Threat Database Potentially Unwanted Programs Extensió del navegador Horoscope Harmony

Extensió del navegador Horoscope Harmony

Mentre investigaven a fons llocs web enganyosos, els investigadors es van trobar amb l'extensió del navegador Horoscope Harmony, que inicialment afirma oferir un accés còmode als horòscops. Tanmateix, després d'un examen més detallat de l'extensió, els experts en seguretat de la informació van identificar característiques relacionades, revelant que posseeix capacitats de segrest del navegador.

L'horòscop Harmony, malgrat la seva façana aparentment innocent relacionada amb l'horòscop, té la capacitat de fer modificacions no autoritzades a la configuració del navegador d'un usuari. Aquestes alteracions estan dissenyades per promoure de manera contundent el motor de cerca fals rsrcunow.com, desviant de manera efectiva els usuaris dels seus proveïdors de cerca previstos i exposant-los potencialment a resultats de cerca poc fiables i enganyosos.

La instal·lació del segrestador del navegador Horoscope Harmony podria generar problemes de privadesa

Els segrestadors de navegadors, inclòs Horoscope Harmony, utilitzen una tàctica per redirigir les funcionalitats clau del navegador, com ara pàgines d'inici, motors de cerca predeterminats i pàgines de pestanyes noves a les adreces web dels llocs web patrocinats. Com a resultat, quan els usuaris tinguin instal·lada l'extensió Horoscope Harmony, experimentaran els canvis següents en les seves activitats de navegació: obrir noves pestanyes o finestres del navegador i fer cerques web a través de la barra d'URL donarà lloc a redireccions automàtiques al lloc web rsrcunow.com.

És essencial tenir en compte que el programari de segrest de navegadors sovint empra mecanismes que garanteixen la persistència, cosa que dificulta eliminar i restaurar els navegadors a la seva configuració original. Aquesta persistència és deliberada, ja que pretén mantenir intactes els canvis i dificulta que els usuaris tornin fàcilment a la configuració del seu navegador.

En la majoria dels casos, els motors de cerca il·legítims, com rsrcunow.com, no tenen la capacitat de proporcionar resultats de cerca legítims. En lloc d'això, redirigien els usuaris a motors de cerca d'Internet establerts, com ara Bing (bing.com), en un intent d'imitar una experiència de cerca genuïna. Tanmateix, és crucial entendre que la destinació de la redirecció pot variar, potencialment influenciada per factors com la ubicació geogràfica de l'usuari.

A més, és molt probable que Horoscope Harmony realitzi un seguiment encobert de les activitats en línia dels usuaris. Els segrestadors de navegadors solen recopilar una àmplia gamma de dades, com ara els URL de llocs web visitats, pàgines web consultades, consultes de cerca, galetes d'Internet, noms d'usuari i contrasenyes, informació d'identificació personal, detalls financers i molt més. Aquestes dades sensibles i vulnerables es poden explotar mitjançant la seva venda a tercers, cosa que suposa un risc important per a la privadesa per als usuaris.

Presteu sempre atenció quan instal·leu aplicacions de fonts no provades

Els programes potencialment no desitjats (PUP) i els segrestadors de navegadors són coneguts per emprar diverses tàctiques de distribució obscures que poden portar a la seva instal·lació als ordinadors i als navegadors web dels usuaris. Aquestes tàctiques solen ser enganyoses i poden agafar els usuaris desprevinguts. Aquests són alguns dels mètodes de distribució habituals utilitzats pels PUP i els segrestadors de navegadors:

  • Agrupació de programari : els PUP sovint s'agrupen amb programari legítim, especialment amb descàrregues gratuïtes. Els usuaris poden instal·lar PUP sense voler quan baixen i instal·len altres programes. Aquesta agrupació sovint es fa sense una divulgació clara i és possible que els usuaris no notin les opcions de programari addicionals durant el procés d'instal·lació.
  • Portals de descàrrega enganyosos : alguns llocs web que ofereixen programari gratuït o piratejat allotgen intencionadament PUP juntament amb el programari desitjat. Els usuaris que descarreguen des d'aquests llocs poden instal·lar PUP sense voler-los sense el seu coneixement.
  • Actualitzacions de programari falses : els usuaris creuen que necessiten actualitzar el seu programari (per exemple, Flash Player o navegador) fent clic a les indicacions d'actualització falses. Aquestes indicacions condueixen a instal·lacions PUP en lloc d'actualitzacions legítimes.
  • Anuncis enganyosos : els usuaris poden trobar anuncis enganyosos que els incitin a instal·lar programari aparentment beneficiós, que pot resultar ser PUP. Aquests anuncis sovint utilitzen afirmacions exagerades per atraure els usuaris.
  • Correus electrònics de pesca i enginyeria social : els distribuïdors de PUP poden utilitzar campanyes de correu electrònic que utilitzen tècniques de pesca o enginyeria social per convèncer els destinataris de descarregar i instal·lar el PUP. Aquests correus electrònics poden aparèixer com a notificacions o ofertes oficials.
  • Botons de descàrrega falsos : alguns llocs web, especialment aquells que ofereixen contingut amb drets d'autor, poden utilitzar botons de descàrrega falsos que condueixen a PUP en lloc del contingut desitjat. Els usuaris que facin clic en aquests botons, sense saber-ho, inicien la descàrrega de PUP.
  • Programari piratejat i esquerdes : la descàrrega de programari piratejat o cracks per a programari amb llicència sovint exposa els usuaris a PUP. Els distribuïdors de programari piratejat poden agrupar els PUP amb les seves ofertes per generar ingressos.
  • Extensions i complements del navegador : els PUP es poden distribuir mitjançant extensions i complements del navegador que els usuaris instal·len voluntàriament, sovint creient que milloraran la seva experiència de navegació.

Aquestes tàctiques de distribució sovint es basen en la manca de consciència o atenció acurada dels usuaris durant el procés d'instal·lació. Per evitar els PUP i els segrestadors de navegadors, els usuaris haurien de tenir precaució a l'hora de descarregar programari, assegurar-se que es descarreguen de fonts oficials, llegir les instruccions d'instal·lació amb atenció, mantenir el seu programari anti-malware actualitzat i ser escèptic davant els missatges de correu electrònic no sol·licitats i els anuncis emergents.

Tendència

Més vist

Carregant...