Supernova: productiviteit en ontspanning Rogue Browser Extension
Tijdens ons onderzoek naar verdachte websites stuitte ons onderzoeksteam op de browserextensie "Supernova: productiviteit en ontspanning". Ondanks de promotionele beweringen over het leveren van browserachtergronden, bleek uit onze analyse dat deze software in feite een browserkaper is. De extensie wijzigt de browserinstellingen om omleidingen te genereren en beschikt ook over mogelijkheden voor het volgen van gegevens.
Eenmaal geïnstalleerd op onze testmachine, veranderde Supernova: Productiviteit en ontspanning de startpagina van de browser, de standaardzoekmachine en de nieuwe tabblad-/venster-URL, waardoor ze werden omgeleid naar een gepromote website. Bijgevolg leidde elk nieuw geopend browsertabblad/-venster en elke zoekopdracht die in de URL-balk werd ingevoerd tot omleidingen.
Ten tijde van ons onderzoek creëerde Supernova: Productivity and relax uitgebreide omleidingsketens, waarbij ten minste vijf malafide sites betrokken waren. Deze omleidingen kwamen uiteindelijk terecht op Bing (bing.com) of de nep-zoekmachine nearme.io.
Hoewel onwettige internetzoekwebsites doorgaans geen echte zoekresultaten kunnen opleveren, vormt nearme.io een uitzondering. De resultaten kunnen echter irrelevante, gesponsorde, onbetrouwbare, misleidende en mogelijk schadelijke inhoud bevatten.
Het is belangrijk op te merken dat Supernova: productiviteit en ontspanning verschillende omleidingen kunnen veroorzaken op basis van factoren zoals de geolocatie van de gebruiker.
Om de persistentie ervan te garanderen en te voorkomen dat gebruikers hun browsers herstellen, maakt software voor het kapen van browsers, zoals Supernova: Productiviteit en ontspanning, gewoonlijk gebruik van verschillende technieken.
Bovendien houdt deze extensie zich bezig met het bespioneren van de browse-activiteit van gebruikers. Browserkapers richten zich meestal op informatie zoals bezochte URL's, bekeken pagina's, zoekopdrachten, internetcookies, gebruikersnamen/wachtwoorden, persoonlijk identificeerbare details, financiële informatie en meer. De verzamelde gegevens kunnen vervolgens worden gedeeld met of verkocht aan derden.
Wat zijn frauduleuze browserextensies?
Kwaadaardige browserextensies, ook wel kwaadaardige browserextensies of ongewenste browserextensies genoemd, zijn add-ons of plug-ins die zijn ontworpen om te worden uitgevoerd in webbrowsers (zoals Google Chrome, Mozilla Firefox, Microsoft Edge, enz.) maar zich op een misleidende, schadelijke of ongeoorloofde manier gedragen. In tegenstelling tot legitieme browserextensies die de browse-ervaring verbeteren door handige functies toe te voegen, hebben frauduleuze extensies kwaadaardige bedoelingen en kunnen ze de privacy, veiligheid en algehele browse-ervaring van gebruikers in gevaar brengen.
Hier zijn enkele kenmerken en gedragingen die vaak worden geassocieerd met frauduleuze browserextensies:
- Ongeoorloofde installatie: frauduleuze extensies worden vaak geïnstalleerd in de browser van gebruikers zonder hun uitdrukkelijke toestemming of medeweten. Ze kunnen gebundeld zijn met freeware of shareware, misleidende software-updates of verspreid worden via kwaadaardige websites.
- Privacy en gegevensverzameling: frauduleuze extensies kunnen zonder toestemming van de gebruiker gevoelige gebruikersinformatie verzamelen, zoals browsegeschiedenis, zoekopdrachten, inloggegevens en persoonlijke gegevens. Deze gegevens kunnen worden gebruikt voor gerichte advertenties, worden verkocht aan derden of worden gebruikt voor andere kwaadaardige doeleinden.
- Browserkaping: frauduleuze extensies kunnen browserinstellingen wijzigen, zoals de standaardzoekmachine, de startpagina en de nieuwe tabbladpagina, waardoor gebruikers worden omgeleid naar ongewenste websites of zoekmachines. Dit gedrag verstoort de browse-ervaring van gebruikers en maakt het moeilijk om terug te keren naar de voorkeursinstellingen.
- Ongewenste advertenties weergeven: sommige frauduleuze extensies overspoelen gebruikers met opdringerige en irrelevante advertenties, waaronder pop-ups, banners en inline advertenties. Deze advertenties kunnen het browsen vertragen, de gebruikerservaring verstoren en gebruikers blootstellen aan mogelijke oplichting of onveilige inhoud.
- Omleidingen en phishing: frauduleuze extensies kunnen gebruikers omleiden naar kwaadwillende websites, phishing-pagina's of valse inlogportalen in een poging om inloggegevens of gevoelige informatie te stelen.





