Estensione del browser Snow New Tab
La Snow New Tab, identificata dai ricercatori di sicurezza informatica durante l'esame di siti Web dubbi, si presenta inizialmente come un'estensione del browser che offre agli utenti sfondi a tema neve esteticamente gradevoli per i loro browser Web. Nonostante questo scopo apparentemente innocuo, al momento dell'installazione l'applicazione rivela immediatamente la sua vera natura di browser hijacker. Nello specifico, Snow New Tab modifica le impostazioni del browser per promuovere l'uso del falso motore di ricerca snow-newtab.com tramite reindirizzamenti. È importante notare che tali applicazioni sono note per le loro capacità di raccolta dati, il che aggiunge un ulteriore livello di preoccupazione per gli utenti.
Il dirottatore del browser Snow New Tab può esporre gli utenti a rischi per la privacy e la sicurezza
I dirottatori del browser, esemplificati da Snow New Tab, esercitano il controllo su varie impostazioni del browser come home page, motori di ricerca predefiniti e nuove schede. Di conseguenza, quando viene installato questo tipo di software, gli utenti potrebbero riscontrare reindirizzamenti al sito Web promosso, in genere un motore di ricerca contraffatto, quando aprono nuove schede o effettuano ricerche tramite la barra degli URL del browser interessato.
Nel caso di Snow New Tab, il sito web designato è snow-newtab.com. Sebbene i motori di ricerca illegittimi spesso non riescano a generare risultati di ricerca autentici, in genere reindirizzano gli utenti a piattaforme di ricerca Internet autentiche. Snow-newtab.com, ad esempio, reindirizza gli utenti al motore di ricerca Bing. Tuttavia, la destinazione del reindirizzamento potrebbe variare in base a fattori come la geolocalizzazione dell'utente.
Per complicare la rimozione e impedire agli utenti di ripristinare i propri browser, i software di dirottamento del browser utilizzano spesso meccanismi che garantiscono la persistenza.
Snow New Tab non solo mostra un comportamento che altera il browser, ma probabilmente si impegna anche a spiare le attività di navigazione degli utenti. Tali funzionalità di tracciamento dei dati sono una caratteristica standard dei browser hijacker e comprendono la raccolta di informazioni come URL visitati, pagine Web visualizzate, query di ricerca immesse, cookie Internet, credenziali di accesso all'account, dettagli di identificazione personale e dati finanziari. Le informazioni raccolte possono essere monetizzate attraverso la vendita a terzi.
I browser hijacker possono utilizzare tecniche di distribuzione dubbie per la loro installazione
I browser hijacker utilizzano spesso tecniche di distribuzione dubbie per installarsi di nascosto sui sistemi degli utenti. Alcuni metodi standard includono:
- Software in bundle : i browser hijacker possono essere forniti in bundle con software apparentemente legittimo che gli utenti scaricano e installano volentieri. Durante il processo di installazione, gli utenti potrebbero trascurare o non notare i componenti aggiuntivi inclusi.
Per impedire l'installazione di browser hijacker, agli utenti viene richiesto di scaricare software solo da fonti attendibili, esaminare attentamente le opzioni di installazione, mantenere aggiornati software e browser e prestare attenzione quando si aprono collegamenti o si scaricano file da fonti non controllate o sospette. Inoltre, l'utilizzo di software antivirus e antimalware affidabili può aiutare a rilevare e bloccare tali minacce.