Threat Database Potentially Unwanted Programs Estensione del browser Bazaar Virtual

Estensione del browser Bazaar Virtual

Nel corso di un'indagine di routine su siti Web potenzialmente discutibili, i ricercatori di sicurezza informatica hanno identificato l'estensione del browser Bazaar Virtual. Questo software si presenta come uno strumento che facilita l'accesso rapido ai negozi di abbigliamento online. Tuttavia, dopo un esame più attento, è stato stabilito che Bazaar Virtual funziona come un browser hijacker. Invece di fornire la funzionalità promessa, questa estensione manipola le impostazioni del browser per sostenere il falso motore di ricerca seetrailblazers.com. Di conseguenza, gli utenti che installano Bazaar Virtual aspettandosi un migliore accesso ai negozi di abbigliamento potrebbero involontariamente trovare la loro esperienza di navigazione compromessa dalle azioni intrusive di questo software di dirottamento del browser.

Il dirottatore del browser virtuale Bazaar prende il controllo delle impostazioni importanti del browser

I software di dirottamento del browser esercitano il controllo sui browser degli utenti impostando le pagine Web approvate come motori di ricerca predefiniti, home page e nuove schede. Di conseguenza, quando gli utenti aprono nuove schede del browser o inseriscono query di ricerca nella barra degli URL, vengono automaticamente reindirizzati al sito approvato specificato.

Il Bazaar Virtual segue questo schema, promuovendo la pagina seetrailblazers.com attraverso la manipolazione del browser. I motori di ricerca falsi, incluso seetrailblazers.com, in genere non hanno la capacità di generare risultati di ricerca autentici. Invece, reindirizzano gli utenti a motori di ricerca legittimi. Nel caso di seetrailblazers.com, è stato osservato che prende risultati dal motore di ricerca Bing. Tuttavia, è fondamentale notare che le destinazioni di reindirizzamento possono differire, in base a fattori come la geolocalizzazione dell'utente.

È importante sottolineare che i browser hijacker utilizzano comunemente meccanismi di garanzia della persistenza per impedire i tentativi degli utenti di ripristinare il browser, rendendo difficile ripristinare le impostazioni preferite.

Inoltre, Bazaar Virtual può comprendere funzionalità di tracciamento dei dati, raccogliendo potenzialmente una serie di informazioni sull’utente. Ciò potrebbe includere URL visitati, pagine visualizzate, query di ricerca, cookie Internet, nomi utente/password, dettagli di identificazione personale e dati finanziari. Le informazioni raccolte possono essere condivise o vendute a terzi, sollevando problemi di privacy e sicurezza per gli utenti interessati da questo software di dirottamento del browser. Pertanto, gli utenti dovrebbero prestare attenzione e adottare misure di sicurezza per salvaguardare la propria esperienza di navigazione e le informazioni personali.

I dirottatori del browser possono tentare di mascherare la loro installazione tramite tattiche di distribuzione losche

I browser hijacker spesso utilizzano tattiche ingannevoli per mascherare la loro installazione e ingannare gli utenti. Alcune comuni tattiche di distribuzione ambigue includono:

    • Software in bundle : i browser hijacker possono essere forniti in bundle con download di software apparentemente legittimi. Gli utenti che installano frettolosamente freeware o shareware senza esaminare attentamente le opzioni di installazione potrebbero inavvertitamente consentire l'installazione del dirottatore insieme al software desiderato.
    • Annunci e pop-up fuorvianti : siti Web ombreggiati e annunci pop-up possono promuovere offerte, promozioni o aggiornamenti software apparentemente interessanti. Fare clic su questi annunci fuorvianti può portare al download e all'installazione involontaria di browser hijacker.
    • Aggiornamenti software falsi : i dirottatori possono mascherarsi da aggiornamenti software, sfruttando la fiducia degli utenti nel mantenere aggiornato il proprio software. Gli utenti che fanno clic su false richieste di aggiornamento potrebbero invece installare inconsapevolmente il software di dirottamento.
    • Ingegneria sociale : alcuni browser hijacker utilizzano tecniche di ingegneria sociale per ingannare gli utenti. Ciò potrebbe comportare falsi avvisi di sicurezza, messaggi urgenti o offerte allettanti progettate per convincere gli utenti a intraprendere azioni che portano all'installazione del software di dirottamento.
    • Allegati e collegamenti e-mail : le e-mail di phishing possono contenere allegati o collegamenti che, una volta aperti, avviano il download di dirottatori del browser. Queste e-mail spesso utilizzano tattiche per far sembrare il contenuto legittimo e affidabile.
    • Estensioni del browser false : i browser hijacker possono presentarsi come estensioni o componenti aggiuntivi del browser apparentemente innocui, offrendo funzionalità utili per invogliare gli utenti a installarli. Una volta installati, manipolano le impostazioni del browser all'insaputa dell'utente.

Queste tattiche mirano a sfruttare la fiducia, la curiosità o la mancanza di consapevolezza degli utenti per infiltrarsi nei loro sistemi. Per evitare di cadere vittime di queste pratiche ingannevoli, gli utenti dovrebbero prestare attenzione durante il download del software, astenersi dal fare clic su collegamenti o annunci sospetti, mantenere il software aggiornato tramite canali ufficiali e utilizzare software di sicurezza affidabile per rilevare e prevenire installazioni indesiderate. Controllare regolarmente le estensioni del browser ed essere vigili sulle fonti di download può anche aiutare a prevenire l'installazione involontaria di browser hijacker.

 

Tendenza

I più visti

Caricamento in corso...