Threat Database Potentially Unwanted Programs Architecture Tab Browser Extension

Architecture Tab Browser Extension

Cartoncino segnapunti di minaccia

Classifica: 5,648
Livello di minaccia: 50 % (Medio)
Computer infetti: 51
Visto per la prima volta: May 12, 2023
Ultima visualizzazione: September 26, 2023
Sistemi operativi interessati: Windows

Dopo aver analizzato l'estensione del browser Architecture Tab, è stato scoperto dai ricercatori di infosec che possiede funzionalità di browser hijacker. Ciò significa che l'applicazione è in grado di apportare modifiche intrusive a varie impostazioni del browser per promuovere un falso motore di ricerca. In questo caso, l'indirizzo promosso è srchingoz.com. Va notato che gli utenti in genere installano dirottatori del browser, come la scheda Architettura, sui propri dispositivi inconsapevolmente.

I dirottatori del browser come la scheda Architettura non dovrebbero essere considerati attendibili

The Architecture Tab è un'estensione del browser che funziona come un browser hijacker, costringendo gli utenti a visitare e utilizzare un falso motore di ricerca chiamato srchingoz.com. Questo dirottatore altera diverse impostazioni del browser, tra cui il motore di ricerca scelto, la home page e la nuova scheda, per garantire che gli utenti vengano indirizzati a srchingoz.com quando aprono una nuova finestra del browser o eseguono una ricerca sul Web.

Sebbene srchingoz.com sembri presentare i risultati di ricerca di Bing, che è un motore di ricerca legittimo, gli utenti non devono presumere che i risultati della ricerca saranno sempre affidabili o sicuri. I motori di ricerca falsi e inaffidabili possono visualizzare contenuti fraudolenti o inaffidabili in base a fattori specifici, come indirizzi IP e geolocalizzazione. Inoltre, questi tipi di app intrusive possono anche raccogliere query di ricerca degli utenti, cronologia di navigazione e altre informazioni sensibili. Questi dati potrebbero quindi essere utilizzati in modo improprio in vari modi, tra cui furto di identità, frode finanziaria e altre attività dannose.

Inoltre, i dirottatori del browser come la scheda Architettura potrebbero utilizzare tecniche di persistenza che li rendono difficili da rimuovere. Possono anche impedire agli utenti di modificare le impostazioni del browser interessate a meno che non rimuovano completamente l'applicazione stessa. Pertanto, è importante che gli utenti siano cauti e vigili durante l'installazione di estensioni del browser o il download di software da fonti non comprovate.

Dirottatori del browser e PUP (programmi potenzialmente indesiderati) utilizzano metodi di distribuzione dubbi

I PUP e i dirottatori del browser utilizzano spesso metodi di distribuzione loschi per infiltrarsi nei sistemi degli utenti a loro insaputa o senza il loro consenso. Una tattica comune è il raggruppamento, in cui il PUP o il dirottatore del browser viene fornito in bundle con software legittimo e installato insieme ad esso. L'utente potrebbe non notare che il PUP o il dirottatore del browser è incluso nel pacchetto di installazione e installarlo inavvertitamente insieme al software desiderato.

Un altro metodo di distribuzione prevede la pubblicità ingannevole, in cui gli annunci che sembrano legittimi vengono visualizzati su siti Web o in pop-up. Questi annunci possono offrire download gratuiti o aggiornamenti software, ma una volta cliccati, scaricano effettivamente il PUP o il dirottatore del browser sul sistema dell'utente.

Un altro metodo di distribuzione comune prevede l'uso di pulsanti di download falsi o collegamenti fuorvianti che indirizzano gli utenti a scaricare il PUP o il dirottatore del browser anziché il software o il contenuto desiderato. Inoltre, i PUP e i dirottatori del browser possono essere distribuiti tramite e-mail di spam o tramite tattiche di ingegneria sociale, come notifiche di aggiornamento software false o avvisi di supporto tecnico fasulli.

 

Tendenza

I più visti

Caricamento in corso...