Snow Nova extensió del navegador de pestanyes
La pestanya Snow New, identificada pels investigadors de ciberseguretat mentre examinaven llocs web dubtosos, es presenta inicialment com una extensió del navegador que ofereix als usuaris fons estètics amb temes de neu per als seus navegadors web. Malgrat aquest propòsit aparentment benigne, després de la instal·lació, l'aplicació revela ràpidament la seva veritable naturalesa com a segrestador de navegadors. Concretament, la pestanya Snow New modifica la configuració del navegador per promoure l'ús del motor de cerca fals snow-newtab.com mitjançant redireccions. És important tenir en compte que aquestes aplicacions són conegudes per les seves capacitats de recollida de dades, cosa que afegeix una capa de preocupació per als usuaris.
El segrestador del navegador Snow New Tab pot exposar els usuaris a riscos de privadesa i seguretat
Els segrestadors de navegadors, exemplificats per la pestanya Snow New, exerceixen control sobre diverses configuracions del navegador, com ara pàgines d'inici, motors de cerca predeterminats i pàgines de pestanyes noves. En conseqüència, quan s'instal·la aquest tipus de programari, els usuaris poden experimentar redireccions al lloc web promocionat, normalment un motor de cerca fals, en obrir noves pestanyes o fer cerques a través de la barra d'URL del navegador afectat.
En el cas de la pestanya Snow New, el lloc web designat és snow-newtab.com. Tot i que els motors de cerca il·legítims sovint no generen resultats de cerca autèntics, solen redirigir els usuaris a plataformes de cerca d'Internet genuïnes. Snow-newtab.com, per exemple, redirigeix els usuaris al motor de cerca de Bing. Tanmateix, la destinació de la redirecció pot variar en funció de factors com la geolocalització de l'usuari.
Per complicar l'eliminació i impedir als usuaris de restaurar els seus navegadors, el programari de segrest de navegadors utilitza sovint mecanismes que garanteixen la persistència.
La pestanya Snow New no només mostra un comportament d'alteració del navegador, sinó que també probablement es dedica a espiar les activitats de navegació dels usuaris. Aquestes capacitats de seguiment de dades són una característica estàndard dels segrestadors de navegadors, que inclouen la recopilació d'informació com ara URL visitats, pàgines web consultades, consultes de cerca introduïdes, galetes d'Internet, credencials d'inici de sessió del compte, detalls d'identificació personal i dades financeres. La informació recollida es pot monetitzar mitjançant la seva venda a tercers.
Els segrestadors de navegador poden utilitzar tècniques de distribució dubtoses per a la seva instal·lació
Els segrestadors de navegadors sovint utilitzen tècniques de distribució dubtoses per instal·lar-se en els sistemes dels usuaris de manera subrepticia. Alguns mètodes estàndard inclouen:
- Programari inclòs : els segrestadors de navegadors poden incloure programari aparentment legítim que els usuaris descarreguen i instal·len de bon grat. Durant el procés d'instal·lació, els usuaris poden passar per alt o no notar els components addicionals inclosos.
Per evitar la instal·lació de segrestadors de navegadors, se'ls demana als usuaris que baixin programari només de fonts de confiança, revisin acuradament les opcions d'instal·lació, mantinguin el programari i els navegadors actualitzats i tinguin precaució quan obrin enllaços o baixin fitxers de fonts sospitoses o no verificades. A més, l'ús de programari antivirus i antimalware de bona reputació pot ajudar a detectar i bloquejar aquestes amenaces.