Threat Database Potentially Unwanted Programs Extensió del navegador Qwik Biz Tools

Extensió del navegador Qwik Biz Tools

Qwik Biz Tools és una extensió del navegador enganyosa que s'anuncia falsament com una solució útil per accedir ràpidament a una sèrie d'eines comercials d'ús habitual. L'existència d'aquest programari va cridar l'atenció dels investigadors com a part de la seva investigació rutinària sobre llocs web enganyosos i extensions de navegador potencialment perjudicials.

En realitzar una anàlisi exhaustiva de les eines Qwik Biz, aquests experts van descobrir que, en lloc de complir el propòsit anunciat, l'extensió funciona com un segrestador de navegadors. Això vol dir que fa canvis no autoritzats a la configuració del navegador web d'un usuari, una pràctica habitualment associada amb aquest tipus de programari no segur. Un dels canvis notables que imposa és la promoció contundent del cercador fals search.qwikbiztools.com, que es configura com a cercador predeterminat mitjançant una sèrie de redireccions.

Les aplicacions del segrestador del navegador com les eines Qwik Biz poden causar problemes de privadesa greus

De manera similar a molts segrestadors de navegadors, Qwik Biz Tools funciona fent canvis no autoritzats a diverses configuracions essencials del navegador, com ara el motor de cerca predeterminat, la pàgina d'inici i les pàgines de pestanyes noves. Com a resultat, un cop instal·lada aquesta extensió, els usuaris experimenten un canvi notable en la seva experiència de navegació. Obrir noves pestanyes del navegador o introduir consultes de cerca a la barra d'URL ja no conduirà a les destinacions esperades; en canvi, desencadenen redireccions automàtiques a la pàgina search.qwikbiztools.com.

És fonamental reconèixer que search.qwikbiztools.com es classifica com a motor de cerca fraudulent i és important entendre la naturalesa d'aquests motors. Normalment, aquests motors de cerca falsos no tenen la capacitat de proporcionar resultats de cerca genuïns i, en canvi, redirigir els usuaris a motors de cerca legítims d'Internet com Google, Yahoo o Bing. Tanmateix, durant l'examen dels investigadors, es va descobrir que search.qwikbiztools.com es va redirigir a una pàgina web no funcional. No està clar si aquesta era la destinació final prevista de la redirecció o un enllaç d'una cadena més extensa. A més, és important tenir en compte que la pàgina de destinació que segueix la redirecció pot variar en funció de factors com la geolocalització de l'usuari.

Els segrestadors de navegadors solen emprar estratègies per garantir la seva persistència dins dels navegadors afectats. Aquestes estratègies poden incloure restringir l'accés a la configuració relacionada amb l'eliminació del programari o desfer qualsevol canvi realitzat per l'usuari, cosa que dificulta la restauració del navegador al seu estat original.

A més, val la pena esmentar que els segrestadors de navegadors solen tenir capacitats de seguiment de dades i Qwik Biz Tools no és una excepció. La informació que recullen pot incloure una àmplia gamma de dades, com ara l'historial de navegació i cercador de l'usuari, galetes d'Internet, noms d'usuari, contrasenyes, informació d'identificació personal i fins i tot dades financeres. Aquestes dades es poden compartir o vendre a tercers, cosa que pot generar preocupacions sobre la privadesa i la seguretat.

Els PUP (programes potencialment no desitjats) i els segrestadors de navegadors utilitzen sovint tàctiques de distribució dubtoses

Els usuaris sovint instal·len PUP i segrestadors de navegadors sense saber-ho a causa de les tàctiques de distribució enganyoses i obscures que utilitzen els creadors d'aquestes aplicacions intrusives. Les tàctiques utilitzades per aquests programes estan dissenyades amb cura per explotar la psicologia humana, enganyar els usuaris i explotar la seva confiança. Aquests són alguns dels motius clau pels quals els usuaris poden ser víctimes d'aquestes tàctiques:

    • Empaquetament amb programari legítim : els PUP i els segrestadors de navegadors solen incloure programari legítim, sovint descarregat de fonts no oficials o no fiables. És possible que els usuaris tinguin pressa per instal·lar el programari desitjat i no prestin molta atenció al procés d'instal·lació, acceptant sense voler la instal·lació de programes addicionals no desitjats.
    • Publicitat enganyosa : els llocs web ombrívols i els anuncis en línia enganyosos poden enganyar els usuaris perquè facin clic en botons de descàrrega falsos que pretenen oferir programari o actualitzacions útils. Els usuaris poden creure que estan baixant alguna cosa beneficiós, només per trobar programari no desitjat instal·lat als seus sistemes.
    • Actualitzacions falses : els estafadors poden presentar PUP i segrestadors de navegadors com a actualitzacions de programari crítiques, aprofitant les preocupacions dels usuaris sobre mantenir el seu programari actualitzat. És més probable que els usuaris acceptin aquestes actualitzacions, pensant que estan millorant la seguretat o la funcionalitat del seu sistema.
    • Fitxers adjunts de correu electrònic : els fitxers adjunts de correu electrònic no segurs poden contenir PUP i segrestadors de navegadors. Els usuaris que obren aquests fitxers adjunts poden instal·lar sense voler programari no desitjat als seus dispositius, especialment quan el correu electrònic sembla que prové d'una font de confiança.
    • Enginyeria social : els PUP i els segrestadors de navegadors sovint utilitzen tècniques persuasives i coercitives, com ara tàctiques d'espant o promeses d'eines o contingut gratuïts, per enganyar els usuaris perquè prenguin accions que portin a la instal·lació d'aquests programes.
    • Falta de consciència: molts usuaris no són plenament conscients dels riscos potencials associats amb la descàrrega i la instal·lació de programari des de fonts no verificades. És possible que no s'adonin de la importància de llegir les indicacions d'instal·lació o de verificar la legitimitat del programari que descarreguen.

En resum, els PUP i els segrestadors de navegadors utilitzen tàctiques que s'aprofiten de la confiança, la curiositat i la manca de consciència dels usuaris. En aprofitar aquestes vulnerabilitats, aquests programes són capaços d'infiltrar-se en els sistemes i navegadors dels usuaris sense el seu coneixement, cosa que sovint provoca una experiència de navegació compromesa, problemes de privadesa i riscos de seguretat. Per protegir-se d'aquestes amenaces, els usuaris haurien de tenir precaució, descarregar programari només de fonts acreditades, llegir amb atenció les instruccions d'instal·lació i mantenir els seus sistemes i programari actualitzats.

 

Tendència

Més vist

Carregant...