Extensió tropical

L'extensió tropical és un programari dubtós que va passar sota l'escrutini d'experts en ciberseguretat durant la seva investigació de llocs web sospitosos. Inicialment, és una extensió útil, que ofereix als usuaris l'atractiu de tenir fons de pantalla de navegador de temàtica tropical. Tanmateix, després d'un examen més atent per part dels professionals de la seguretat, es va fer evident que l'extensió tropical és, de fet, un segrestador de navegadors.

Els segrestadors de navegadors alteren sigil·losament la configuració del navegador web dels usuaris sense el seu consentiment o coneixement. En el cas de Tropical Extension, utilitza aquest accés no autoritzat per promocionar un motor de cerca fals a tropicalextension.com de manera forçada. Aquesta promoció es produeix a través d'una sèrie de redireccions no desitjades que porten les cerques web dels usuaris al motor de cerca enganyós, la qual cosa pot exposar l'usuari a contingut enganyós o nociu.

Tropical Extension promou un lloc web dubtós fent canvis no autoritzats

El programari de segrest del navegador funciona fent alteracions no autoritzades a diverses configuracions crítiques del navegador, com ara la pàgina d'inici, el motor de cerca predeterminat i les pàgines de pestanyes noves. En el cas de l'extensió tropical, aquests paràmetres crucials es van manipular i es van redirigir al lloc web tropicalextension.com. En conseqüència, cada vegada que un usuari intenta obrir una nova pestanya del navegador o inicia una cerca web a través de la barra d'URL del navegador, serà redirigit involuntàriament a tropicalextension.com.

És essencial tenir en compte que els segrestadors de navegadors sovint utilitzen tàctiques per garantir la seva persistència en el sistema afectat, fent que la seva eliminació sigui una tasca difícil i impedint als usuaris de restaurar els seus navegadors a la configuració desitjada.

Normalment, els motors de cerca falsos associats als segrestadors de navegadors no tenen la capacitat de generar resultats de cerca legítims. En canvi, provoquen redireccions addicionals a motors de cerca d'Internet coneguts i de confiança. En el cas de tropicalextension.com, redirigeix els usuaris al cercador de Bing. Tanmateix, val la pena esmentar que el lloc d'aterratge de redirecció específic pot variar en funció de factors com ara la ubicació geogràfica de l'usuari.

A més, les aplicacions de segrest de navegadors solen participar en la supervisió de les activitats en línia dels usuaris, i és probable que Tropical Extension també ho faci. Aquesta vigilància abasta una àmplia gamma de dades, com ara els URL visitats, les pàgines web accedides, les consultes de cerca introduïdes, la informació emmagatzemada a les galetes d'Internet, els noms d'usuari i les contrasenyes, així com la informació d'identificació personal i les dades financeres. Aquestes dades recopilades es poden monetitzar mitjançant la seva venda a tercers, cosa que pot generar preocupacions importants sobre la privadesa i la seguretat dels usuaris.

Els segrestadors de navegador depenen molt de tècniques dubtoses per a la seva distribució

Els programes potencialment no desitjats (PUP) i els segrestadors de navegadors sovint utilitzen tècniques dubtoses per a la seva distribució, que poden ser enganyoses i intrusives. Aquestes tàctiques estan dissenyades per enganyar els usuaris perquè instal·lin el programari sense el seu consentiment informat. Aquests són alguns dels mètodes habituals utilitzats:

  • Programari inclòs : els PUP i els segrestadors de navegadors solen incloure descàrregues de programari legítimes. Els usuaris poden instal·lar sense saber-ho aquests programes no desitjats quan descarreguen i instal·len una aplicació aparentment inofensiva. Aquesta agrupació sovint està soterrada als termes del servei i és possible que els usuaris no ho notin durant el procés d'instal·lació.
  • Instal·ladors enganyosos : els PUP i els segrestadors de navegadors solen utilitzar instal·ladors que utilitzen tècniques enganyoses. Per exemple, poden presentar als usuaris diversos botons "Següent" que realment instal·len programari addicional no desitjat quan es fa clic. Els usuaris poden instal·lar aquests programes sense voler mentre intenten instal·lar una altra cosa.
  • Enginyeria social : alguns PUP i segrestadors de navegadors utilitzen tàctiques d'enginyeria social per manipular els usuaris. Poden mostrar missatges emergents alarmants que afirmen que el sistema de l'usuari està infectat amb programari maliciós o que necessita actualitzar un component de programari crucial. Aleshores, es demana als usuaris que baixin i instal·lin el programa enganyós com a solució.
  • Extensions del navegador : els segrestadors del navegador sovint es distribueixen com a extensions o complements del navegador aparentment innocents. Els usuaris poden trobar ofertes atractives, com ara "velocitat de navegació millorada" o "seguretat millorada" i instal·lar aquestes extensions sense adonar-se que prendran el control de la configuració del seu navegador.
  • Publicitat malintencionada : la publicitat maliciosa, coneguda com a publicitat malintencionada, es pot utilitzar per oferir PUP i segrestadors de navegadors. Els ciberdelinqüents poden col·locar anuncis fraudulents en llocs web legítims, i fer clic a aquests anuncis pot activar la descàrrega i la instal·lació de programari no desitjat.
  • Correus electrònics de pesca : els distribuïdors de PUP poden enviar correus electrònics de pesca que continguin fitxers adjunts o enllaços a llocs web falsos. Aquests correus electrònics estan destinats a enganyar els usuaris perquè baixin i instal·lin programari no segur fent-se passar per fonts fiables.
  • Programari gratuït i programari compartit : alguns PUP es disfressen de versions gratuïtes o de prova de programari legítim. Els usuaris que busquen alternatives gratuïtes al programari de pagament poden instal·lar, sense saber-ho, aquests programes no desitjats.

Per protegir-se dels PUP i dels segrestadors de navegadors, els usuaris haurien de tenir precaució a l'hora de descarregar i instal·lar programari. Baixeu sempre programari de fonts oficials, llegiu atentament les instruccions d'instal·lació, rebutgeu ofertes agrupades que no siguin necessàries, manteniu el programari i els navegadors actualitzats i utilitzeu eines anti-malware de bona reputació per buscar i eliminar programes no desitjats.

Tendència

Més vist

Carregant...