Cerca Exyz

Els programes potencialment no desitjats (PUP) sovint s'introdueixen als dispositius dels usuaris i poden comprometre la privadesa i la seguretat. És crucial estar atent i prudent quan instal·leu programari o feu clic a enllaços desconeguts.

Els investigadors de seguretat de la informació han analitzat l'extensió del navegador Exyz Search i han descobert que segresta navegadors web per promoure un motor de cerca enganyós. Aquesta extensió manipula diverses configuracions crítiques del navegador per fer complir l'ús d'una adreça web específica, de manera que obliga els usuaris a utilitzar el motor de cerca fraudulent que promou.

El segrestador del navegador Exyz Search pot exposar els usuaris a un augment dels riscos de privadesa

Després de la instal·lació, l'extensió del navegador Exyz Search modifica la configuració clau d'un navegador web, inclòs el motor de cerca predeterminat, la pàgina d'inici i les pàgines de pestanyes noves, dirigint-los a blpsearch.com. Com a resultat, sempre que s'obre el navegador afectat o una pestanya nova, els usuaris es dirigeixen automàticament a blpsearch.com quan realitzen una consulta de cerca. Un examen realitzat per experts ha revelat que blpsearch.com funciona com un motor de cerca fals.

La investigació va descobrir que blpsearch.com no genera els seus propis resultats de cerca. En canvi, redirigeix els usuaris a google.com, presentant els resultats de la cerca del motor de cerca de Google. Blpsearch.com també pot redirigir els usuaris a altres motors de cerca, tant legítims com no fiables, en funció de factors com l'adreça IP i la geolocalització de l'usuari.

Els motors de cerca falsos com blpsearch.com sovint no són fiables i poden portar els usuaris a llocs web qüestionables o nocius. Poden promoure contingut maliciós, augmentant el risc de trobar tàctiques, llocs de pesca o pàgines que allotgen programari maliciós o programari no desitjat.

A més, els motors de cerca falsificats representen riscos per a la privadesa i la seguretat en recopilar i explotar dades de navegació i altra informació personal. Aquestes dades es podrien vendre a tercers o utilitzar-se amb finalitats no segures.

Els segrestadors de navegadors i els PUP sovint col·loquen les seves instal·lacions als dispositius dels usuaris

Els segrestadors de navegadors i els PUP utilitzen diverses tàctiques per instal·lar-se en els dispositius dels usuaris de manera furtiva. Aquestes tàctiques sovint exploten usuaris desprevinguts i s'aprofiten de les vulnerabilitats del programari o del comportament dels usuaris:

  • Programari agrupat : un dels mètodes més freqüents consisteix a agrupar el segrestador del navegador o PUP amb descàrregues de programari legítimes. Els usuaris poden instal·lar sense saber-ho el programari addicional juntament amb el programa desitjat fent clic ràpidament a les indicacions d'instal·lació sense revisar de prop els termes i condicions.
  • Anuncis i finestres emergents enganyoses : els anuncis o finestres emergents fraudulentes als llocs web poden enganyar els usuaris perquè facin clic a botons de descàrrega falsos o enllaços que inicien la descàrrega i instal·lació de segrestadors de navegadors o PUP. Aquests anuncis poden afirmar falsament que ofereixen actualitzacions de programari útils o exploracions de seguretat.
  • Actualitzacions de programari falses : es pot demanar als usuaris de PC que instal·lin el que sembla ser una actualització de programari o un complement legítim, només per instal·lar un segrestador de navegador o PUP sense saber-ho. Aquestes alertes d'actualització falses sovint imiten l'aparença de notificacions genuïnes del sistema.
  • Programari gratuït o programari compartit : de vegades, les aplicacions de programari lliure s'inclouen amb segrestadors de navegadors o PUP. Els usuaris que optin per versions gratuïtes de programari poden acceptar sense voler programari addicional durant el procés d'instal·lació.
  • Fitxers adjunts de correu electrònic no sol·licitats : els fitxers adjunts de correu electrònic de remitents desconeguts o sospitosos poden contenir fitxers executables que instal·lin segrestadors de navegador o PUP quan s'obren. Els usuaris haurien de tenir precaució quan baixin fitxers adjunts de fonts desconegudes.
  • Tàctiques d'enginyeria social : els estafadors poden utilitzar tàctiques d'enginyeria social, com ara alertes o advertències falses, per manipular els usuaris perquè instal·lin segrestadors de navegador o PUP amb l'excusa de millorar la seguretat o millorar l'experiència de navegació.
  • Per mitigar el risc de segrestadors de navegadors i PUP, els usuaris sempre haurien de descarregar programari de fonts acreditades, llegir amb atenció les instruccions d'instal·lació abans de continuar, mantenir els sistemes operatius i les aplicacions actualitzats, utilitzar programari de bloqueig d'anuncis i anti-malware, i tenir precaució en fer clic als enllaços. o baixant fitxers adjunts de fonts desconegudes.

    Tendència

    Més vist

    Carregant...