Threat Database Potentially Unwanted Programs Extensió del navegador Search-UIX

Extensió del navegador Search-UIX

Search-UIX és una extensió del navegador que entra a la categoria de programari canalla i funciona com a segrestador del navegador. Els segrestadors de navegador són programari no desitjat que normalment altera la configuració del navegador web d'un usuari sense el seu consentiment o coneixement. L'objectiu principal d'aquest programari és promoure determinats llocs web, sovint motors de cerca falsos, redirigint els usuaris a ells contra la seva voluntat.

Tot i que existeix un lloc web de cerca il·legítim a Internet que comparteix el nom "searchuix.com", aquest no és el motor de cerca que Search-UIX promou o avala. L'anàlisi de Search-UIX ha confirmat que genera redireccions a un lloc web diferent, concretament "thesearchfeeds.com". Això vol dir que quan els usuaris tenen instal·lada l'extensió Search-UIX, poden manipular la configuració del seu navegador web per dirigir-los a thesearchfeeds.com i, potencialment, a altres llocs web similars per força.

El segrestador del navegador Search-UIX pot causar greus problemes de privadesa

Search-UIX designa thesearchfeeds.com com a pàgina d'inici del navegador, motor de cerca predeterminat i pàgines de pestanyes noves. En conseqüència, quan els usuaris realitzen cerques web a través de la barra d'URL del navegador o obren una pestanya o finestra nova, experimenten redireccions automàtiques al lloc web promocionat.

Com s'ha esmentat anteriorment, val la pena assenyalar que hi ha un motor de cerca fals anomenat searchuix.com que comparteix un nom similar amb Search-UIX. És possible que aquesta extensió del navegador també generi redireccions a aquesta pàgina.

Normalment, els motors de cerca il·legítims són incapaços de proporcionar resultats de cerca genuïns, de manera que sovint redirigeixen els usuaris a llocs web de cerca legítims a Internet. En el cas de thesearchfeeds.com, provoca redireccions a Google. Tanmateix, és important entendre que la destinació d'aquestes redireccions pot variar en funció de factors com la geolocalització de l'usuari.

El programari de segrest de navegadors utilitza habitualment tècniques per garantir la seva persistència, cosa que fa que sigui difícil d'eliminar. Això pot incloure restringir l'accés a la configuració relacionada amb l'eliminació o revertir els canvis fets per l'usuari, fent que el procés d'eliminació sigui més complex.

A més, el programari que pertany a aquesta categoria inclou sovint funcionalitats de seguiment de dades, que també es poden aplicar a Search-UIX. Això vol dir que pot recopilar diversos tipus de dades d'usuari, com ara URL visitades, pàgines web consultades, consultes de cerca, galetes d'Internet, noms d'usuari, contrasenyes, informació d'identificació personal i fins i tot dades financeres. La informació malversada es pot vendre a tercers o explotar-se amb ànim de lucre de diverses maneres, cosa que genera importants preocupacions de privadesa i seguretat per als usuaris.

Els PUP (programes potencialment no desitjats) i els segrestadors de navegador sovint intenten emmascarar les seves instal·lacions

Els PUP i els segrestadors de navegadors solen emprar diverses tàctiques per emmascarar les seves instal·lacions i enganyar els usuaris perquè els permetin, sense saber-ho, accedir als seus sistemes. Aquests són alguns mètodes habituals que utilitzen per evadir la detecció:

    • Empaquetament amb programari legítim : els PUP i els segrestadors de navegadors solen incloure descàrregues de programari legítimes. Es pot oferir als usuaris un programa o una utilitat aparentment inofensiu, però l'instal·lador també inclou el programari no desitjat com a component opcional o ocult. Molts usuaris passen per alt o fan clic ràpidament a través de les indicacions d'instal·lació, acceptant sense voler el programari addicional.
    • Indicacions d'instal·lació enganyoses : durant el procés d'instal·lació, els PUP i els segrestadors del navegador poden presentar indicacions enganyoses o confuses. Utilitzen paraules enganyoses, caselles de selecció preseleccionades o botons "Següent" que impliquen el consentiment per instal·lar el programa no desitjat. Els usuaris que no llegeixen amb atenció tots els passos poden acceptar la instal·lació sense voler.
    • Actualitzacions i descàrregues falses : alguns PUP i segrestadors de navegadors es fan passar per actualitzacions o descàrregues de programari legítimes. Imiten l'aparença de fonts de confiança, com ara les actualitzacions de programes de seguretat, les actualitzacions d'Adobe Flash o les extensions del navegador, per enganyar els usuaris perquè hi facin clic.
    • Enginyeria social : aquests programes sovint utilitzen manipulació psicològica per enganyar els usuaris. Poden presentar missatges emergents afirmant que el sistema de l'usuari està infectat amb virus o que el seu programari està obsolet. Això crea una sensació d'urgència i por que anima els usuaris a fer clic i instal·lar la solució que s'ofereix.
    • Ús de noms que sonen legítims : els PUP i els segrestadors de navegador sovint adopten noms que sonen fiables o oficials, imitant marques conegudes o títols de programari legítims. Això pot fer que els usuaris tinguin menys sospita de les seves instal·lacions.

En resum, els PUP i els segrestadors de navegadors utilitzen una combinació de pràctiques enganyoses, com ara l'agrupació, les indicacions d'instal·lació enganyoses, l'enginyeria social i disfressar-se de programari o actualitzacions legítimes, per evadir la detecció i infiltrar-se en els sistemes dels usuaris. Els usuaris haurien de ser molt prudents a l'hora de baixar i instal·lar programari, llegir atentament les instruccions d'instal·lació i utilitzar eines anti-malware de bona reputació per ajudar a detectar i eliminar aquests programes no desitjats.

 

Tendència

Més vist

Carregant...