Estensione animata del browser BG
Inizialmente l'estensione Animated BG sembra offrire sfondi animati per il browser, ma dopo un esame più attento da parte dei ricercatori di sicurezza informatica, è stata identificata come un'estensione canaglia. Nello specifico, questo software è stato classificato come un browser hijacker.
Un browser hijacker è un tipo di programma intrusivo che apporta modifiche non autorizzate alle impostazioni del browser Web di un utente, spesso con l'obiettivo principale di promuovere determinati siti Web o motori di ricerca. Nel caso dell'Animated BG, apporta modifiche alle impostazioni del browser con l'obiettivo specifico di reindirizzare gli utenti su search.animatedbg-tab.com, che è un falso motore di ricerca.
L'installazione di browser hijacker come BG animato potrebbe causare maggiori rischi per la privacy
Il software di dirottamento del browser funziona manipolando le impostazioni chiave del browser, come la home page, il motore di ricerca predefinito e le nuove schede. Queste modifiche vengono apportate per promuovere siti Web specifici designati dal dirottatore. Di conseguenza, ogni volta che un utente apre una nuova scheda o finestra del browser o inserisce una query di ricerca nella barra degli URL, viene reindirizzato al sito Web approvato, che spesso non è la destinazione prevista dall'utente.
Il BG animato segue questo modus operandi apportando modifiche simili ai browser degli utenti. Reindirizza gli utenti al sito web search.animatedbg-tab.com, che funge da falso motore di ricerca. In genere, questi motori di ricerca illegittimi non forniscono risultati di ricerca autentici, ma reindirizzano invece gli utenti a siti di ricerca Internet legittimi. Nel caso di Animated BG, il reindirizzamento portava al motore di ricerca Bing. Tuttavia, vale la pena notare che la destinazione di tali reindirizzamenti può variare in base a fattori come la geolocalizzazione dell'utente.
I browser hijacker spesso utilizzano meccanismi di persistenza per garantire che le modifiche apportate alle impostazioni del browser rimangano in vigore, rendendone la rimozione più difficile per gli utenti. Questi meccanismi sono progettati per contrastare i tentativi di ripristinare le configurazioni originali dei browser o di disinstallare il software di dirottamento.
Inoltre, il software che rientra nella categoria dei browser hijacker in genere include funzionalità di tracciamento dei dati, una funzionalità che può applicarsi anche all'estensione del browser Animated BG. I tipi di informazioni di interesse che potrebbero essere raccolte includono URL visitati, pagine Web visualizzate, query di ricerca immesse, cookie Internet, credenziali di accesso (nomi utente e password), dettagli di identificazione personale, dati finanziari, ecc. Le informazioni raccolte possono quindi essere monetizzate da vendendolo a terzi, causando potenzialmente problemi di privacy e sicurezza per gli utenti interessati.
I dirottatori del browser possono offuscare la loro installazione tramite varie pratiche losche
I browser hijacker spesso utilizzano varie pratiche losche per offuscare la loro installazione, rendendo difficile per gli utenti rilevarli e rimuoverli. Queste tattiche sono progettate per ingannare gli utenti e aumentare la persistenza del dirottatore sul sistema interessato. Ecco alcuni metodi comuni utilizzati dai browser hijacker per offuscare la loro installazione:
- Pacchetti con freeware : i browser hijacker vengono spesso forniti in bundle con download di software gratuiti. Quando gli utenti scaricano e installano software dall'aspetto legittimo, potrebbero inconsapevolmente accettare di installare anche il dirottatore del browser in bundle. L'installazione in bundle è spesso nascosta nei termini e nelle condizioni del software e gli utenti potrebbero trascurarla se non la leggono attentamente.
- Richieste di installazione fuorvianti : durante il processo di installazione, i browser hijacker possono presentare istruzioni fuorvianti che incoraggiano gli utenti ad accettare le modifiche alle impostazioni del browser. Questi suggerimenti possono utilizzare un linguaggio o un design ingannevole per far credere agli utenti che stanno accettando qualcos'altro.
- Opzioni preselezionate : alcuni programmi di installazione preselezionano le opzioni che installano software aggiuntivo, inclusi i browser hijacker. Gli utenti che si affrettano durante il processo di installazione senza rivedere attentamente ogni passaggio potrebbero inavvertitamente accettare queste opzioni preselezionate.
- Aggiornamenti software falsi : i browser hijacker possono mascherarsi da aggiornamenti software o patch di sicurezza. Gli utenti che credono di installare gli aggiornamenti necessari per il proprio software potrebbero invece installare inconsapevolmente il dirottatore.
Per proteggersi dai browser hijacker, gli utenti devono prestare attenzione durante il download e l'installazione di software, in particolare da fonti non verificate. È fondamentale leggere attentamente le istruzioni di installazione, deselezionare eventuali opzioni preselezionate per software aggiuntivo e mantenere aggiornato il software di sicurezza. Inoltre, il mantenimento di un backup dei dati importanti e la scansione regolare alla ricerca di software indesiderato possono aiutare gli utenti a rilevare e rimuovere i browser hijacker prima che causino problemi significativi.