Minimalistische Suchbrowser-Erweiterung
Bei der Untersuchung irreführender Websites hat unser Forschungsteam die Browsererweiterung Minimalist Search identifiziert. Bei der Installation dieser Software auf unserem Testsystem stellten wir fest, dass sie die Browsereinstellungen ändert, um die gefälschte Suchmaschine minimalistsearch.com zu unterstützen, was zu ihrer Einstufung als Browser-Hijacker führt.
Browser-Hijacking-Software modifiziert in der Regel Browser, um nicht autorisierte Suchmaschinen zu fördern, und legt sie oft als Standard-Homepage, Suchmaschine und neue Tab-/Fenster-URLs fest.
Minimalist Search folgt diesem Muster und führt dazu, dass neue Browser-Registerkarten/-Fenster und über die URL-Leiste durchgeführte Websuchen auf die Webseite minimalistsearch.com umgeleitet werden.
Gefälschte Suchmaschinen sind in der Regel nicht in der Lage, Suchergebnisse zu generieren und Benutzer auf seriöse Internetsuchseiten umzuleiten. Während unserer Recherche leitete minimalistsearch.com Benutzer zur Bing-Suchmaschine (bing.com). Es ist wichtig zu beachten, dass die Weiterleitung der Website variieren kann, abhängig von Faktoren wie der Geolokalisierung des Benutzers.
Darüber hinaus spioniert Software, die in diese Kategorie fällt, häufig die Browsing-Aktivitäten der Benutzer aus, und Minimalist Search verfügt möglicherweise über Funktionen zur Datenverfolgung. Zu den gezielten Daten können besuchte URLs, angezeigte Webseiten, eingegebene Suchanfragen, Internet-Cookies, Anmeldeinformationen, persönlich identifizierbare Informationen oder Finanzdaten gehören.
Was sind betrügerische Browsererweiterungen und wie werden sie normalerweise verbreitet?
Bei betrügerischen Browsererweiterungen handelt es sich um böswillige oder irreführende Browser-Add-ons, die nach der Installation die Sicherheit und den Datenschutz des Webbrowser-Erlebnisses eines Benutzers gefährden können. Diese Erweiterungen führen oft Aktionen aus, die der Benutzer nicht beabsichtigt hat oder von denen er nichts weiß, wie etwa das Einschleusen unerwünschter Werbung, die Umleitung des Webverkehrs, den Diebstahl sensibler Informationen oder die Durchführung anderer böswilliger Aktivitäten.
Hier sind einige häufige Merkmale und Verbreitungsmethoden, die mit betrügerischen Browsererweiterungen verbunden sind:
Unerwünschte Änderungen: Betrügerische Erweiterungen nehmen häufig unbefugte Änderungen an Browsereinstellungen vor, beispielsweise an der Standard-Startseite, der Suchmaschine oder der Seite „Neuer Tab“.
Aufdringliche Werbung: Sie können unerwünschte Werbung in Webseiten einschleusen, was zu einem störenden und unangenehmen Surferlebnis führt.
Datenerfassung: Betrügerische Erweiterungen können Benutzer ausspionieren, indem sie vertrauliche Informationen wie den Browserverlauf, Anmeldeinformationen oder persönliche Daten sammeln.
Browser-Hijacking: Einige betrügerische Erweiterungen leiten Benutzer auf bestimmte Websites oder gefälschte Suchmaschinen weiter, wodurch ein bestimmter Dienst beworben oder Suchergebnisse beeinträchtigt werden.
Persistenz: Betrügerische Erweiterungen widerstehen möglicherweise Entfernungsversuchen von Benutzern, indem sie Taktiken verwenden, um sich selbst neu zu installieren oder Benutzer daran zu hindern, auf Entfernungseinstellungen zuzugreifen.
Verbreitungsmethoden betrügerischer Erweiterungen:
- Betrügerische Websites: Benutzer könnten versehentlich betrügerische Erweiterungen installieren, wenn sie betrügerische Websites besuchen, die sie dazu auffordern, eine Erweiterung für vermeintliche Vorteile hinzuzufügen, aber böswillige Absichten verbergen.
- Gebündelte Software: Betrügerische Erweiterungen können mit legitimer Software oder Freeware gebündelt sein. Benutzer installieren die Erweiterung möglicherweise unwissentlich während des Installationsprozesses eines anderen Programms.
- Gefälschte Updates: Benutzer können auf gefälschte Software-Update-Warnungen stoßen, die sie unter dem Deckmantel eines legitimen Updates dazu verleiten, betrügerische Erweiterungen herunterzuladen und zu installieren.
- Phishing-Kampagnen: Phishing-E-Mails oder -Nachrichten können Links enthalten, die Benutzer zu gefälschten Websites führen, auf denen sie aufgefordert werden, betrügerische Erweiterungen zu installieren.
- Kompromittierte Browser-Stores: Betrügerische Erweiterungen können manchmal in offizielle Browser-Erweiterungs-Stores gelangen, indem sie Schwachstellen ausnutzen oder betrügerische Taktiken anwenden. Während Shop-Betreiber bestrebt sind, solche Erweiterungen umgehend zu entfernen, umgehen einige möglicherweise vorübergehend Sicherheitsmaßnahmen.





