Estensione del browser per l'armonia dell'oroscopo
Durante un'analisi approfondita dei siti Web ingannevoli, i ricercatori si sono imbattuti nell'estensione del browser Horoscope Harmony, che inizialmente afferma di offrire un comodo accesso agli oroscopi. Tuttavia, dopo un esame più attento dell'estensione, gli esperti di sicurezza informatica ne hanno individuato le caratteristiche, rivelando che possiede capacità di dirottamento del browser.
The Horoscope Harmony, nonostante la sua facciata apparentemente innocente legata all'oroscopo, ha la capacità di apportare modifiche non autorizzate alle impostazioni del browser di un utente. Queste modifiche sono progettate per promuovere con forza il falso motore di ricerca rsrcunow.com, allontanando efficacemente gli utenti dai fornitori di ricerca previsti ed esponendoli potenzialmente a risultati di ricerca inaffidabili e fuorvianti.
L'installazione del dirottatore del browser Horoscope Harmony potrebbe portare a problemi di privacy
I dirottatori del browser, incluso Horoscope Harmony, utilizzano una tattica per reindirizzare le funzionalità chiave del browser come home page, motori di ricerca predefiniti e nuove schede agli indirizzi Web dei siti Web sponsorizzati. Di conseguenza, quando gli utenti hanno installato l'estensione Horoscope Harmony, sperimenteranno i seguenti cambiamenti nelle loro attività di navigazione: l'apertura di nuove schede o finestre del browser e l'esecuzione di ricerche sul Web tramite la barra degli URL porteranno a reindirizzamenti automatici al sito Web rsrcunow.com.
È essenziale notare che i software di dirottamento del browser spesso utilizzano meccanismi che garantiscono la persistenza, rendendo difficile la rimozione e il ripristino dei browser alle impostazioni originali. Questa persistenza è intenzionale, poiché mira a mantenere intatte le modifiche e impedisce agli utenti di ripristinare facilmente le configurazioni del browser.
Nella maggior parte dei casi, i motori di ricerca illegittimi, come rsrcunow.com, non possiedono la capacità di fornire risultati di ricerca legittimi. Invece, reindirizzano gli utenti a motori di ricerca Internet affermati, come Bing (bing.com), nel tentativo di imitare un'esperienza di ricerca autentica. Tuttavia, è fondamentale comprendere che la destinazione del reindirizzamento può variare, potenzialmente influenzata da fattori come la posizione geografica dell'utente.
Inoltre, è molto probabile che Horoscope Harmony si impegni nel monitoraggio nascosto delle attività online degli utenti. I dirottatori del browser in genere raccolgono un'ampia gamma di dati, inclusi gli URL dei siti Web visitati, le pagine Web visualizzate, le query di ricerca, i cookie Internet, i nomi utente e le password, le informazioni di identificazione personale, i dettagli relativi alle finanze e altro ancora. Questi dati sensibili e vulnerabili possono quindi essere sfruttati attraverso la vendita a terzi, ponendo un rischio significativo per la privacy degli utenti.
Prestare sempre attenzione quando si installano applicazioni da fonti non provate
I programmi potenzialmente indesiderati (PUP) e i browser hijacker sono noti per l'utilizzo di varie tattiche di distribuzione losche che possono portare alla loro installazione sui computer e sui browser Web degli utenti. Queste tattiche sono spesso ingannevoli e possono cogliere gli utenti alla sprovvista. Ecco alcuni dei metodi di distribuzione più comuni utilizzati dai PUP e dai browser hijacker:
- Raggruppamento di software : i PUP vengono spesso raggruppati con software legittimo, in particolare download gratuiti. Gli utenti potrebbero installare involontariamente PUP durante il download e l'installazione di altri programmi. Questo raggruppamento viene spesso eseguito senza una chiara informativa e gli utenti potrebbero non notare le opzioni software aggiuntive durante il processo di installazione.
- Portali di download ingannevoli : alcuni siti Web che offrono software gratuito o piratato ospitano intenzionalmente PUP insieme al software desiderato. Gli utenti che scaricano da tali siti potrebbero inavvertitamente installare PUP a loro insaputa.
- Aggiornamenti software falsi : gli utenti vengono indotti a credere di dover aggiornare il proprio software (ad esempio Flash Player o browser) facendo clic su richieste di aggiornamento false. Queste richieste portano a installazioni PUP invece che ad aggiornamenti legittimi.
- Annunci fuorvianti : gli utenti possono incontrare annunci pubblicitari ingannevoli che li spingono a installare software apparentemente vantaggioso, che potrebbe rivelarsi PUP. Questi annunci spesso utilizzano affermazioni esagerate per invogliare gli utenti.
- E-mail di phishing e ingegneria sociale : i distributori di PUP possono utilizzare campagne e-mail che utilizzano tecniche di phishing o ingegneria sociale per convincere i destinatari a scaricare e installare il PUP. Queste e-mail possono apparire come notifiche o offerte ufficiali.
- Pulsanti di download falsi : alcuni siti Web, in particolare quelli che offrono contenuti protetti da copyright, possono utilizzare pulsanti di download falsi che portano a PUP anziché al contenuto desiderato. Gli utenti che fanno clic su questi pulsanti avviano inconsapevolmente il download del PUP.
- Software pirata e crack : il download di software pirata o crack per software concesso in licenza spesso espone gli utenti ai PUP. I distributori di software piratato possono raggruppare i PUP con le loro offerte per generare entrate.
- Estensioni e componenti aggiuntivi del browser : i PUP possono essere distribuiti tramite estensioni e componenti aggiuntivi del browser che gli utenti installano volontariamente, spesso credendo che miglioreranno la loro esperienza di navigazione.
Queste tattiche di distribuzione spesso si basano sulla mancanza di consapevolezza o di attenzione da parte degli utenti durante il processo di installazione. Per evitare PUP e browser hijacker, gli utenti devono prestare attenzione durante il download del software, assicurarsi di scaricarlo da fonti ufficiali, leggere attentamente le istruzioni di installazione, mantenere aggiornato il software anti-malware ed essere scettici nei confronti dei messaggi e-mail non richiesti e delle pubblicità pop-up.