Threat Database Potentially Unwanted Programs Estensione del browser della scheda Viaggi

Estensione del browser della scheda Viaggi

Gli esperti di sicurezza informatica si sono imbattuti nell'estensione del browser Travel Tab durante un'indagine su siti Web sospetti. Inizialmente commercializzato come un comodo strumento per accedere a notizie relative ai viaggi e agli hotel, ulteriori analisi hanno rivelato che Travel Tab è, in effetti, un browser hijacker.

Un browser hijacker è un tipo di software canaglia che altera le impostazioni del browser Web di un utente senza il suo consenso, spesso reindirizzandolo a siti Web o motori di ricerca indesiderati. Nel caso di Travel Tab, apporta modifiche non autorizzate ai browser Web degli utenti, indirizzandoli al falso motore di ricerca traveldailydiscounts.com.

I dirottatori del browser come Travel Tab possono causare seri problemi alla privacy

I browser hijacker sono programmi indesiderati che manipolano varie impostazioni del browser, tra cui la home page, il motore di ricerca predefinito e le nuove schede, assegnandole a siti Web specifici che desiderano promuovere.

Ad esempio, quando Travel Tab dirotta un browser, modifica queste impostazioni per indirizzare gli utenti a traveldailydiscounts.com. Di conseguenza, ogni volta che un utente apre una nuova scheda del browser o inserisce una query di ricerca nella barra degli URL, viene reindirizzato al sito web traveldailydiscounts.com.

I motori di ricerca falsi, spesso utilizzati dai browser hijacker, in genere non sono in grado di fornire risultati di ricerca autentici. Invece, reindirizzano gli utenti a motori di ricerca Internet legittimi. Nel caso di traveldailydiscounts.com, reindirizzerebbe gli utenti a Bing o Google, sebbene la destinazione effettiva possa variare in base a fattori come l'indirizzo IP dell'utente.

Per rendere le cose più impegnative per gli utenti, i software di dirottamento del browser utilizzano spesso tecniche che ne garantiscono la persistenza nel sistema. Questa persistenza non solo complica la sua rimozione, ma impedisce anche agli utenti di ripristinare le impostazioni originali del browser.

Inoltre, è probabile che Travel Tab possieda funzionalità di tracciamento dei dati, che gli consentono di raccogliere vari tipi di informazioni. Ciò può includere la cronologia di navigazione e dei motori di ricerca, cookie Internet, informazioni di identificazione personale, dati finanziari e altro ancora. Questi dati raccolti possono quindi essere condivisi o venduti a terzi senza il consenso dell'utente.

Fai attenzione alle tattiche losche utilizzate nella distribuzione dei browser hijacker

La distribuzione dei browser hijacker spesso comporta una serie di tattiche losche progettate per ingannare e manipolare gli utenti inducendoli a installare involontariamente questi programmi non sicuri. Ecco alcune delle tattiche losche comunemente utilizzate nella distribuzione dei browser hijacker:

  • Raggruppamento di software : i browser hijacker vengono spesso associati a download di software legittimi. Quando gli utenti installano il programma desiderato, potrebbero non rendersi conto che il programma di installazione include anche un browser hijacker. Questi programmi in bundle spesso nascondono le opzioni di installazione del dirottatore in caratteri piccoli o caselle di controllo preselezionate, rendendo facile per gli utenti trascurarle.
  • Siti Web ingannevoli : i siti Web ombreggiati, in particolare quelli che ospitano software piratato o crackato, contenuti per adulti o download gratuiti, spesso promuovono browser hijacker. Gli utenti possono essere attirati verso questi siti con la promessa di contenuti gratuiti o premium, ma in realtà finiscono per scaricare software indesiderati di dirottamento del browser.
  • Aggiornamenti falsi : alcuni siti Web non sicuri visualizzano notifiche di aggiornamento false che imitano aggiornamenti software legittimi, come aggiornamenti del browser o aggiornamenti di Adobe Flash Player. Gli utenti che fanno clic su queste notifiche potrebbero scaricare inconsapevolmente dirottatori del browser invece di aggiornamenti autentici.
  • Clickbait e malvertisement : pubblicità online e pop-up possono essere utilizzati per indurre gli utenti a fare clic su contenuti fuorvianti, portando all'installazione di browser hijacker. Malvertisement o annunci pubblicitari manomessi possono reindirizzare gli utenti a siti Web che ospitano programmi di installazione di software di dirottamento.
  • E-mail di phishing : i criminali informatici possono inviare e-mail di phishing con allegati o collegamenti che affermano di essere aggiornamenti essenziali o patch di sicurezza. Facendo clic su questi collegamenti o scaricando gli allegati è possibile che si verifichino installazioni di browser hijacker.
  • Ingegneria sociale : alcuni browser hijacker utilizzano tecniche di ingegneria sociale per convincere gli utenti a installarli volontariamente. Possono presentarsi come estensioni del browser legittime o strumenti di sicurezza e pretendere di migliorare l'esperienza di navigazione dell'utente o proteggere dalle minacce.
  • Estensioni del browser non autorizzate : alcuni browser hijacker si mascherano da estensioni del browser apparentemente innocue disponibili nei negozi di estensioni ufficiali. Gli utenti possono fidarsi di queste estensioni, credendo che siano sicure, solo per scoprire in seguito il loro intento dannoso.

Per proteggersi dai browser hijacker e da altri malware, gli utenti devono prestare attenzione durante il download del software, evitare di visitare siti Web sospetti, mantenere aggiornati i browser e i sistemi operativi e utilizzare software antimalware affidabili.

Tendenza

I più visti

Caricamento in corso...