Extensió del navegador MyToDo
Després d'un examen exhaustiu, els investigadors van arribar a la conclusió que l'aplicació MyToDo funciona com una extensió del navegador que segresta els navegadors web dels usuaris. El seu propòsit principal és prendre el control de diverses configuracions crucials del navegador com una manera d'imposar un motor de cerca enganyós anomenat mylistodo.com. A més, MyToDo té la possibilitat d'accedir a determinades dades, cosa que genera preocupacions sobre la privadesa i la seguretat.
Els segrestadors del navegador com MyToDo poden interferir amb la navegació dels usuaris i causar greus problemes de privadesa
L'anàlisi revela que l'aplicació MyToDo funciona fent modificacions no autoritzades a diverses configuracions del navegador, inclòs el motor de cerca predeterminat, la pàgina d'inici i la pàgina de pestanya nova. Aquestes modificacions es fan amb la intenció de promocionar mylistodo.com, un cercador enganyós i falsificat. Quan els usuaris intenten cercar amb mylistodo.com, se'ls redirigirà a bing.com, un motor de cerca legítim i de bona reputació, a través de l'intermediari mytodosearch.com. A més, mylistodo.com té la capacitat de redirigir els usuaris a altres llocs web potencialment dubtosos, com ara onlinewebsearches.co i possiblement altres.
Aquests motors de cerca falsos sovint manipulen els resultats de la cerca que es mostren, fent que els usuaris facin clic, sense voler, a enllaços promocionats o llocs web poc fiables. A més, aquests motors de cerca enganyosos poden recopilar i fer un seguiment de les dades dels usuaris, comprometent la privadesa i exposant les persones a publicitat dirigida o robatori d'identitat.
A més de les preocupacions relacionades amb la promoció d'un motor de cerca fals, MyToDo mostra un alt grau de control sobre les activitats de navegació dels usuaris. És probable que l'aplicació tingui la capacitat d'accedir i manipular dades a tots els llocs web, cosa que indica un nivell ampli de permisos.
Obre la possibilitat de recopilar informació sensible, interceptar les interaccions dels usuaris, alterar el contingut del lloc web i realitzar accions no autoritzades. Tenint en compte aquests factors, és essencial tenir precaució i considerar els riscos potencials associats amb MyToDo i el seu ampli accés a les dades dels usuaris.
Els segrestadors de navegadors i els PUP sovint amaguen les seves instal·lacions mitjançant tàctiques de distribució dubtoses
Els segrestadors de navegadors i els programes potencialment no desitjats (PUP) utilitzen diverses tàctiques de distribució dubtoses per infiltrar-se en els sistemes dels usuaris. Aquestes tàctiques tenen com a objectiu enganyar o enganyar els usuaris perquè instal·lin aquestes aplicacions no desitjades. Alguns dels mètodes de distribució habituals utilitzats pels segrestadors de navegadors i els PUP inclouen:
-
- Empaquetament : els segrestadors de navegadors i els PUP sovint es recorren a instal·lacions de programari legítimes. S'agrupen amb programari gratuït o piratejat descarregat d'Internet. Els usuaris poden instal·lar sense saber-ho aquests programes no desitjats mentre instal·len el programari desitjat, ja que es presenten com a components opcionals o ocults durant el procés d'instal·lació.
-
- Anuncis enganyosos : els anuncis dubtosos, com ara anuncis emergents o alertes falses del sistema, es poden utilitzar per enganyar els usuaris perquè hi facin clic. Aquests anuncis poden afirmar que ofereixen actualitzacions de programari, exploracions de seguretat o premis, però fer-hi clic pot provocar la instal·lació no desitjada de segrestadors de navegador o PUP.
-
- Llocs web maliciosos : visitar llocs web compromesos o maliciosos pot exposar els usuaris a segrestadors de navegadors i PUP. Aquests llocs web poden contenir scripts ocults o explotar vulnerabilitats al navegador o sistema de l'usuari per iniciar la instal·lació no desitjada d'aquests programes.
-
- Correus electrònics de pesca i correu brossa : els segrestadors de navegadors i els PUP també es poden distribuir mitjançant correus electrònics de pesca o missatges de correu brossa. Aquests correus electrònics poden contenir enllaços o fitxers adjunts enganyosos que, quan es fa clic o es descarreguen, instal·len el programari no desitjat.
-
- Actualitzacions de programari falses : els llocs web fraudulents o els missatges emergents poden imitar les sol·licituds d'actualització de programari legítimes. Els usuaris que cauen aquests trucs poden descarregar i instal·lar, sense saber-ho, segrestadors de navegadors o PUP disfressats d'actualitzacions de programari.
-
- Xarxes d'intercanvi de fitxers : compartir fitxers mitjançant xarxes peer-to-peer (P2P) o baixar fitxers de fonts no verificades pot exposar els usuaris al risc de descarregar i instal·lar inadvertidament segrestadors de navegadors o PUP juntament amb els fitxers desitjats.
Durant la descàrrega de programari, els usuaris d'ordinadors han de ser prudents quan fan clic a anuncis o interactuen amb llocs web desconeguts. Mantenir el programari antivirus actualitzat i analitzar regularment els sistemes per detectar possibles amenaces pot ajudar a identificar i eliminar els segrestadors de navegadors i els PUP.