personlig identifiserbare detaljer, kredittkortnumre og mer. De innsamlede dataene kan deretter deles med eller selges til tredjepartsenheter, noe som vekker bekymring for brukernes personvern og sikkerhet.
Hva er falske søkemotorer og hvorfor bør du unngå dem?
Falske søkemotorer er nettsteder eller nettsider som imiterer legitime søkemotorer, men gir villedende eller upålitelige søkeresultater. Disse nettstedene er laget for å lure brukere til å bruke dem til sine søk, ofte for å tjene ondsinnede formål eller generere inntekter til angriperne. Det er flere grunner til at du bør unngå å bruke falske søkemotorer:
- Villedende søkeresultater: Falske søkemotorer presenterer ofte villedende eller irrelevante søkeresultater. De kan prioritere sponsede lenker eller annonser, noe som fører til at du klikker på potensielt usikre eller ondsinnede nettsteder.
- Sikkerhetsrisikoer: Bruk av falske søkemotorer kan utsette deg for sikkerhetsrisikoer, for eksempel skadelig programvare eller phishing-angrep. Disse nettstedene kan omdirigere deg til farlige nettsteder som kan kompromittere datamaskinen din eller stjele sensitiv informasjon.
- Bekymringer om personvern: Falske søkemotorer kan spore søkene dine, surfevaner og annen personlig informasjon. De kan selge disse dataene til tredjeparter eller bruke dem til målrettet annonsering uten ditt samtykke.
- Nettleserkapring: Noen falske søkemotorer er utformet som nettleserkaprere. De endrer nettleserens innstillinger kraftig, og gjør dem til standard søkemotor eller hjemmeside. Dette kan være utfordrende å reversere og kan forstyrre nettleseropplevelsen din.
- Ineffektive søkeresultater: Falske søkemotorer mangler ofte funksjonene til legitime søkemotorer, noe som resulterer i dårlige søkeresultater. De kan ikke indeksere alle nettsteder eller gi oppdatert informasjon.





