Threat Database Potentially Unwanted Programs Extensió del navegador Joyful Quotes

Extensió del navegador Joyful Quotes

L'extensió del navegador coneguda com Joyful Quotes es presenta inicialment com una plataforma que ofereix als usuaris accés a cites inspiradores d'escriptors de renom i personatges notables. Aquest programari va cridar l'atenció dels investigadors durant la seva investigació de llocs web sospitosos, ja que intentaven entendre la seva veritable naturalesa i les possibles implicacions.

Després d'una anàlisi exhaustiva de Joyful Quotes, els experts ho van identificar de manera concloent com un segrestador de navegador. L'extensió utilitza tàctiques que impliquen alterar la configuració essencial del navegador per avançar en una agenda concreta, concretament, promou un motor de cerca fals anomenat goog.joyfullquotes.com. La manipulació de la configuració del navegador sovint provoca redireccions no desitjades. Els usuaris afectats es veuen obligats a interactuar amb un motor de cerca aparentment autèntic que, en realitat, és enganyós i potencialment nociu.

El segrestador del navegador Joyful Quotes es fa càrrec dels navegadors dels usuaris

El programari de segrest de navegadors utilitza una estratègia particular en la qual designa amb força adreces web específiques com a pàgina d'inici, motor de cerca i pàgina de pestanya nova per defecte per als navegadors web dels usuaris. En el cas de Joyful Quotes, empra aquesta mateixa tècnica, fent alteracions a la configuració del navegador dels usuaris. En conseqüència, sempre que un usuari intenta obrir una pestanya nova o introdueix una consulta de cerca a la barra d'URL del navegador, el resultat és una sèrie de redireccions que el dirigeixen al lloc web goog.joyfullquotes.com.

Els segrestadors de navegadors incorporen sovint mètodes per garantir la seva persistència al sistema. Aquestes tècniques pretenen complicar-ne l'eliminació, cosa que fa que sigui difícil per als usuaris restaurar els seus navegadors al seu estat original de manera eficaç.

Els motors de cerca il·legítims solen quedar curts quan es tracta d'oferir resultats de cerca genuïns. En lloc d'això, sovint recorren a més redireccions i, finalment, envien els usuaris a plataformes de cerca legítimes a Internet. En el cas de goog.joyfullquotes.com, condueix els usuaris al cercador de Bing. Tanmateix, la destinació exacta pot variar en funció de factors com ara la ubicació geogràfica de l'usuari.

També és molt probable que el segrestador del navegador Joyful Quotes estigui equipat amb funcionalitats per fer un seguiment de les dades dels usuaris. L'aplicació pot recopilar una àmplia gamma d'informació, com ara els URL que visiten els usuaris, les pàgines web que veuen, les consultes de cerca que realitzen, les galetes d'Internet que generen, així com dades potencialment sensibles com les credencials d'inici de sessió i la informació financera. Aleshores, les dades recollides es podrien explotar per a diferents finalitats, inclosa ser compartides o venudes a tercers. Això subratlla la importància de ser prudent a l'hora d'instal·lar extensions del navegador i estar atent als possibles riscos de privadesa associats amb aquest programari.

Els segrestadors de navegadors i els PUP (programes potencialment no desitjats) sovint intenten amagar la seva instal·lació

Els segrestadors de navegadors i els PUP sovint utilitzen tàctiques enganyoses per ocultar la seva instal·lació als sistemes dels usuaris. Aquestes tàctiques estan dissenyades per manipular la confiança dels usuaris, la manca de consciència i la tendència a precipitar-se en els processos d'instal·lació. En dissimular la seva presència, aquests tipus de programari maliciós aconsegueixen infiltrar-se en els sistemes sense el consentiment explícit de l'usuari. A continuació es mostra com solen intentar ocultar la seva instal·lació:

  • Programari agrupat : una de les tècniques més habituals és l'empaquetament. Els segrestadors de navegadors i els PUP sovint s'adjunten a les descàrregues de programari legítimes. Els usuaris que instal·len paquets de programari precipitadament sense examinar cada component poden introduir programari no desitjat sense saber-ho.
  • Indicacions d'instal·lació enganyoses : durant la instal·lació del programari, els usuaris solen rebre assistents d'instal·lació que inclouen opcions "ràpides" o "recomanades". Aquestes opcions poden amagar el fet que s'instal·larà programari addicional, com ara segrestadors de navegadors o PUP, juntament amb el programa desitjat.
  • Acords d'usuari i lletres petites : els segrestadors de navegadors i els PPI poden incloure informació sobre la seva instal·lació en llargs acords de llicència d'usuari final (EULA). Els usuaris que no llegiu aquests acords poden perdre informació crucial sobre el programari addicional que s'està instal·lant.
  • Actualitzacions falses : els usuaris poden trobar notificacions emergents que afirmen que el seu programari, navegadors o connectors necessiten una actualització. Aquestes actualitzacions falses poden introduir segrestadors de navegadors o PUP.
  • Disfressats d'extensions del navegador : alguns PUP es presenten en forma d'extensions del navegador o complements que prometen funcions útils però que acaben alterant la configuració del navegador, donant lloc a comportaments no desitjats.
  • Enginyeria social : els estafadors poden utilitzar missatges alarmants, afirmant que el sistema de l'usuari està infectat o en risc. És possible que els usuaris se sentin atrets a instal·lar programari que digui resoldre aquests problemes, que resulta ser un PUP.
  • Torrent i llocs de descàrrega : els usuaris que descarreguen contingut de fonts no verificades, com ara torrents o enllaços de descàrrega dubtosos, poden introduir, sense saber-ho, PUP o segrestadors de navegadors als seus sistemes.
  • Correus electrònics de pesca : els enllaços o fitxers adjunts dels correus electrònics de pesca poden conduir els usuaris a llocs web que desencadenen descàrregues automàtiques de programari no desitjat.

Per protegir-se d'aquestes tàctiques, els usuaris han de ser prudents durant les instal·lacions de programari, optar per una configuració d'instal·lació personalitzada o avançada, llegir atentament les instruccions d'instal·lació i els EULA, descarregar programari de fonts de confiança, mantenir el seu programari actualitzat i utilitzar eines antivirus i antimalware de bona reputació per detectar i prevenir la instal·lació de programari no desitjat.

Tendència

Més vist

Carregant...