Threat Database Potentially Unwanted Programs Extensió del navegador de la pestanya de viatge

Extensió del navegador de la pestanya de viatge

Els experts en ciberseguretat es van trobar amb l'extensió del navegador Travel Tab durant una investigació de llocs web sospitosos. Inicialment comercialitzat com una eina convenient per accedir a notícies relacionades amb viatges i hotels, una anàlisi addicional ha revelat que Travel Tab és, de fet, un segrestador de navegadors.

Un segrestador de navegadors és un tipus de programari canalla que altera la configuració del navegador web d'un usuari sense el seu consentiment, sovint redirigint-los a llocs web o motors de cerca no desitjats. En el cas de Travel Tab, fa modificacions no autoritzades als navegadors web dels usuaris, conduint-los al motor de cerca fals traveldailydiscounts.com.

Els segrestadors del navegador com la pestanya Viatges poden causar greus problemes de privadesa

Els segrestadors de navegadors són programes no desitjats que manipulen diverses configuracions del navegador, com ara la pàgina d'inici, el motor de cerca predeterminat i les pàgines de pestanyes noves, assignant-los a llocs web específics que volen promocionar.

Per exemple, quan Travel Tab segresta un navegador, canvia aquesta configuració per dirigir els usuaris a traveldailydiscounts.com. En conseqüència, sempre que un usuari obre una nova pestanya del navegador o introdueix una consulta de cerca a la barra d'URL, es redirigeix al lloc web traveldailydiscounts.com.

Els motors de cerca falsos, sovint utilitzats per segrestadors de navegadors, normalment no poden proporcionar resultats de cerca genuïns. En canvi, redirigen els usuaris a motors de cerca legítims d'Internet. En el cas de traveldailydiscounts.com, redirigiria els usuaris a Bing o a Google, tot i que la destinació real pot variar en funció de factors com l'adreça IP de l'usuari.

Per fer les coses més difícils per als usuaris, el programari de segrest de navegadors utilitza sovint tècniques que garanteixen la seva persistència al sistema. Aquesta persistència no només complica la seva eliminació, sinó que també dificulta que els usuaris recuperin els seus navegadors a la seva configuració original.

A més, és probable que Travel Tab tingui capacitats de seguiment de dades, la qual cosa li permet recollir diversos tipus d'informació. Això pot incloure historials de navegació i motor de cerca, galetes d'Internet, informació d'identificació personal, dades financeres i molt més. Aquestes dades recopilades es poden compartir o vendre a tercers sense el consentiment de l'usuari.

Tingueu en compte les tàctiques ombrívoles utilitzades en la distribució de segrestadors de navegadors

La distribució de segrestadors de navegadors sovint implica una sèrie de tàctiques obscures dissenyades per enganyar i manipular els usuaris perquè instal·lin sense voler aquests programes insegurs. Aquestes són algunes de les tàctiques ombrívoles que s'utilitzen habitualment en la distribució de segrestadors de navegadors:

  • Agrupació de programari : els segrestadors de navegadors solen incloure descàrregues de programari legítimes. Quan els usuaris instal·len un programa desitjat, és possible que no s'adonin que l'instal·lador també inclou un segrestador del navegador. Aquests programes agrupats solen enterrar les opcions d'instal·lació del segrestador en lletres petites o caselles de selecció preseleccionades, de manera que els usuaris les passen per alt.
  • Llocs web enganyosos : els llocs web ombrívols, especialment els que allotgen programari piratejat o craquejat, contingut per a adults o descàrregues gratuïtes, sovint promouen els segrestadors de navegadors. Els usuaris poden ser atrets a aquests llocs amb promeses de contingut gratuït o premium, però en realitat, acaben baixant programari de segrest de navegadors no desitjat.
  • Actualitzacions falses : alguns llocs web no segurs mostren notificacions d'actualització falses que imiten actualitzacions de programari legítimes, com ara actualitzacions del navegador o actualitzacions d'Adobe Flash Player. Els usuaris que facin clic a aquestes notificacions poden descarregar, sense saber-ho, segrestadors de navegadors en lloc d'actualitzacions reals.
  • Clickbait i malvertisements : els anuncis en línia i les finestres emergents es poden utilitzar per enganyar els usuaris perquè facin clic a contingut enganyós, la qual cosa condueix a la instal·lació de segrestadors de navegadors. Els anuncis malintencionats o els anuncis manipulats poden redirigir els usuaris a llocs web que allotgen instal·ladors de programari de segrest.
  • Correus electrònics de pesca : els cibercriminals poden enviar correus electrònics de pesca amb fitxers adjunts o enllaços que diuen ser actualitzacions essencials o pedaços de seguretat. Si feu clic a aquests enllaços o baixeu els fitxers adjunts, es pot produir instal·lacions de segrestadors del navegador.
  • Enginyeria social : alguns segrestadors de navegadors utilitzen tècniques d'enginyeria social per convèncer els usuaris perquè els instal·lin voluntàriament. Poden presentar-se com a extensions legítimes del navegador o eines de seguretat i afirmar millorar l'experiència de navegació de l'usuari o protegir-se de les amenaces.
  • Extensions de navegador sense error : alguns segrestadors de navegadors es disfressen d'extensions de navegador aparentment inofensives disponibles a les botigues d'extensions oficials. Els usuaris poden confiar en aquestes extensions, creient que són segures, només per descobrir la seva intenció perjudicial més tard.

Per protegir-se dels segrestadors de navegadors i altres programes maliciosos, els usuaris haurien de tenir precaució quan baixin programari, evitar visitar llocs web sospitosos, mantenir els seus navegadors i sistemes operatius actualitzats i utilitzar programari antimalware de bona reputació.

Tendència

Més vist

Carregant...