SempervivumTectorum Rogue-browserextensie
Tijdens het onderzoeken van een installatiepakket ontdekten we activiteiten die werden uitgevoerd door de browserextensie SempervivumTectorum. Deze acties omvatten onder meer het inschakelen van de functie 'Beheerd door uw organisatie' in de Chrome-instellingen en het verzamelen van gebruikersgegevens. Als gevolg hiervan moeten personen die de SempervivumTectorum-extensie aan hun browser hebben toegevoegd, deze onmiddellijk verwijderen.
SempervivumTectorum vraagt toestemming om gegevens op alle webpagina's te openen en te wijzigen, en om applicaties, extensies en thema's te beheren. Hoewel dergelijke uitgebreide toegang legitieme doeleinden kan hebben, brengt het ook potentiële risico's met zich mee, wat de noodzaak van waakzaamheid en een grondig begrip van de mogelijke gevolgen onderstreept.
Wanneer een onbekende of niet-vertrouwde extensie, zoals SempervivumTectorum, deze toestemmingen vraagt, zou dit vermoedens van mogelijke kwade bedoelingen moeten wekken. Het verlenen van dergelijke brede toegang kan tot verschillende problemen leiden, waaronder datalekken, verlies van controle over uw browser en de installatie van extra ongewenste of schadelijke software.
Schadelijke extensies zoals SempervivumTectorum kunnen gevoelige gegevens in gevaar brengen, ongewenste advertenties introduceren, de browse-ervaring verstoren en meer. Bovendien bleek uit ons onderzoek dat het installatieprogramma dat SempervivumTectorum distribueert extra ongewenste softwarecomponenten bevat, zoals de Chromstera-browser.
Het is van cruciaal belang om te benadrukken dat applicaties zoals SempervivumTectorum gebundeld kunnen worden met adware, browserkapers en andere ongewenste applicaties. In bepaalde gevallen kunnen de installatieprogramma's die deze applicaties verspreiden zelfs ernstigere bedreigingen verbergen, zoals ransomware, Trojaanse paarden, cryptocurrency-mijnwerkers en andere soorten malware.
Wat zijn frauduleuze browserextensies?
Frauduleuze browserextensies, ook wel kwaadaardige of frauduleuze browser-add-ons genoemd, zijn browserextensies of plug-ins die zijn ontworpen met kwade bedoelingen of misleidende doeleinden. Deze extensies worden doorgaans geïnstalleerd in webbrowsers zoals Google Chrome, Mozilla Firefox, Microsoft Edge en andere, en voeren vaak acties uit die schadelijk zijn voor gebruikers of hun surfervaring. Hier zijn enkele algemene kenmerken en activiteiten die verband houden met frauduleuze browserextensies:
Misleidend gedrag: frauduleuze extensies doen zich vaak voor als legitieme tools of hulpprogramma's, zoals advertentieblokkers, videodownloaders of systeemoptimalisaties. Ze kunnen misleidende namen en beschrijvingen gebruiken om gebruikers te verleiden deze te installeren.
Ongeautoriseerde acties: Rogue-extensies kunnen acties uitvoeren zonder toestemming of medeweten van de gebruiker, zoals het wijzigen van browserinstellingen, het injecteren van ongewenste advertenties in webpagina's, het omleiden van webverkeer of het verzamelen van gebruikersgegevens.
Gegevensverzameling: Sommige frauduleuze extensies houden zich bezig met ongeautoriseerde gegevensverzameling, waaronder het volgen van het surfgedrag van gebruikers, het verzamelen van persoonlijke informatie of zelfs het registreren van toetsaanslagen. Deze gegevens kunnen voor kwaadaardige doeleinden worden gebruikt of aan derden worden verkocht.
Browserkaping: frauduleuze extensies kapen vaak browsers door de standaardzoekmachines, startpagina's of nieuwe tabbladpagina's te wijzigen. Gebruikers kunnen het een uitdaging vinden om deze wijzigingen ongedaan te maken.
Advertentie-injectie: Veel frauduleuze extensies injecteren extra advertenties in webpagina's, waardoor de browse-ervaring van de gebruiker wordt verstoord en mogelijk tot adware-infecties kan leiden.
Phishing en oplichting: Sommige frauduleuze extensies kunnen gebruikers naar phishing-websites of oplichting leiden, in een poging hen te misleiden om gevoelige informatie vrij te geven, zoals inloggegevens of financiële gegevens.
Ongewenste softwarebundeling: frauduleuze extensies worden soms verspreid als onderdeel van softwarebundels. Gebruikers kunnen deze onbewust installeren wanneer ze legitieme software of updates downloaden.
Persistentie: deze extensies kunnen technieken gebruiken om persistent te blijven, zelfs na pogingen om ze te verwijderen of uit de browser te verwijderen, waardoor het lastig wordt om ze uit te roeien.
Beveiligingsrisico's: Rogue-extensies kunnen veiligheidsrisico's voor gebruikers opleveren door ze bloot te stellen aan malware, ransomware of andere schadelijke inhoud. Ze kunnen ook de online privacy van gebruikers in gevaar brengen.





