Calculator Tab

Durant una investigació exhaustiva de llocs web sospitosos, els investigadors de ciberseguretat van identificar l'extensió del navegador Calculator Tab. Tot i que afirma oferir un giny de calculadora per als navegadors, aquesta extensió realment funciona com un segrestador de navegadors. La pestanya Calculadora modifica la configuració del navegador per promocionar el motor de cerca fals searchfst.com mitjançant redireccions

Calculator Tab sobreescriu la configuració important del navegador per promocionar adreces dubtoses

L'extensió del navegador Calculator Tab fa alteracions importants als navegadors canviant els seus motors de cerca predeterminats, pàgines d'inici i pàgines de pestanyes noves. En conseqüència, els usuaris poden trobar-se redirigits a searchfst.com quan realitzen una consulta de cerca o obren una nova pestanya del navegador. Malgrat la seva aparença, searchfst.com es classifica com un motor de cerca fals perquè no té la capacitat de generar resultats de cerca de manera independent.

Normalment, els llocs web d'aquesta naturalesa redirigeixen els usuaris a motors de cerca legítims. En aquest cas, searchfst.com dirigeix els usuaris al motor de cerca de Bing. Val la pena assenyalar que les destinacions de redirecció poden variar en funció de factors com ara la geolocalització dels usuaris.

Els segrestadors del navegador, com ara la pestanya Calculadora, solen emprar tàctiques per garantir la persistència, cosa que dificulta que els usuaris els eliminen. Poden negar l'accés a la configuració relacionada amb l'eliminació o revertir els canvis fets per l'usuari en un intent de mantenir el control sobre el navegador.

A més, el programari que pertany a aquesta categoria normalment incorpora funcionalitats de seguiment de dades, que també es poden aplicar a la pestanya Calculadora. Això podria implicar la recollida de diversos tipus d'informació sensible, com ara URL visitats, pàgines vistes, consultes de cerca, galetes, credencials d'inici de sessió, dades personals, informació financera i molt més. Aquestes dades sovint es venen a tercers o s'exploten amb ànim de lucre a través de diversos mitjans.

Els segrestadors de navegadors i els PUP (programes potencialment no desitjats) s'instal·len sovint de manera sigilosa als dispositius dels usuaris

Els segrestadors de navegadors i els programes potencialment no desitjats (PUP) sovint utilitzen tàctiques de distribució enganyoses per instal·lar-se sigil·losament als dispositius dels usuaris. Així és com:

  • Empaquetament amb programari gratuït : els segrestadors de navegador i els PUP sovint s'agrupen amb programes gratuïts o compartits legítims. Els usuaris poden instal·lar-los sense voler juntament amb el programari desitjat perquè el procés d'instal·lació normalment no revela clarament la presència de programes addicionals.
  • Anuncis enganyosos : els usuaris poden trobar anuncis enganyosos que ofereixen descàrregues o actualitzacions de programari aparentment legítimes. Fer clic en aquests anuncis pot provocar la instal·lació inadvertida de segrestadors de navegadors o PUP.
  • Actualitzacions de programari falses : els cibercriminals creen notificacions d'actualització falses per a programari popular, com ara navegadors web o reproductors multimèdia. Els usuaris que cauen en aquestes estafes poden instal·lar sense saber-ho segrestadors de navegadors o PUP en lloc d'actualitzacions legítimes.
  • Disfressats d'extensions útils : els segrestadors del navegador es poden disfressar com a extensions o barres d'eines útils del navegador. Els usuaris poden instal·lar aquestes extensions creient que milloraran la seva experiència de navegació, només per descobrir més tard que alteren la configuració i el comportament del navegador.
  • Processos d'instal·lació complexos : alguns processos d'instal·lació de programari, especialment programari lliure, són intencionadament complexos o enganyosos. Els usuaris que s'afanyen a aquestes instal·lacions sense revisar detingudament cada pas poden acceptar, sense voler, instal·lar programari addicional, inclosos els segrestadors de navegadors o els PUP.
  • Caselles premarcades : durant la instal·lació del programari, els usuaris poden trobar caselles premarcades que indiquen el consentiment per a la instal·lació de programari addicional. Si els usuaris no s'adonen o desmarquen aquestes caselles, poden instal·lar, sense saber-ho, segrestadors de navegadors o PUP.
  • Botons de descàrrega falsos : en alguns llocs web, especialment aquells que allotgen contingut piratejat o descàrregues il·legals, s'utilitzen botons de descàrrega falsos per enganyar els usuaris perquè baixin programari no desitjat, inclosos els segrestadors de navegadors i els PUP.
  • Tàctiques d'enginyeria social : alguns segrestadors de navegadors i PUP utilitzen tàctiques d'enginyeria social, com ara missatges d'error falsos o advertències, per convèncer els usuaris que els baixin i els instal·lin voluntàriament.

Mitjançant l'explotació d'aquestes tàctiques de distribució qüestionables, els segrestadors de navegadors i els PUP són capaços d'infiltrar-se als dispositius dels usuaris sense el seu coneixement o consentiment, sovint provocant canvis no desitjats en la configuració del navegador, privadesa compromesa i rendiment del sistema degradat.

Tendència

Més vist

Carregant...