„Sportowe zdjęcia tła w nowej karcie” Rogue Browser Extension

popups notifications adware

Podczas badania niewiarygodnych witryn nasz zespół natrafił na rozszerzenie o nazwie „Zdjęcia sportowe w tle, nowa karta”. To rozszerzenie oferuje losowe tapety o tematyce sportowej dla przeglądarek internetowych.

Po przeanalizowaniu tego oprogramowania zidentyfikowaliśmy je jako porywacza przeglądarki. Rozszerzenie "Sport background images new tab" modyfikuje ustawienia przeglądarki, aby promować wyszukiwarkę feed.topappsparadise.com poprzez przekierowania.

Na naszej maszynie testowej zaobserwowaliśmy, że „Sportowe obrazy tła w nowej karcie” ustawiają feed.topappsparadise.com jako stronę główną przeglądarki, domyślną wyszukiwarkę i adres URL nowej karty/okna. W rezultacie za każdym razem, gdy otwieraliśmy nową kartę/okno lub przeprowadzaliśmy wyszukiwanie za pomocą paska adresu URL, byliśmy przekierowywani na stronę feed.topappsparadise.com.

Należy zauważyć, że oprogramowanie porywające przeglądarkę często wykorzystuje techniki trwałości, aby utrudnić usunięcie i uniemożliwić użytkownikom przywrócenie ich przeglądarek do ich oryginalnych ustawień.

Fałszywe wyszukiwarki, takie jak feed.topappsparadise.com, zazwyczaj nie mogą zapewnić wiarygodnych wyników wyszukiwania, dlatego często przekierowują użytkowników do legalnych wyszukiwarek. Podczas naszych badań zauważyliśmy, że feed.topappsparadise.com wygenerowała dwa różne przekierowania: nearme.io i oryginalną wyszukiwarkę Yahoo (search.yahoo.com).

Nearbyme.io to zwodnicza witryna wyszukiwania, która może wyświetlać niedokładne wyniki wyszukiwania i potencjalnie zawierać oszukańcze lub szkodliwe treści.

Należy pamiętać, że sposób przekierowania witryny feed.topappsparadise.com może się różnić w zależności od czynników, takich jak geolokalizacja użytkownika.

Ponadto „Sportowe zdjęcia w tle, nowa karta” posiada funkcje śledzenia danych. Może gromadzić różne ukierunkowane dane, w tym odwiedzane adresy URL, przeglądane strony internetowe, wyszukiwane hasła, internetowe pliki cookie, nazwy użytkowników, hasła, dane osobowe, dane finansowe i inne. Na zebranych danych można zarabiać, sprzedając je podmiotom trzecim.

Czym są porywacze przeglądarki i fałszywe rozszerzenia przeglądarki?

Porywacze przeglądarki i nieuczciwe rozszerzenia przeglądarki to złośliwe oprogramowanie lub dodatki, które modyfikują ustawienia przeglądarek internetowych bez zgody lub wiedzy użytkownika. Te niechciane programy mogą zakłócać przeglądanie przez użytkownika i stwarzać zagrożenie dla jego prywatności i bezpieczeństwa w Internecie. Oto przegląd porywaczy przeglądarki i nieuczciwych rozszerzeń przeglądarki:

Porywacze przeglądarki to złośliwe programy, które przechwytują ustawienia przeglądarki użytkownika, takie jak domyślna strona główna, wyszukiwarka i strona nowej karty. Często przekierowują użytkowników do niechcianych stron internetowych lub wyświetlają natrętne reklamy. Porywacze przeglądarki zwykle dostają się do systemów poprzez oszukańcze pakiety oprogramowania, wprowadzające w błąd reklamy lub zainfekowane strony internetowe. Mogą być trudne do usunięcia i mogą wykazywać techniki uporczywości, aby zachować kontrolę nad ustawieniami przeglądarki.

Fałszywe rozszerzenia przeglądarki to nieautoryzowane lub złośliwe rozszerzenia/dodatki, które są instalowane w przeglądarkach internetowych bez zgody użytkownika. Te rozszerzenia mogą twierdzić, że oferują przydatne funkcje lub ulepszenia, ale w rzeczywistości ich celem jest zbieranie danych użytkownika, wyświetlanie natrętnych reklam lub przekierowywanie użytkowników do złośliwych stron internetowych. Nieuczciwe rozszerzenia często wykorzystują luki w zabezpieczeniach lub wykorzystują zwodnicze techniki do infiltracji przeglądarek. Można je znaleźć w oficjalnych sklepach z rozszerzeniami, a także na stronach internetowych osób trzecich.

Wspólne cechy porywaczy przeglądarki i fałszywych rozszerzeń przeglądarki

  • Niechciane modyfikacje: modyfikują ustawienia przeglądarki, takie jak strona główna, domyślna wyszukiwarka lub strona nowej karty, bez zgody użytkownika.
  • Przekierowania: na siłę przekierowują użytkowników do określonych witryn, często prowadząc do nieistotnych lub potencjalnie szkodliwych miejsc docelowych.
  • Natrętne reklamy: wyświetlają nadmierne i natrętne reklamy, w tym wyskakujące okienka, banery i reklamy w tekście.
  • Gromadzenie danych: Mogą śledzić i gromadzić dane użytkownika, w tym nawyki przeglądania, zapytania wyszukiwania i dane osobowe, w celach marketingowych lub złośliwych.
  • Spowolnienie systemu: mogą zużywać zasoby systemowe, co prowadzi do spowolnienia działania przeglądarki i ogólnego spowolnienia systemu.
  • Zagrożenia dla prywatności i bezpieczeństwa: stwarzają zagrożenie dla prywatności użytkowników i bezpieczeństwa online, ujawniając dane osobowe lub kierując użytkowników do witryn wyłudzających informacje lub zainfekowanych złośliwym oprogramowaniem.

July 19, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.