Extensió del navegador Wild Life

Mentre examinaven llocs web poc fiables, els investigadors de seguretat de la informació es van trobar amb l'extensió del navegador Wild Life. Aquest programari inicialment atrau els usuaris amb la promesa de mostrar fons de pantalla del navegador amb temàtica natural. Tanmateix, després de la instal·lació, Wild Life modifica la configuració del navegador per promocionar el motor de cerca fals ucfmyquest.com mitjançant redireccions. A més, es troba l'extensió per recopilar dades sensibles dels usuaris. En conseqüència, Wild Life es classifica com a segrestador de navegadors per les seves pràctiques enganyoses i el seu comportament invasiu.

El segrestador del navegador Wild Life porta els usuaris a destinacions no desitjades

El programari de segrest de navegadors normalment manipula diversos paràmetres dins dels navegadors web, inclosos els motors de cerca predeterminats, les pàgines de pestanyes noves i les pàgines d'inici. Aquestes alteracions obliguen els usuaris a visitar llocs web concrets, com el que es promociona, sempre que realitzin cerques a través de la barra d'URL o obrin noves pestanyes o finestres. En el cas de Wild Life, promou la pàgina ucfmyquest.com mitjançant aquestes modificacions.

Els motors de cerca falsos com ucfmyquest.com sovint no tenen la capacitat de generar resultats de cerca genuïns. En canvi, solen redirigir els usuaris a motors de cerca legítims d'Internet com Bing (bing.com). Tanmateix, la destinació de la redirecció pot variar i pot estar influenciada per factors com ara la geolocalització de l'usuari.

Val la pena assenyalar que els segrestadors de navegadors utilitzen mètodes per garantir la persistència, cosa que fa que sigui difícil per als usuaris eliminar-los i restaurar els seus navegadors a la seva configuració original.

A més del seu comportament manipulatiu, Wild Life també pot participar en l'espionatge de les activitats de navegació dels usuaris, una pràctica habitual per al programari de segrest de navegadors. Això pot implicar la recollida de diversos tipus de dades sensibles, com ara URL visitats, pàgines web consultades, consultes de cerca, galetes, credencials d'inici de sessió, informació personal, detalls financers i molt més. Aquestes dades recopilades poden ser compartides o adquirides per tercers, cosa que suposa un risc significatiu de privadesa per als usuaris afectats.

És possible que els usuaris no s'adonin que estan instal·lant segrestadors de navegador i PUP (programes potencialment no desitjats)

Els usuaris poden instal·lar inadvertidament segrestadors de navegadors i PUP a causa de l'explotació de pràctiques de distribució obscures emprades per actors maliciosos. Aquestes pràctiques sovint impliquen tàctiques dissenyades per enganyar o manipular els usuaris, fent-los desconeixer la veritable naturalesa del programari que estan instal·lant.

Un mètode comú és l'empaquetament, on els segrestadors de navegadors i els PUP estan empaquetats amb descàrregues de programari legítimes. Els usuaris poden descarregar i instal·lar un programa aparentment inofensiu, només per trobar que també instal·la programari addicional no desitjat sense el seu coneixement o consentiment explícit. Sovint, aquestes instal·lacions agrupades enfosquen o enterren la informació sobre els programes addicionals dins d'acords de servei llargs o pantalles d'instal·lació, de manera que és fàcil que els usuaris els passin per alt.

A més, els anuncis i finestres emergents enganyoses també poden enganyar els usuaris perquè instal·lin segrestadors de navegadors i PUP. Aquests anuncis poden prometre ofertes atractives, premis o alertes del sistema, que demanen als usuaris que hi facin clic i, sense saber-ho, desencadenen la descàrrega i la instal·lació de programari no desitjat.

A més, alguns llocs web fraudulents poden utilitzar tècniques d'enginyeria social per persuadir els usuaris d'instal·lar segrestadors de navegadors i PUP. Per exemple, poden mostrar avisos o alertes falses que afirmen que el sistema de l'usuari està infectat amb programari maliciós i que han de descarregar un programari concret per solucionar el problema. En realitat, el programari que s'ofereix sovint no és segur.

En general, l'explotació de pràctiques de distribució obscures fa que sigui difícil per als usuaris adonar-se que estan instal·lant segrestadors de navegadors i PUP, ja que aquestes tàctiques sovint es basen en l'engany, la manipulació i l'ofuscament per enganyar els usuaris perquè baixin i instal·lin sense voler programari no desitjat.

Tendència

Més vist

Carregant...