'Vliegtuigen - Nieuw tabblad' frauduleuze browserextensie
Tijdens een routinecontrole van verdachte websites ontdekten onze onderzoekers een browserextensie genaamd Vliegtuigen - Nieuw tabblad, die achtergronden met een vliegtuigthema belooft voor browsers. Uit onze analyse bleek echter dat deze extensie de browserinstellingen wijzigt om gebruikers om te leiden naar de valse zoekmachine mbextension.com. Dit gedrag classificeert Vliegtuigen - Nieuw tabblad als een browserkaper.
Browserkapers wijzigen meestal de standaard browserinstellingen, waaronder zoekmachines, startpagina's en URL's voor nieuwe tabbladen/vensters, om specifieke sites te promoten. Vliegtuigen - Nieuw tabblad doet hetzelfde door nieuwe tabbladen/vensters en zoekopdrachten om te leiden naar de mbextension.com-site. Dit soort software gebruikt meestal tactieken om het moeilijk te verwijderen, en Vliegtuigen - Nieuw tabblad vormt daarop geen uitzondering.
Valse zoekmachines kunnen vaak geen zoekresultaten leveren, dus leiden ze gebruikers door naar legitieme zoekmachines. In ons onderzoek veroorzaakte mbextension.com verschillende omleidingen, onder meer naar Bing en Google. Dit kan echter verschillen op basis van de locatie van de gebruiker.
Vliegtuigen - Nieuw tabblad heeft ook de mogelijkheid om gebruikersgegevens bij te houden, waaronder bezochte URL's, bekeken pagina's, getypte zoekopdrachten, cookies, inloggegevens en financiële informatie. Deze gegevens kunnen worden gedeeld of verkocht aan derden.
Wat zijn frauduleuze browserextensies zoals vliegtuigen - Nieuw tabblad?
Rogue browserextensies, zoals Airplanes - New Tab, zijn schadelijke software die de instellingen van een browser wijzigen zonder toestemming van de gebruiker. Ze zijn meestal vermomd als legitieme browserextensies of add-ons en kunnen allerlei schadelijke acties uitvoeren, zoals het omleiden van gebruikers naar valse zoekmachines of het promoten van zwendelwebsites. Eenmaal geïnstalleerd, kunnen frauduleuze browserextensies de standaard startpagina, nieuwe tabbladpagina en zoekmachine van een gebruiker wijzigen, en gevoelige gebruikersgegevens verzamelen, zoals browsegeschiedenis, zoekopdrachten en inloggegevens. In sommige gevallen kunnen ze ook extra malware op het apparaat van de gebruiker installeren of ongewenste advertenties weergeven. Het is belangrijk om voorzichtig te zijn bij het installeren van browserextensies en deze alleen te downloaden van vertrouwde bronnen.





