The Yellow Tab Browser Extension

Els investigadors de ciberseguretat han descobert una pàgina web enganyosa que promociona l'extensió del navegador The Yellow Tab. La seva investigació els va portar a aquest lloc qüestionable després d'escrutar una plataforma de compartició de torrents que utilitza xarxes de publicitat canalla. El contingut promocional de The Yellow Tab el presenta com una eina convenient per accedir a notícies, actualitzacions i informació relacionada amb famosos.

Després d'un examen més detallat, els investigadors van trobar que The Yellow Tab funciona com un segrestador de navegador equipat amb determinades capacitats. En essència, això significa que l'extensió altera els navegadors dels usuaris per aprovar el motor de cerca fals theyellownewtab.com mitjançant redireccions.

La pestanya groga es fa càrrec de la configuració crucial del navegador per promocionar una adreça web patrocinada

En la majoria dels casos, els segrestadors de navegadors modifiquen la configuració, com ara els motors de cerca predeterminats dels navegadors, les pàgines d'inici i les pàgines de pestanyes noves. A causa d'aquestes modificacions, els usuaris es poden veure obligats a visitar el lloc web aprovat quan obren noves pàgines de pestanya o introdueixen una consulta de cerca a la barra d'URL.

En el cas de The Yellow Tab, les redireccions condueixen a theyellownewtab.com. Els motors de cerca il·legítims normalment no poden proporcionar resultats de cerca i redirigir a llocs web de cerca d'Internet genuïns. De fet, theyellownewtab.com arriba al motor de cerca de Yahoo. Tanmateix, aquest lloc podria conduir a un altre lloc, ja que factors com la geolocalització dels usuaris poden influir en les redireccions.

Un programari de segrest de navegadors utilitza habitualment tècniques que garanteixen la persistència per complicar-ne l'eliminació i evitar que els usuaris recuperin els seus navegadors.

A més, els segrestadors de navegadors solen espiar l'activitat de navegació dels usuaris, i la pestanya groga pot tenir aquestes capacitats de seguiment de dades. La informació orientada podria incloure URL visitades, pàgines web consultades, consultes cercades, galetes d'Internet, credencials d'inici de sessió del compte, detalls d'identificació personal, dades relacionades amb les finances, etc. La informació recopilada es pot vendre a tercers o utilitzar-se d'una altra manera per obtenir beneficis.

Els segrestadors del navegador poden intentar amagar les seves instal·lacions utilitzant pràctiques de distribució qüestionables

Els segrestadors de navegadors solen emprar pràctiques de distribució enganyoses per ocultar les seves instal·lacions als usuaris, cosa que fa que sigui difícil detectar-les i eliminar-les. A continuació s'explica com poden intentar fer-ho:

  • Empaquetament amb programari gratuït : els segrestadors de navegador sovint s'agrupen amb aplicacions de programari gratuït o compartit legítimes. Els usuaris poden acceptar, sense saber-ho, instal·lar el segrestador juntament amb el programari desitjat durant el procés d'instal·lació sense adonar-se que està inclòs.
  • Auxiliar d'instal·lació enganyós : alguns segrestadors de navegadors disfressen les seves instal·lacions amb assistents d'instal·lació enganyosos. Es poden presentar opcions confuses o enganyoses als usuaris durant el procés d'instal·lació, cosa que els porta a instal·lar el segrestador inadvertidament.
  • Publicitat agressiva : els segrestadors de navegadors poden utilitzar tàctiques publicitàries agressives per atraure els usuaris a instal·lar-los. Això podria incloure anuncis emergents, alertes de seguretat falses o botons de descàrrega enganyosos que enganyen els usuaris perquè instal·lin el segrestador.
  • Actualitzacions o descàrregues falses : els segrestadors poden fer-se passar per actualitzacions o descàrregues de programari legítimes. Es pot demanar als usuaris que baixin el que sembla ser una actualització necessària o un programari essencial, només per acabar instal·lant el segrestador.
  • Tàctiques d'enginyeria social : els segrestadors de navegadors poden utilitzar tàctiques d'enginyeria social per manipular els usuaris perquè els instal·lin. Això podria incloure missatges d'error falsos que afirmen que el navegador de l'usuari està obsolet o està infectat amb programari maliciós, cosa que els demana que baixin una suposada solució que en realitat és el segrestador.
  • Publicitat incorrecta : els segrestadors es poden distribuir mitjançant anuncis maliciosos, o "anuncis maliciosos", que es mostren en llocs web legítims. Fer clic en aquests anuncis pot conduir els usuaris a llocs web que descarreguen i instal·lin automàticament el segrestador als seus dispositius.

En general, els segrestadors de navegadors utilitzen una combinació de tàctiques enganyoses i pràctiques de distribució qüestionables per ocultar les seves instal·lacions als usuaris i maximitzar el seu abast. Els usuaris han de mantenir-se vigilants i prudents quan baixen programari o fan clic a anuncis per evitar instal·lar inadvertidament segrestadors de navegadors als seus dispositius.

Tendència

Més vist

Carregant...