Threat Database Potentially Unwanted Programs Fast Cars Tab Browser Extension

Fast Cars Tab Browser Extension

Quadre de puntuació d'amenaça

Classificació: 7,356
Nivell d'amenaça: 50 % (Mitjana)
Ordinadors infectats: 30
Primer vist: May 28, 2023
Vist per últim cop: September 22, 2023
Sistema operatiu(s) afectat(s): Windows

S'ha observat que l'extensió de la pestanya Fast Cars presenta un comportament intrusiu d'assumir el control dels navegadors web modificant la seva configuració. L'objectiu principal d'aquesta extensió de segrest del navegador és promoure un motor de cerca fals anomenat fastcarstab.com. A més, hi ha un risc potencial de privadesa associat a la pestanya Fast Cars, ja que les aplicacions de segrestadors de navegadors d'aquest tipus sovint recullen dades d'usuaris diverses.

El segrestador del navegador de pestanyes Fast Cars es fa càrrec dels navegadors web dels usuaris

Durant la seva anàlisi, es va revelar que l'aplicació Fast Cars Tab participa en el segrest de navegadors web modificant la configuració crítica, com ara la pàgina d'inici, la pàgina de pestanya nova i el motor de cerca predeterminat. Aquestes alteracions redirigeixen els usuaris a fastcarstab.com, que els redirigeix encara més a bing.com per mostrar els resultats de la cerca.

Tot i que Bing.com és un motor de cerca legítim, cal tenir precaució quan es tracte amb fastcarstab.com. Els motors de cerca poc fiables tenen el potencial de manipular els resultats de la cerca incloent enllaços patrocinats o poc fiables. Poden injectar anuncis, promocionar llocs web de baixa qualitat o manipular la classificació dels resultats de la cerca per enganyar usuaris desprevinguts.

Aquesta manipulació soscava la fiabilitat i precisió dels resultats de la cerca, creant així un risc en la confiança en la informació proporcionada per aquests motors de cerca. Els usuaris poden visitar sense saber-ho llocs web insegurs, ser víctima de tàctiques o comprometre la seva privadesa i seguretat.

A més, és crucial destacar que els motors de cerca falsos sovint tenen la capacitat de recopilar una àmplia gamma de dades d'usuari. Aquestes dades poden incloure consultes de cerca dels usuaris, historial de navegació, adreces IP, informació de geolocalització, detalls del dispositiu i fins i tot informació personal introduïda als formularis de cerca. La recollida d'aquestes dades planteja preocupacions sobre la privadesa dels usuaris i el possible ús indegut de la seva informació sensible.

Els segrestadors de navegadors i els PUP (programes potencialment no desitjats) es basen en mètodes de distribució ombrívols

Els distribuïdors de PUP i els segrestadors de navegadors recorren a diversos mètodes de distribució ombrívols en els seus esforços per difondre el seu programari no desitjat. Aquests mètodes estan dissenyats per enganyar els usuaris i explotar vulnerabilitats per obtenir accés no autoritzat als seus sistemes. Entendre aquestes tàctiques és crucial perquè els usuaris reconeguin les possibles amenaces i prenguin les mesures adequades per protegir-se.

Agrupació de programari: un mètode prevalent consisteix a agrupar PUP i segrestadors de navegadors amb descàrregues de programari legítimes. Els usuaris poden instal·lar programari addicional sense voler quan instal·len un programa desitjat. Sovint, aquestes instal·lacions agrupades es produeixen quan els usuaris s'afanyen amb el procés d'instal·lació sense revisar acuradament les opcions ni llegir la lletra petita.

Publicitat enganyosa: els PUP i els segrestadors de navegadors utilitzen tècniques de publicitat enganyosa per atraure els usuaris a descarregar el seu programari. Utilitzen pancartes enganyoses, finestres emergents o alertes falses del sistema que imiten notificacions legítimes per enganyar els usuaris perquè hi facin clic i iniciïn el procés d'instal·lació.

Actualitzacions i descàrregues falses: els atacants s'aprofiten de la confiança dels usuaris en les actualitzacions i les descàrregues de programari. Poden presentar notificacions d'actualització falses o notificacions disfressades de pedaços de seguretat, la qual cosa fa que els usuaris baixin i instal·lin programari no desitjat.

Correus electrònics i llocs web de pesca: les tècniques d'enginyeria social, com ara correus electrònics de pesca o llocs web falsos, s'utilitzen per manipular els usuaris perquè baixin PUP o segrestadors de navegadors. Aquestes tàctiques solen implicar suplantar la identitat d'entitats de confiança o presentar ofertes atractives per enganyar els usuaris perquè instal·lin programari no desitjat.

Mitjançant l'ús d'aquests mètodes de distribució ombrívols, els distribuïdors de PUP i els segrestadors de navegadors exploten la confiança dels usuaris, la manca de consciència i les vulnerabilitats per infiltrar-se en els seus sistemes. Ser prudent, practicar hàbits de navegació segurs i mantenir les mesures de seguretat actualitzades són essencials per defensar-se d'aquestes amenaces i evitar la instal·lació de programari no desitjat.

    •  

Tendència

Més vist

Carregant...