Threat Database Potentially Unwanted Programs Estensione del browser AwesomeNewTab

Estensione del browser AwesomeNewTab

Durante l'esame di siti web ingannevoli, i ricercatori si sono imbattuti nell'estensione del browser chiamata AwesomeNewTab. Questa estensione viene presentata come una soluzione conveniente per l'accesso rapido a siti Web specifici.

Dopo un'analisi approfondita dell'estensione AwesomeNewTab, gli esperti sono giunti alla conclusione che funziona come un browser hijacker. In sostanza, altera in modo intrusivo le impostazioni del browser web di un utente. Di conseguenza, l'estensione attiva reindirizzamenti indesiderati e non autorizzati, indirizzando forzatamente gli utenti a siti Web che non intendevano visitare. Inoltre, questo browser hijacker può monitorare e tenere traccia dell'attività di navigazione online degli utenti, compromettendone potenzialmente la privacy e la sicurezza. Questa combinazione di reindirizzamento non autorizzato e sorveglianza intrusiva dei dati sottolinea la natura inaffidabile dell'estensione AwesomeNewTab, che serve a compromettere l'esperienza di navigazione e mettere a rischio le informazioni sensibili degli utenti.

Il dirottatore del browser AwesomeNewTab esegue modifiche non autorizzate

Il software di dirottamento del browser funziona assegnando forzatamente i siti Web promossi come motori di ricerca, home page e URL predefiniti per le nuove schede. Ciò significa che ogni volta che gli utenti aprono una nuova scheda del browser o avviano una query di ricerca tramite la barra degli URL, vengono automaticamente reindirizzati alla pagina Web approvata specificata.

Nella maggior parte dei casi, i browser hijacker tendono a promuovere motori di ricerca falsi che non offrono risultati di ricerca legittimi e alla fine reindirizzano gli utenti a piattaforme di ricerca Internet consolidate. Tuttavia, l'aspetto unico di AwesomeNewTab è che promuove direttamente l'autentico motore di ricerca Bing, senza intermediari. È importante notare che il comportamento di reindirizzamento potrebbe variare in base a fattori come la posizione geografica dell'utente, indirizzando potenzialmente gli utenti a siti Web diversi.

Un aspetto importante da considerare è che i browser hijacker spesso utilizzano tecniche di persistenza per garantire la loro continua presenza. Ciò può comportare il blocco dell'accesso a determinate impostazioni o l'annullamento di eventuali modifiche apportate dall'utente, rendendone la rimozione più difficile.

Inoltre, AwesomeNewTab non solo modifica il comportamento di navigazione ma potrebbe anche essere in grado di raccogliere dati dell'utente. I dati presi di mira dai PUP (programmi potenzialmente indesiderati) e dai dirottatori del browser comprendono in genere una serie di informazioni come URL visitati, pagine Web visualizzate, cookie Internet memorizzati, credenziali di accesso, informazioni di identificazione personale, dati finanziari e altro ancora. La parte preoccupante è che i dati raccolti possono essere suddivisi o venduti a entità terze, sollevando notevoli problemi di privacy e sicurezza.

I browser hijacker fanno molto affidamento su tecniche di distribuzione ingannevoli

I browser hijacker fanno molto affidamento su tecniche di distribuzione ingannevoli per infiltrarsi nei browser Web degli utenti e assumere il controllo delle loro esperienze di navigazione. Queste tecniche sono progettate per indurre gli utenti a installare inconsapevolmente il dirottatore o ad accettare modifiche alle impostazioni del browser. Ecco come i browser hijacker utilizzano metodi di distribuzione ingannevoli:

    • Software in bundle : i browser hijacker vengono spesso forniti in bundle con software apparentemente legittimo che gli utenti scaricano intenzionalmente. Durante il processo di installazione, gli utenti potrebbero trascurare o non notare il fatto che il dirottatore viene installato insieme al software desiderato.
    • Pubblicità e pop-up ingannevoli : pubblicità e pop-up ingannevoli sui siti Web possono incoraggiare gli utenti a fare clic su collegamenti o scaricare file che effettivamente installano il dirottatore. Questi annunci potrebbero imitare gli avvisi di sistema o apparire come offerte allettanti.
    • Aggiornamenti software falsi : gli utenti potrebbero riscontrare messaggi falsi che affermano che il loro browser o software necessita di un aggiornamento. Fare clic su queste istruzioni può invece portare all'installazione del browser hijacker.
    • E-mail di phishing e malvertising : la pubblicità fraudolenta, o malvertising, comporta l'inserimento di annunci fuorvianti su siti Web legittimi. Questi annunci potrebbero portare gli utenti a siti Web che ospitano dirottatori del browser. Allo stesso modo, le e-mail di phishing possono contenere collegamenti che indirizzano gli utenti a tali siti.
    • Estensioni e componenti aggiuntivi del browser : alcuni browser hijacker si mascherano da estensioni o componenti aggiuntivi apparentemente utili che promettono funzionalità di navigazione avanzate. Gli utenti potrebbero essere indotti a installarli, solo per scoprire che i loro browser sono stati dirottati.
    • Ingegneria sociale : i dirottatori del browser potrebbero presentare agli utenti sondaggi, concorsi o quiz falsi che richiedono l'installazione di un'estensione per partecipare. Ciò sfrutta la curiosità o il desiderio di ricompense degli utenti.

I browser hijacker utilizzano queste tattiche per sfruttare la fiducia e la mancanza di consapevolezza degli utenti, portandoli a installare inavvertitamente software discutibili e invadenti. Per difendersi dai browser hijacker, gli utenti dovrebbero prestare attenzione durante il download del software, evitare di fare clic su annunci o collegamenti sospetti e aggiornare regolarmente i propri browser e software di sicurezza.

 

Tendenza

I più visti

Caricamento in corso...