Base de dades d'amenaces Programes potencialment no desitjats Extensió del navegador Color Picker

Extensió del navegador Color Picker

Després d'analitzar l'aplicació Color Picker, els especialistes en ciberseguretat han determinat que mostra característiques associades habitualment als segrestadors de navegadors. Essencialment, el selector de colors altera les configuracions fonamentals del navegador per dirigir els usuaris cap a un lloc web concret. A més, a part de segrestar navegadors, el selector de colors pot tenir la capacitat de recopilar diversos tipus de dades d'usuari. En conseqüència, és recomanable abstenir-se d'instal·lar Color Picker als navegadors per mitigar els possibles riscos.

El segrestador del navegador Color Picker porta els usuaris a un lloc promocionat

El selector de colors funciona segrestant els navegadors dels usuaris, configurant honline-src.com com a pàgina d'inici, motor de cerca predeterminat i pàgina de pestanya nova. En conseqüència, sempre que els usuaris inicien el seu navegador o obren una pestanya nova, se'ls dirigeix a honline-src.com. A més, qualsevol cerca realitzada amb el navegador afectat fa que els resultats s'obtinguin d'aquesta pàgina d'inici segrestada. Tanmateix, honline-src.com està marcat com un motor de cerca fals pels investigadors.

Un aspecte destacable d'aquest segrest és que quan els usuaris introdueixen una consulta de cerca, són redirigits immediatament de honline-src.com a bing.com. Tot i que Bing és un motor de cerca real, no es garanteix que les redireccions condueixin a Bing de manera coherent; Els motors de cerca falsos com honline-src.com poden adaptar el seu comportament en funció de factors com les adreces IP dels usuaris.

La utilització de motors de cerca falsos comporta riscos importants per als usuaris. Els resultats de la cerca obtinguts mitjançant aquests motors poden exposar els usuaris a diverses amenaces en línia, com ara infeccions de programari maliciós, tàctiques de pesca i esquemes d'assistència tècnica. En conseqüència, es recomana als usuaris que tinguin precaució i eviten interactuar amb motors de cerca falsos per mitigar aquests riscos de manera eficaç.

A més, els segrestadors de navegadors com Color Picker sovint participen en la recollida no autoritzada de dades relacionades amb la navegació. Això pot incloure consultes de cerca, historial de navegació, enllaços clicats, adreces IP i fins i tot dades de geolocalització. En casos més greus, els segrestadors poden accedir a informació personal més sensible, que es podria explotar amb finalitats no segures. Per tant, és imprescindible que els usuaris estiguin vigilants i tinguin precaució quan es trobin amb aplicacions de segrest del navegador.

Els usuaris no instal·len els segrestadors de navegadors amb coneixement de causa

Els usuaris rarament instal·len els segrestadors de navegadors de manera conscient, principalment a causa de les tècniques de distribució qüestionables que utilitzen els creadors d'aquest programari. Aquestes tècniques sovint impliquen pràctiques enganyoses o enganyoses que enganyen els usuaris perquè instal·lin sense voler el segrestador.

  • Agrupació amb un altre programari : els segrestadors de navegadors solen incloure programari legítim que els usuaris baixen i instal·len intencionadament. No obstant això, durant el procés d'instal·lació, els usuaris poden passar per alt o no notar caselles de verificació o indicacions addicionals que permeten la instal·lació del segrestador. Aquesta tàctica d'agrupació la fan servir sovint els desenvolupadors per distribuir el seu programari sense el consentiment explícit de l'usuari.
  • Anuncis enganyosos : els usuaris poden trobar anuncis enganyosos que afirmen oferir programari o serveis útils, però en realitat, condueixen a la instal·lació de segrestadors de navegadors. Aquests anuncis poden aparèixer com a finestres emergents o bàners als llocs web i sovint utilitzen un llenguatge atractiu o promeses per atreure els usuaris a fer-hi clic.
  • Tàctiques d'enginyeria social : alguns segrestadors de navegadors utilitzen tàctiques d'enginyeria social per manipular els usuaris perquè els instal·lin. Això podria implicar mostrar missatges d'error falsos o alertes que afirmen que el sistema de l'usuari està infectat amb virus o programari maliciós i demanar-los que baixin i instal·lin una suposada eina "anti-malware" o "optimització del sistema", que és, de fet, el mateix segrestador. .
  • Actualitzacions de programari fraudulentes : els usuaris poden ser enganyats perquè instal·lin segrestadors de navegadors mitjançant sol·licituds d'actualització de programari falses que imiten notificacions d'actualització legítimes de fonts de confiança. Aquestes actualitzacions falses sovint apareixen mentre els usuaris naveguen per la web i els demanen que baixin i instal·lin la suposada actualització, que resulta ser el segrestador.

En general, les tàctiques enganyoses emprades pels segrestadors de navegadors fan que els usuaris siguin difícils de reconèixer i evitar instal·lar-los conscientment. Com a resultat, els usuaris sovint es troben amb navegadors segrestats i configuracions alterades sense adonar-se de com o per què va passar.

Tendència

Més vist

Carregant...