Threat Database Potentially Unwanted Programs Estensione del browser della scheda Srch delle app per il...

Estensione del browser della scheda Srch delle app per il basket

La scheda Basketball Apps Srch Tab, inizialmente presentata come un'estensione del browser che offre un comodo accesso alle notizie sul basket, è stata identificata come un software canaglia dai ricercatori della sicurezza informatica (infosec). Dopo un'analisi approfondita, è stato stabilito che questa estensione funziona come un browser hijacker.

Invece di mantenere la promessa di migliorare l'accesso dell'utente ai contenuti relativi al basket, Basketball Apps Srch Tab manipola le impostazioni del browser con l'intento di promuovere il falso motore di ricerca nsrc2u.com attraverso vari reindirizzamenti. Questo comportamento ingannevole compromette l'esperienza di navigazione dell'utente alterando coercitivamente il motore di ricerca predefinito e indirizzandolo verso una piattaforma di ricerca online fraudolenta.

Il dirottatore della scheda Basketball Apps Srch prende il controllo dei browser degli utenti

I dirottatori del browser esercitano il controllo su aspetti cruciali dei browser Web, inclusi i motori di ricerca predefiniti, le home page e il comportamento delle nuove schede. Di conseguenza, quando gli utenti aprono nuove schede o inseriscono query di ricerca nella barra degli URL, queste azioni attivano reindirizzamenti, guidando gli utenti verso un sito Web specifico. Nel caso della scheda Basketball Apps Srch Tab, questi reindirizzamenti portano gli utenti al sito ingannevole nsrc2u.com.

In genere, i motori di ricerca falsi non hanno la capacità di generare risultati di ricerca autentici e reindirizzano invece gli utenti a piattaforme di ricerca Internet legittime. Allo stesso modo, nsrc2u.com reindirizza gli utenti a Bing (bing.com), anche se è importante notare che le destinazioni di reindirizzamento possono variare in base a fattori come la geolocalizzazione dell'utente.

Inoltre, la scheda Basketball Apps Srch Tab è probabilmente dotata di funzionalità di tracciamento dei dati, una caratteristica comune tra i browser hijacker. Le informazioni oggetto della raccolta comprendono URL visitati, pagine visualizzate, query di ricerca, cookie Internet, credenziali di accesso, dettagli di identificazione personale, dati finanziari e altro ancora. I dati aggregati possono essere condivisi o venduti a terzi, inclusi potenzialmente criminali informatici, aumentando i rischi associati alla presenza di questo browser hijacker. Gli utenti devono prestare molta attenzione e adottare misure adeguate per affrontare e prevenire le potenziali implicazioni sulla privacy e sulla sicurezza associate a tale software intrusivo.

I browser hijacker fanno molto affidamento su metodi di distribuzione discutibili

I dirottatori del browser utilizzano vari metodi di distribuzione discutibili per nascondere la loro installazione e ingannare gli utenti. Ecco alcune tattiche comuni utilizzate dai browser hijacker per eludere il rilevamento:

  • Software in bundle : i browser hijacker vengono spesso forniti in bundle con software apparentemente legittimo. Durante l'installazione del programma desiderato, gli utenti possono incontrare opzioni o caselle di controllo aggiuntive che, se selezionate, portano all'installazione simultanea del browser hijacker. Gli utenti potrebbero trascurare questi componenti in bundle, consentendo involontariamente l'installazione del dirottatore.
  • Programmi di installazione ingannevoli : alcuni browser hijacker utilizzano procedure guidate di installazione fuorvianti o ingannevoli. Il processo di installazione può essere progettato per confondere gli utenti con termini o elementi visivi fuorvianti, incoraggiandoli ad accettare l'installazione del dirottatore senza rendersi conto delle conseguenze.
  • Aggiornamenti falsi : i browser hijacker possono presentarsi come aggiornamenti software o miglioramenti essenziali del browser. Gli utenti, pensando di mantenere aggiornato il proprio browser o di migliorarne la funzionalità, potrebbero inconsapevolmente installare il dirottatore durante il processo di aggiornamento.
  • Siti Web ingannevoli : gli utenti potrebbero essere indirizzati a siti Web non sicuri che utilizzano tattiche di ingegneria sociale. Questi siti possono presentare avvisi o messaggi falsi, invitando gli utenti a scaricare e installare un presunto strumento di sicurezza o un miglioramento del browser, che si rivela essere un browser hijacker.
  • Pubblicità e pop-up fraudolenti : i browser hijacker possono essere distribuiti tramite pubblicità online o pop-up ingannevoli. Facendo clic su questi annunci pubblicitari o pop-up è possibile attivare download automatici del dirottatore, spesso senza il consenso esplicito dell'utente.
  • Freeware e shareware : i browser hijacker possono essere forniti in bundle con applicazioni gratuite o shareware. Gli utenti che scaricano e installano tale software potrebbero inavvertitamente accettare l'installazione di un browser hijacker insieme al programma previsto.

Per proteggersi da queste tattiche, gli utenti dovrebbero prestare particolare attenzione durante il download e l'installazione di software, soprattutto da fonti non verificate. Leggere attentamente le istruzioni di installazione, mantenere il software aggiornato attraverso i canali ufficiali e utilizzare un software di sicurezza affidabile può aiutare gli utenti a identificare e prevenire l'installazione involontaria di browser hijacker. La revisione regolare delle estensioni e dei programmi del browser installati può anche aiutare a rilevare e rimuovere qualsiasi software indesiderato o potenzialmente dannoso.

Tendenza

I più visti

Caricamento in corso...