Estensione del browser Horizon Timez
Durante le indagini su siti Web sospetti, i ricercatori si sono imbattuti nell'estensione del browser Horizon Timez. Questa estensione si presenta come uno strumento che offre agli utenti la possibilità di impostare sfondi "a tema video" per i loro browser web. Tuttavia, un'analisi approfondita di questo software da parte di esperti di sicurezza informatica ha rivelato che funziona come un browser hijacker.
In sostanza, Horizon Timez prende il controllo dei browser web degli utenti e apporta modifiche non autorizzate alle loro impostazioni. L'obiettivo principale di queste modifiche è promuovere il motore di ricerca psrcfornow.com, che è un motore di ricerca fraudolento e ingannevole. Ciò significa che invece di fornire le funzionalità che afferma di offrire, Horizon Timez costringe gli utenti a utilizzare il suddetto motore di ricerca falso, portando potenzialmente a un'esperienza di navigazione compromessa e mettendo gli utenti a rischio di vari problemi di sicurezza e privacy.
I browser hijacker come Horizon Timez prendono il controllo dei browser degli utenti
Horizon Timez, nel suo sforzo di affermare il controllo sui browser web degli utenti, attua una serie di modifiche che non sono solo dannose ma anche potenzialmente dannose. Queste modifiche includono la riassegnazione del motore di ricerca predefinito, della home page e delle nuove schede al sito Web psrcfornow.com. Di conseguenza, ogni volta che gli utenti inseriscono query di ricerca nella barra degli URL o aprono nuove schede vuote del browser, vengono automaticamente reindirizzati a psrcfornow.com.
I motori di ricerca falsi, come psrcfornow.com, in genere non sono in grado di fornire risultati di ricerca autentici. Invece, spesso reindirizzano gli utenti a motori di ricerca Internet legittimi. Nel caso di psrcfornow.com, reindirizza gli utenti al motore di ricerca Bing. Tuttavia, vale la pena ricordare che la destinazione di questi reindirizzamenti potrebbe variare in base a fattori quali la geolocalizzazione dell'utente.
A complicare ulteriormente le cose, i software di dirottamento del browser, come Horizon Timez, spesso utilizzano tattiche per garantirne la persistenza sul sistema interessato. Ciò può includere la limitazione dell'accesso alle impostazioni relative alla rimozione o l'annullamento di eventuali modifiche tentate dagli utenti, rendendo difficile per gli utenti riprendere il controllo dei propri browser.
Inoltre, è normale che i browser hijacker possiedano funzionalità di tracciamento dei dati e anche Horizon Timez può farlo. Le informazioni raccolte potrebbero essere estese e invasive, inclusi gli URL dei siti Web visitati, le pagine Web visualizzate, le query di ricerca digitate, i cookie Internet, le credenziali di accesso, informazioni di identificazione personale e persino dati finanziari. Queste informazioni sensibili possono essere sfruttate in vari modi, ad esempio vendute a terzi o utilizzate per guadagni finanziari illeciti, ponendo gravi rischi per la privacy e la sicurezza delle persone interessate.
I browser hijacker e i PUP (programmi potenzialmente indesiderati) fanno molto affidamento su tattiche dubbie per la loro installazione
I browser hijacker e i programmi potenzialmente indesiderati (PUP) spesso si affidano a una serie di tattiche dubbie per infiltrarsi nei sistemi degli utenti. Queste tattiche sono intenzionalmente progettate per ingannare e manipolare gli utenti inducendoli a installare involontariamente questi software indesiderati e potenzialmente dannosi. Ecco alcune delle tattiche chiave che utilizzano:
- Raggruppamento : questa è una delle tattiche più comuni. PUP e browser hijacker vengono forniti in bundle con download di software legittimi. Gli utenti, nella fretta o per mancanza di attenzione, potrebbero accettare offerte aggiuntive durante il processo di installazione senza rendersi conto che stanno installando anche software indesiderato.
- Programmi di installazione ingannevoli : alcuni PUP e browser hijacker utilizzano programmi di installazione che imitano fedelmente l'aspetto di programmi di installazione di software affidabili, inducendo gli utenti a pensare che stiano installando software legittimo.
- Aggiornamenti falsi : agli utenti viene spesso chiesto di scaricare aggiornamenti per il proprio software o plug-in, che in realtà sono PUP o browser hijacker sotto mentite spoglie. Questi falsi aggiornamenti possono apparire su siti Web o come notifiche pop-up.
- Ingegneria sociale : i PUP e i browser hijacker possono utilizzare la manipolazione psicologica attraverso un linguaggio persuasivo o tattiche intimidatorie, convincendo gli utenti a installare il software. Ad esempio, potrebbero visualizzare avvisi o avvisi di sicurezza falsi.
- E-mail di phishing : alcuni PUP e browser hijacker vengono distribuiti tramite e-mail di phishing, in cui gli utenti vengono indotti con l'inganno a fare clic su collegamenti non sicuri o a scaricare allegati che contengono software indesiderato.
- Malvertisement : i malvertisement sono annunci dannosi che possono apparire su siti Web legittimi. Questi annunci spesso contengono script nascosti che avviano download o installazioni di software indesiderato quando vengono cliccati.
- Estensioni del browser non autorizzate : vengono create estensioni o componenti aggiuntivi del browser falsi per imitare quelli legittimi, invogliando gli utenti a installarli. Questi strumenti apparentemente utili possono in realtà fungere da canali per contenuti pubblicitari indesiderati.
- Torrent e condivisione di file : gli utenti che scaricano file da siti Web torrent o altre piattaforme di condivisione file possono scaricare inconsapevolmente PUP o browser hijacker nascosti nei file scaricati o nei pacchetti di installazione.
- Clickbait e contenuti fuorvianti : alcuni siti Web utilizzano clickbait e contenuti fuorvianti per indurre gli utenti a fare clic su collegamenti o a scaricare file, promettendo contenuti o servizi di valore. Queste tattiche spesso portano a installazioni di software indesiderate.
Impiegando queste dubbie tattiche, i PUP e i browser hijacker riescono a infiltrarsi nei sistemi degli utenti, compromettere la loro esperienza di navigazione e porre potenziali rischi per la sicurezza e la privacy. Per proteggersi da queste minacce, gli utenti devono prestare attenzione durante il download e l'installazione del software, mantenere aggiornato il software, utilizzare strumenti antivirus e antimalware affidabili ed evitare di interagire con collegamenti sospetti o download da fonti non verificate.