Foodisgood.xyz
I programmi potenzialmente indesiderati (PUP) sono applicazioni che potrebbero non essere esplicitamente pericolose ma possono causare problemi alterando l'esperienza dell'utente o mostrando comportamenti indesiderati. Spesso vengono forniti in bundle con software legittimo o mascherati da strumenti utili.
Recentemente, i ricercatori di sicurezza si sono imbattuti in Foodisgood.xyz, un motore di ricerca ingannevole collegato a un PUP esattamente simile chiamato FoodIsGood Default Search. Questa applicazione funziona come un'estensione del browser con funzionalità di dirottamento, consentendogli di modificare forzatamente le impostazioni del browser. Di conseguenza, gli utenti vengono indirizzati alla pagina Web Foodisgood.xyz contro la loro volontà attraverso reindirizzamenti costanti.
Sommario
Gli utenti troveranno Foodisgood.xyz al posto delle solite impostazioni del browser
I dirottatori del browser sono strumenti software progettati per modificare varie impostazioni del browser, tra cui home page, motori di ricerca predefiniti e nuove schede. Queste modifiche costringono gli utenti a visitare siti Web specifici quando eseguono ricerche o aprono nuove schede o finestre del browser. Ad esempio, FoodIsGood Default Search reindirizza gli utenti al sito foodisgood.xyz.
In genere, i motori di ricerca falsi come foodisgood.xyz non riescono a fornire risultati di ricerca autentici e reindirizzano invece gli utenti a motori di ricerca legittimi come Bing. Tuttavia, la destinazione di questi reindirizzamenti può variare in base a fattori quali la posizione dell'utente.
Per garantire la persistenza e ostacolare la rimozione, i browser hijacker spesso utilizzano tattiche come bloccare l'accesso alle impostazioni di rimozione o annullare le modifiche apportate dall'utente al browser.
Inoltre, questi tipi di software spesso incorporano funzionalità di tracciamento dei dati, inclusa potenzialmente FoodIsGood Default Search. Ciò può comportare la raccolta di vari tipi di dati utente come URL visitati, query di ricerca, cookie, credenziali di accesso, informazioni personali, dati finanziari e altro ancora. Tali informazioni sensibili potrebbero essere condivise con terzi o vendute per vari scopi.
I PUP cercano di nascondere le loro installazioni tramite tattiche losche
I PUP spesso utilizzano tattiche losche per nascondere le proprie installazioni e rendere difficile per gli utenti rilevarle o rimuoverle. Alcune tattiche comuni includono:
- Pacchetti con freeware : i PUP vengono spesso associati a download di software gratuiti legittimi. Durante il processo di installazione, gli utenti potrebbero trascurare o fare clic frettolosamente sulle schermate di installazione, ignari del fatto che stanno anche accettando di installare programmi aggiuntivi.
- Metodi di installazione fuorvianti : i PUP possono utilizzare finestre di dialogo o caselle di controllo fuorvianti preselezionate per impostazione predefinita, inducendo gli utenti a installarli inconsapevolmente insieme al software desiderato.
Impiegando queste tattiche, i PUP cercano di eludere il rilevamento e ottenere l'accesso ai sistemi degli utenti, spesso causando modifiche indesiderate alle impostazioni del browser, visualizzando annunci intrusivi o raccogliendo informazioni sensibili sull'utente senza consenso.
URL
Foodisgood.xyz può chiamare i seguenti URL:
| foodisgood.xyz |