Extensió del navegador EVERSEARCH
Els usuaris han d'entendre els riscos que suposen els segrestadors de navegadors com EVERSEARCH, ja que poden influir significativament en la seguretat i la funcionalitat de la seva experiència de navegació web. Els segrestadors de navegador sovint prometen funcions millorades, però finalment manipulen la configuració del navegador per promoure motors de cerca dubtosos i comprometre la privadesa dels usuaris.
Taula de continguts
Una visió general del segrestador del navegador EVERSEARCH
Inicialment comercialitzat com una extensió del navegador per millorar els resultats de la cerca i l'eficiència de la navegació, els investigadors de ciberseguretat van identificar EVERSEARCH com un segrestador de navegadors. En lloc de complir les seves promeses anunciades, modifica la configuració del navegador per obligar els usuaris a utilitzar el motor de cerca fals finditfasts.com mitjançant redireccions persistents.
- Configuració i redireccionaments alterats del navegador : els segrestadors del navegador com EVERSEARCH operen modificant la configuració crítica del navegador, inclosa la pàgina d'inici, les pàgines de pestanyes noves i el motor de cerca predeterminat. Aquesta alteració obliga els usuaris a visitar llocs web específics, com ara finditfasts.com, sempre que realitzin cerques o obrin noves pestanyes del navegador.
- Finditfasts.com i redireccions posteriors : després d'una inspecció, finditfasts.com redirigeix els usuaris a boyu.com.tr, un altre motor de cerca fraudulent. Tot i que boyu.com.tr pot produir resultats de cerca, sovint són inexactes i carregats de contingut poc fiable, enganyós o potencialment insegur. Aquestes pràctiques minen la capacitat de l'usuari de navegar per Internet i trobar informació fiable de manera segura.
- Mecanismes de persistència i problemes de privadesa : els segrestadors de navegador utilitzen mecanismes de persistència per evitar l'eliminació i mantenir el control sobre la configuració del navegador. Per exemple, poden utilitzar la funció "Gestionada per la vostra organització" a Google Chrome, que restringeix als usuaris revertir fàcilment la configuració segrestada o desinstal·lar l'extensió per mitjans convencionals.
- Seguiment de dades i riscos de privadesa : com molts segrestadors de navegadors, EVERSEARCH probablement es dedica a activitats de seguiment de dades per recopilar informació dels usuaris, com ara URL visitats, pàgines web consultades, consultes de cerca, galetes, noms d'usuari, contrasenyes i altres dades sensibles. Aquesta informació pot ser explotada pels desenvolupadors o ser adquirida per tercers, la qual cosa suposa importants riscos de privadesa per als usuaris.
Tàctiques ombrívoles explotades pels segrestadors del navegador
Els segrestadors de navegador utilitzen una varietat de tàctiques de distribució obscures per infiltrar-se als dispositius dels usuaris sense el seu coneixement o consentiment. Aquests esquemes estan dissenyats per explotar vulnerabilitats i enganyar els usuaris perquè instal·lin programari no segur sense voler. Aquests són alguns dels mètodes habituals utilitzats:
- Instal·ladors de programari agrupats : els segrestadors de navegadors sovint s'acosten a les descàrregues de programari legítimes. S'agrupen com a programari addicional "opcional" o "recomanat" durant el procés d'instal·lació d'aplicacions populars. Els usuaris que s'afanyen a les instal·lacions poden passar per alt aquestes addicions agrupades, cosa que permet que, sense voler, s'instal·li el segrestador del navegador juntament amb el programari desitjat.
- Publicitat enganyosa i actualitzacions falses : sovint utilitzen tècniques de publicitat enganyosa que imiten actualitzacions de programari legítimes o alertes essencials del sistema. Els usuaris poden trobar anuncis emergents o pancartes que afirmen que el seu navegador necessita una actualització urgent o que el seu sistema està infectat amb programari maliciós. Si feu clic a aquestes indicacions, es pot descarregar i instal·lar un segrestador del navegador en lloc de l'actualització promesa.
- Correus electrònics de pesca i enllaços fraudulents : els segrestadors de navegador també es poden distribuir mitjançant correus electrònics de pesca o missatges que contenen enllaços no segurs. Aquests correus electrònics sovint semblen legítims, disfressats com a notificacions d'organitzacions, amics o companys de confiança. Fer clic als enllaços d'aquests correus electrònics pot dirigir els usuaris a llocs web que allotgen segrestadors de navegadors o iniciar descàrregues automàtiques sense que l'usuari ho sàpiga.
- Torrents i plataformes per compartir fitxers : de vegades es disfressen de descàrregues populars en plataformes torrent o per compartir fitxers. Els usuaris que cerquin pel·lícules, programari o altres continguts poden descarregar sense saber-ho un fitxer que conté un segrestador de navegador juntament amb el contingut desitjat. Aquestes plataformes solen no tenir mesures de seguretat estrictes, cosa que les converteix en un terreny fèrtil per distribuir programari insegur.
Mitigació del Risc
Per protegir-se d'aquestes tàctiques de distribució obscures, els usuaris haurien d'adoptar les pràctiques següents:
- Baixa de fonts oficials : obteniu programari i actualitzacions només de llocs web oficials o fonts de confiança per reduir el risc de trobar programari inclòs o descàrregues no segures.
- Aneu amb compte amb les finestres emergents i els enllaços : eviteu fer clic en anuncis emergents sospitosos, enllaços de correus electrònics de remitents desconeguts o ofertes que semblin massa bones per ser certes.
- Actualitzacions periòdiques de programari : manteniu tot el programari, inclosos els navegadors web i els connectors, actualitzats per mitigar les vulnerabilitats que podrien explotar els segrestadors de navegadors.
- Utilitzeu programari de seguretat : instal·leu programari anti-programari maliciós de bona reputació que pugui detectar i bloquejar descàrregues i llocs web maliciosos.
En estar atents i tenir hàbits de navegació segurs, els usuaris poden reduir significativament les possibilitats d'instal·lar inadvertidament segrestadors de navegadors i protegir els seus dispositius contra programari no desitjat i possibles amenaces de seguretat.