Task List Browser Extension
När vi undersökte misstänkta webbplatser kom våra forskare över webbläsartillägget Task List, som marknadsförs som ett uppgiftshanteringsverktyg som underlättar skapandet av att-göra-listor.
Efter noggrann undersökning fastställde vi att denna programvara fungerar som en webbläsarkapare. Task List ändrar webbläsarinställningar för att inducera omdirigeringar och övervakar dessutom användarnas surfaktiviteter. Tillägget ändrar standardsökmotorer, hemsidor och webbläsares nya webbadresser för flikar/fönster. Vanligtvis omdirigerar programvara för webbläsarkapning till falska sökmotoradresser, vilket leder användare till legitima sökmotorer som en lösning.
Men Task List tar en direkt väg och omdirigerar användare direkt till Bing-sökmotorn utan några mellanhänder. Det är värt att notera att användarens geolokalisering kan påverka omdirigeringen till olika platser.
Webbläsarkapare använder ofta beständiga mekanismer för att säkerställa lång livslängd, som att begränsa åtkomsten till borttagningsrelaterade inställningar eller omvända användarinitierade ändringar för att hindra webbläsarens återställning.
Dessutom besitter Task List dataspårningsfunktioner, ett vanligt drag i programvara av denna klassificering. Information av intresse omfattar besökta webbadresser, visade sidor, sökfrågor, internetcookies, användarnamn/lösenord, personligt identifierbara detaljer, ekonomiska data, etc. Denna känsliga information kan tjäna pengar på genom försäljning till tredje part, eventuellt inklusive cyberbrottslingar.
Hur distribueras webbläsarkapare online?
Webbläsarkapare distribueras vanligtvis online med olika vilseledande taktiker. Här är vanliga metoder som används av cyberbrottslingar för att distribuera webbläsarkapare:
Medföljande programvaruinstallatörer:
En vanlig metod innebär att paketera webbläsarkaparen med legitim programvara. Användare kan omedvetet installera kaparen när de laddar ner och installerar till synes ofarliga program eller gratisprogram. Det är avgörande att välja anpassade eller avancerade installationsalternativ och noggrant granska varje steg för att undvika oönskade tillägg.
Skadliga webbplatser och popup-fönster:
Att besöka skadliga webbplatser eller klicka på popup-annonser kan utlösa automatiska nedladdningar av webbläsarkapare. Dessa webbplatser kan använda social ingenjörsteknik för att övertyga användare att installera till synes fördelaktig programvara, vilket leder till oavsiktliga webbläsarändringar.
Falska programuppdateringar:
Cyberbrottslingar skapar ofta falska programuppdateringsuppmaningar som verkar legitima. Användare kan bli ombedd att uppdatera sina webbläsare eller annan programvara, och i processen, oavsiktligt installera en webbläsarkapare. Det är tillrådligt att endast uppdatera programvara via officiella källor.
Infekterade e-postbilagor:
Webbläsarkapare kan distribueras genom skadliga e-postbilagor. Användare kan få till synes harmlösa e-postmeddelanden med bilagor som, när de öppnas, initierar installationen av kaparen. Det är viktigt att vara försiktig och undvika att öppna bilagor från okända eller misstänkta källor.
Gratisprogram och Shareware-plattformar:
Webbläsarkapare kan vara förklädda som till synes användbara webbläsartillägg eller tillägg tillgängliga på freeware eller shareware-plattformar. Användare kan ladda ner dessa tillägg i tron att de förbättrar sin surfupplevelse, bara för att upptäcka oönskade ändringar av deras webbläsarinställningar.





