Extensió animada del navegador BG
L'extensió Animated BG inicialment sembla oferir fons de pantalla animats del navegador, però després d'un examen més atent per part dels investigadors de ciberseguretat, s'ha identificat com una extensió canalla. Concretament, aquest programari s'ha classificat com a segrestador de navegadors.
Un segrestador de navegador és un tipus de programa intrusiu que fa modificacions no autoritzades a la configuració del navegador web d'un usuari, sovint amb l'objectiu principal de promocionar determinats llocs web o motors de cerca. En el cas de Animated BG, realitza alteracions en la configuració del navegador amb l'objectiu concret de redirigir els usuaris a search.animatedbg-tab.com, que és un motor de cerca fals.
La instal·lació de segrestadors de navegador com el BG animat podria provocar un augment dels riscos de privadesa
El programari de segrest del navegador funciona manipulant la configuració clau del navegador, com ara la pàgina d'inici, el motor de cerca predeterminat i les pàgines de pestanyes noves. Aquests canvis es fan per promocionar llocs web específics designats pel segrestador. Com a resultat, sempre que un usuari obre una nova pestanya o finestra del navegador o introdueix una consulta de cerca a la barra d'URL, es redirigeix al lloc web aprovat, que sovint no és la destinació prevista de l'usuari.
El BG animat segueix aquest modus operandi fent modificacions similars als navegadors dels usuaris. Redirigeix els usuaris al lloc web search.animatedbg-tab.com, que serveix com a motor de cerca fals. Normalment, aquests motors de cerca il·legítims no proporcionen resultats de cerca genuïns, sinó que redirigeixen els usuaris a llocs de cerca legítims a Internet. En el cas de Animated BG, la redirecció va conduir al motor de cerca de Bing. Tanmateix, val la pena assenyalar que la destinació d'aquestes redireccions pot variar en funció de factors com la geolocalització de l'usuari.
Els segrestadors de navegadors solen emprar mecanismes de persistència per assegurar-se que les seves alteracions a la configuració del navegador es mantenen al seu lloc, cosa que fa que la seva eliminació sigui més difícil per als usuaris. Aquests mecanismes estan dissenyats per impedir els intents de revertir els navegadors a les seves configuracions originals o per desinstal·lar el programari de segrest.
A més, el programari que pertany a la categoria de segrestadors de navegadors inclou normalment capacitats de seguiment de dades, una característica que també es pot aplicar a l'extensió del navegador Animated BG. Els tipus d'informació d'interès que es podrien recollir inclouen URL visitats, pàgines web consultades, consultes de cerca introduïdes, galetes d'Internet, credencials d'inici de sessió (noms d'usuari i contrasenyes), dades d'identificació personal, dades financeres, etc. La informació recollida es pot monetitzar mitjançant vendre'l a tercers, cosa que pot generar problemes de privadesa i seguretat per als usuaris afectats.
Els segrestadors del navegador poden ofuscar la seva instal·lació mitjançant diverses pràctiques obscures
Els segrestadors de navegadors solen emprar diverses pràctiques obscures per ofuscar la seva instal·lació, cosa que fa que sigui difícil per als usuaris detectar-los i eliminar-los. Aquestes tàctiques estan dissenyades per enganyar els usuaris i augmentar la persistència del segrestador en el sistema afectat. A continuació, es mostren alguns mètodes habituals utilitzats pels segrestadors de navegadors per ofuscar la seva instal·lació:
- Empaquetament amb programari gratuït : els segrestadors de navegadors solen incloure descàrregues de programari gratuïtes. Quan els usuaris baixen i instal·len programari d'aspecte legítim, és possible que, sense saber-ho, acceptin instal·lar també el segrestador del navegador inclòs. La instal·lació inclosa sovint està soterrada als termes i condicions del programari, i els usuaris poden passar per alt si no la llegeixen amb atenció.
- Indicacions d'instal·lació enganyoses : durant el procés d'instal·lació, els segrestadors del navegador poden presentar indicacions enganyoses que animen els usuaris a acceptar els canvis a la configuració del navegador. Aquestes indicacions poden utilitzar un llenguatge o un disseny enganyosos per fer creure als usuaris que accepten una altra cosa.
- Opcions preseleccionades : alguns instal·ladors preseleccionen opcions que instal·len programari addicional, inclosos els segrestadors de navegadors. Els usuaris que s'afanyen a través del procés d'instal·lació sense revisar detingudament cada pas poden acceptar sense voler aquestes opcions preseleccionades.
- Actualitzacions de programari falses : els segrestadors del navegador poden disfressar-se com a actualitzacions de programari o pedaços de seguretat. Els usuaris que creuen que estan instal·lant les actualitzacions necessàries per al seu programari poden instal·lar el segrestador sense saber-ho.
Per protegir-se dels segrestadors del navegador, els usuaris haurien de tenir precaució quan baixin i instal·leu programari, especialment de fonts no verificades. És fonamental llegir amb atenció les indicacions d'instal·lació, desmarqueu les opcions preseleccionades per a programari addicional i manteniu el programari de seguretat actualitzat. A més, mantenir una còpia de seguretat de les dades importants i escanejar regularment el programari no desitjat pot ajudar els usuaris a detectar i eliminar els segrestadors del navegador abans que causin problemes importants.