Base de dades d'amenaces Programes potencialment no desitjats Extensió del navegador de cerca minimalista

Extensió del navegador de cerca minimalista

Durant l'anàlisi de llocs web enganyosos, els investigadors van trobar l'extensió del navegador Minimalist Search. Després de la instal·lació, els usuaris observaran alteracions importants en la configuració essencial del navegador orquestrada per promoure el motor de cerca fals minimalistsearch.com mitjançant redireccions. La naturalesa manipulativa d'aquests canvis classifica la cerca minimalista com un segrestador de navegadors, ja que pren el control de les funcions del navegador amb la intenció de dirigir els usuaris al motor de cerca fraudulent. Aquest comportament enganyós subratlla l'impacte potencialment nociu de l'extensió en les experiències de navegació i la privadesa dels usuaris.

Els segrestadors del navegador de cerca minimalistes promouen una adreça dubtosa

El programari de segrest de navegadors, caracteritzat per la seva modificació de la configuració del navegador per promoure motors de cerca il·legítims, normalment implica configurar els llocs web aprovats com a pàgines d'inici, motors de cerca predeterminats i URL de pestanya/finestra noves.

La cerca minimalista segueix aquest patró, pel qual la instal·lació d'aquesta extensió comporta canvis en el comportament del navegador. Concretament, les noves pestanyes i les cerques web realitzades a través de la barra d'URL donen lloc a redireccions a la pàgina web minimalistsearch.com.

Els motors de cerca falsos sovint no tenen la capacitat de generar resultats de cerca de manera independent, dirigint els usuaris a llocs web de cerca legítims. Per exemple, minimalistsearch.com s'ha observat utilitzant resultats del cercador Bing, tot i que la destinació pot no ser la mateixa, en funció de factors com la geolocalització dels usuaris.

És important tenir en compte que els segrestadors de navegadors solen emprar mecanismes per garantir la persistència, impedint que els usuaris puguin revertir fàcilment els canvis o accedir a la configuració relacionada amb l'eliminació.

A més, el programari d'aquesta categoria normalment es dedica a la vigilància de les activitats de navegació dels usuaris, i la cerca minimalista pot tenir aquestes capacitats de seguiment de dades. Les dades orientades poden incloure URL visitades, pàgines web consultades, consultes de cerca introduïdes, galetes d'Internet, credencials d'inici de sessió, dades d'identificació personal, informació financera i molt més. Les dades recollides poden ser compartides o adquirides per tercers, cosa que genera preocupacions sobre la privadesa de l'usuari i el mal ús d'informació sensible. Els usuaris han de tenir precaució i tenir en compte mesures de seguretat per mitigar els riscos associats als segrestadors de navegadors, com ara la cerca minimalista.

Els segrestadors del navegador sovint intenten emmascarar les seves instal·lacions de l'atenció dels usuaris

Els segrestadors de navegadors solen emprar pràctiques de distribució qüestionables per intentar emmascarar les seves instal·lacions de l'atenció dels usuaris. Aquestes tàctiques estan dissenyades per enganyar els usuaris i fer que sigui difícil que notin el programari no desitjat que s'afegeix als seus navegadors. Alguns mètodes comuns inclouen:

  • Programari inclòs : els segrestadors de navegadors solen incloure programari aparentment legítim durant el procés d'instal·lació. Els usuaris poden passar per alt caselles de selecció addicionals o opcions de desactivació del segrestador, permetent-ne la instal·lació inadvertidament.
  • Instal·ladors enganyosos : alguns instal·ladors utilitzen tàctiques enganyoses, que presenten gràfics o frases enganyoses que enganyen els usuaris perquè instal·lin el segrestador del navegador. Els usuaris poden creure que accepten una cosa mentre autoritzen la instal·lació de programari no desitjat.
  • Programari gratuït i programari compartit : les descàrregues de programari gratuïts de fonts poc fiables solen incloure segrestadors de navegadors. Els usuaris que cerquin aplicacions gratuïtes poden instal·lar sense saber-ho el segrestador juntament amb el programari desitjat.
  • Actualitzacions falses del sistema : els cibercriminals poden crear alertes o notificacions falses d'actualització del sistema que demanin als usuaris que baixin i instal·lin el que semblen actualitzacions crítiques. Tanmateix, aquestes actualitzacions poden incloure segrestadors de navegadors.
  • Enginyeria social : algunes tècniques de distribució utilitzen l'enginyeria social per manipular els usuaris perquè facin determinades accions. Per exemple, un missatge emergent enganyós que afirma una infecció per virus pot instar els usuaris a descarregar una eina de seguretat falsa, que és, en realitat, un segrestador de navegador.
  • Botons de descàrrega enganyosos : alguns llocs web dissenyen intencionadament el seu disseny per confondre els usuaris sobre quin botó han de fer clic per obtenir una baixada legítima. Els usuaris poden fer clic inadvertidament a botons enganyosos que desencadenen la descàrrega i instal·lació de segrestadors del navegador.
  • Enllaços i fitxers adjunts de correu electrònic : els correus electrònics de pesca poden contenir enllaços o fitxers adjunts que, quan s'hi accedeix, condueixen a la descàrrega de segrestadors del navegador. Els correus electrònics sovint utilitzen tàctiques d'enginyeria social per persuadir els usuaris d'obrir els fitxers adjunts o fer clic als enllaços.
  • Mitjançant l'ús d'aquestes pràctiques de distribució enganyoses, els segrestadors de navegadors intenten passar desapercebuts durant la instal·lació, cosa que fa que sigui difícil per als usuaris detectar i prevenir la seva infiltració. Els usuaris han de tenir precaució, evitar descarregar programari de fonts poc fiables i actualitzar regularment el seu programari de seguretat per protegir-se d'aquestes tàctiques enganyoses.

    Tendència

    Més vist

    Carregant...