Rozszerzenie przeglądarki BudgetBuddy Rogue

browser hijacker redirect website

Badając wprowadzające w błąd witryny internetowe, nasz zespół badawczy natknął się na rozszerzenie przeglądarki BudgetBuddy. To rozszerzenie jest reklamowane jako narzędzie mające pomóc użytkownikom w zarządzaniu ich miesięcznymi budżetami.

Jednak po bliższym zbadaniu ustaliliśmy, że BudgetBuddy jest w rzeczywistości porywaczem przeglądarki. Jego głównym celem jest dokonanie zmian w ustawieniach przeglądarki w celu promowania fałszywej wyszukiwarki uhereugo.com.

Na naszej maszynie testowej BudgetBuddy zmodyfikował przeglądarkę, ustawiając uhereugo.com jako stronę główną, domyślną wyszukiwarkę oraz adres URL nowych kart i okien. W rezultacie za każdym razem, gdy otwieraliśmy nowe karty lub wpisywaliśmy zapytania w pasku adresu, byliśmy przekierowywani na stronę uhereugo.com.

Warto zauważyć, że oprogramowanie porywające przeglądarkę często stosuje taktykę mającą na celu zapewnienie trwałości, co może utrudniać jego usunięcie. Taktyki te mogą obejmować uniemożliwianie dostępu do ustawień związanych z usunięciem lub cofnięciem zmian dokonanych przez użytkownika.

W momencie naszego badania strona uhereugo.com przekierowywała do wyszukiwarki Bing (bing.com). To przekierowanie jest powszechne w przypadku fałszywych wyszukiwarek, ponieważ nie są one w stanie generować prawdziwych wyników wyszukiwania. Należy jednak mieć świadomość, że miejsce docelowe witryny uhereugo.com może się różnić, ponieważ na przekierowanie mogą mieć wpływ takie czynniki, jak geolokalizacja użytkownika.

Ponadto porywacze przeglądarki zazwyczaj posiadają możliwości śledzenia danych, co może dotyczyć również BudgetBuddy. Dane, które mogą być gromadzone, obejmują między innymi odwiedzane adresy URL, przeglądane strony internetowe, wprowadzone zapytania, internetowe pliki cookie, nazwy użytkowników i hasła, dane osobowe i dane finansowe. Zebrane dane mogą być potencjalnie udostępniane lub sprzedawane osobom trzecim.

Co to jest porywacz przeglądarki?

Porywacz przeglądarki to rodzaj niechcianego programu, który dokonuje nieautoryzowanych zmian w ustawieniach przeglądarki internetowej. Jego głównym celem jest przejęcie kontroli nad przeglądarką i manipulowanie jej zachowaniem na korzyść porywacza, często w celu generowania przychodów na różne sposoby. Porywacze przeglądarki mogą negatywnie wpłynąć na przeglądanie sieci przez użytkownika oraz zagrozić jego prywatności i bezpieczeństwu.

Oto kilka typowych cech i działań związanych z porywaczami przeglądarki:

  • Zmiany strony głównej i wyszukiwarki: porywacze przeglądarki często zmieniają domyślną stronę główną i ustawienia wyszukiwarki danej przeglądarki. Zmusza to użytkowników do odwiedzania określonych stron internetowych lub korzystania z określonych wyszukiwarek wybranych przez porywacza.
  • Niechciane paski narzędzi i rozszerzenia: mogą instalować niechciane paski narzędzi, dodatki lub rozszerzenia przeglądarki bez zgody użytkownika. Mogą one zaśmiecać interfejs przeglądarki i spowalniać jej działanie.
  • Przekierowania: porywacze przeglądarki często przekierowują użytkowników do witryn, których nie zamierzali odwiedzać. Te przekierowania mogą prowadzić do stron reklamowych, fałszywych wyszukiwarek, a nawet złośliwych witryn.
  • Wstrzykiwanie reklam: mogą wstrzykiwać niechciane reklamy, wyskakujące okienka i banery na strony internetowe, często generując przychody dla porywacza poprzez programy reklamowe typu pay-per-click.
  • Zbieranie danych: porywacze przeglądarki mogą zbierać dane o nawykach przeglądania użytkownika, takie jak odwiedzane strony internetowe, wprowadzone zapytania i inne działania online. Informacje te mogą być wykorzystywane do celów reklamy ukierunkowanej lub potencjalnie sprzedawane osobom trzecim.
  • Niska wydajność przeglądarki: obecność porywacza przeglądarki może znacznie spowolnić wydajność przeglądarki i ogólną szybkość systemu.
  • Obawy dotyczące prywatności: niektórzy porywacze przeglądarki mogą naruszyć prywatność użytkownika, śledząc jego działania online i zbierając poufne informacje.
  • Trudne usunięcie: Usunięcie porywaczy przeglądarki może być trudne, ponieważ często stosują taktykę zapobiegającą dezinstalacji lub przywróceniu domyślnych ustawień przeglądarki.

September 27, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.