Threat Database Potentially Unwanted Programs Extensió del navegador YOUSearch

Extensió del navegador YOUSearch

YOUSearch s'identifica com una extensió del navegador dubtosa que manipula activament la configuració del navegador, la qual cosa fa que els usuaris siguin redirigits al motor de cerca fraudulent conegut com yousearch.today. Més enllà d'aquestes alteracions intrusives, l'extensió podria participar en la recollida no autoritzada de dades sensibles dels usuaris. Aquest comportament dual, que implica la manipulació de la configuració del navegador i la recollida de dades, classifica YOUSearch com a segrestador del navegador. En essència, no només pertorba el funcionament normal del navegador de l'usuari, sinó que també suposa una amenaça important per a la privadesa de l'usuari mitjançant la recopilació il·lícita d'informació personal.

El segrestador del navegador YOUSearch podria exposar els usuaris a un augment dels riscos de privadesa

Els segrestadors del navegador, inclòs YOUSearch, implementen modificacions a la configuració crítica del navegador, com ara la pàgina d'inici, el motor de cerca predeterminat i les pàgines de pestanyes noves. Aquesta extensió, en particular, mostra un comportament característic en què les noves pestanyes del navegador i les cerques realitzades a través de la barra d'URL donen lloc a redireccions automàtiques al lloc web yousearch.today.

Normalment, els motors de cerca falsos, com yousearch.today, no tenen la capacitat de generar resultats de cerca autèntics. En canvi, sovint redirigien els usuaris a llocs de cerca legítims a Internet. En el cas de yousearch.today, la nostra investigació indica que actualment dirigeix els usuaris al motor de cerca de Bing. Tanmateix, la destinació final d'aquestes redireccions pot variar en funció de factors com ara la geolocalització de l'usuari.

Per complicar encara més el procés d'eliminació, el programari de segrest del navegador sovint utilitza mecanismes que garanteixen la persistència. Aquests mecanismes poden incloure bloquejar l'accés a la configuració relacionada amb l'eliminació o desfer qualsevol canvi realitzat per l'usuari per recuperar el control de la configuració del seu navegador.

A més, YOUSearch planteja preocupacions sobre possibles funcionalitats de seguiment de dades. Els segrestadors de navegadors solen participar en la recollida no autoritzada de dades confidencials d'usuari, que inclouen els historials de navegació i motor de cerca, galetes d'Internet, credencials d'inici de sessió del compte, informació d'identificació personal i dades financeres. Les dades acumulades es poden compartir o vendre a tercers, destacant les greus implicacions de privadesa associades a la presència de YOUSearch al sistema d'un usuari.

Els segrestadors de navegació sovint amaguen les seves instal·lacions als usuaris

Els segrestadors de navegador utilitzen diverses pràctiques de distribució dubtoses per instal·lar-se als sistemes dels usuaris mentre evaden la detecció clandestinament. Aquestes són algunes de les tàctiques habituals que fan servir els segrestadors de navegadors per ocultar les seves instal·lacions:

  • Programari inclòs :
  • Els segrestadors de navegadors solen incloure programari aparentment legítim. Els usuaris poden instal·lar inadvertidament el segrestador quan baixen i instal·len un programa desitjat si no revisen amb atenció les opcions d'instal·lació o els termes i condicions.
  • Anuncis enganyosos :
  • Els anuncis en línia enganyosos poden promoure programari o actualitzacions aparentment útils, però fer-hi clic pot provocar la instal·lació no desitjada d'un segrestador del navegador. Aquests anuncis sovint dissimulen la veritable naturalesa del programari que s'ofereix.
  • Alertes falses del sistema :
  • Els segrestadors del navegador poden utilitzar alertes o notificacions falses del sistema que imiten missatges legítims del sistema operatiu. Aquests missatges podrien demanar als usuaris que baixin eines de seguretat o actualitzacions, que resulten ser els segrestadors.
  • Correus electrònics de pesca :
  • La majoria de les vegades, els correus electrònics de pesca contenen enllaços o fitxers adjunts que porten a la instal·lació de segrestadors de navegadors. Aquests correus electrònics poden dissimular-se com a comunicacions de fonts de bona reputació, enganyant els usuaris perquè prenguin accions que comprometin la seguretat del seu sistema.
  • Plataformes de programari gratuït i shareware :
  • Els segrestadors de navegadors es poden distribuir a través de plataformes de programari gratuït i shareware, on els usuaris descarreguen programari de manera gratuïta o a un cost reduït. Les condicions d'ús poden incloure clàusules que permetin la instal·lació de programari addicional sense el consentiment explícit de l'usuari.
  • Enginyeria social :
  • Les tàctiques d'enginyeria social impliquen manipular els usuaris perquè prenguin accions específiques. Això podria incloure convèncer els usuaris perquè facin clic a enllaços enganyosos o baixin fitxers presentant-los com una cosa que necessiten o desitgen, provocant instal·lacions no intencionades de segrestadors de navegadors.

Mitjançant l'ús d'aquestes pràctiques de distribució encobertes, els segrestadors de navegadors exploten la confiança i la manca d'escrutini dels usuaris, cosa que fa que sigui difícil per a les persones detectar i prevenir les seves instal·lacions. Per mitigar aquests riscos, els usuaris haurien de tenir precaució a l'hora de descarregar programari, actualitzar periòdicament el seu programari de seguretat i estar atents a les tàctiques en línia enganyoses.

Tendència

Més vist

Carregant...