Threat Database Potentially Unwanted Programs MediaScape - Nuova estensione del browser delle schede

MediaScape - Nuova estensione del browser delle schede

Durante un esame di siti Web sospetti, i ricercatori si sono imbattuti in un'estensione chiamata "MediaScape - Nuova scheda". L'applicazione offre agli utenti un modo conveniente per personalizzare gli sfondi del proprio browser. Tuttavia, dopo aver condotto un'analisi approfondita di questo software, gli esperti lo hanno identificato come un browser hijacker.

In effetti, l'estensione MediaScape - New Tab si impegna a modificare le impostazioni del browser con l'intenzione di promuovere il motore di ricerca fraudolento chiamato tubeextension1.com. Ciò si ottiene principalmente tramite reindirizzamenti indesiderati, che dirottano efficacemente gli utenti verso il citato motore di ricerca falso.

MediaScape - New Tab Browser Hijacker apporta modifiche non autorizzate ai browser degli utenti

È stato osservato che MediaScape - Nuova scheda assegna l'indirizzo tubeextension1.com come motore di ricerca predefinito del browser, home page e nuova scheda. Ciò significa che ogni volta che viene inserita una query di ricerca nella barra degli URL o viene aperta una nuova scheda del browser, gli utenti vengono indirizzati al sito tubeextension1.com.

I motori di ricerca falsi raramente hanno la capacità di fornire risultati di ricerca autentici, quindi spesso reindirizzano gli utenti a siti Web di ricerca Internet legittimi. Tubeextension1.com non fa eccezione a questo proposito; reindirizza gli utenti al motore di ricerca di Google. Tuttavia, è importante notare che questa destinazione potrebbe variare, poiché fattori come la geolocalizzazione dell'utente spesso influenzano il comportamento di tali falsi motori di ricerca.

Vale anche la pena sottolineare che il software di dirottamento del browser in genere ha il potenziale per bloccare l'accesso alle impostazioni relative alla rimozione o per limitare o annullare eventuali successive modifiche avviate dall'utente, rendendo così più complesso il processo di rimozione.

È probabile che MediaScape - Nuova scheda stia anche spiando l'attività di navigazione degli utenti. I dirottatori del browser in genere prendono di mira vari tipi di informazioni, inclusi URL visitati, pagine Web visualizzate, query di ricerca immesse, cookie Internet, nomi utente/password, dati finanziari e altro. Queste informazioni raccolte possono essere monetizzate dagli operatori della specifica applicazione essendo vendute a terzi o altrimenti sfruttate per vari scopi.

Gli utenti spesso non si rendono conto che è stato installato un dirottatore del browser o un PUP (programma potenzialmente indesiderato)

I dirottatori del browser e i programmi potenzialmente indesiderati (PUP) utilizzano una varietà di metodi discutibili per la loro distribuzione, spesso sfruttando le vulnerabilità e la mancanza di consapevolezza degli utenti. Queste tattiche sono progettate per infiltrarsi nei sistemi senza il consenso appropriato e quindi manipolare le esperienze di navigazione degli utenti per scopi dannosi o indesiderati. Ecco alcuni dei metodi di distribuzione comuni utilizzati da questi tipi di software non sicuro:

    • Software in bundle : un metodo prevalente è il raggruppamento, in cui il dirottatore del browser o PUP è incluso con software apparentemente legittimo. Gli utenti possono inavvertitamente installare software indesiderato durante l'installazione dell'applicazione desiderata. Ciò accade spesso quando gli utenti optano per le impostazioni di installazione "rapide" o "predefinite" senza esaminare attentamente i termini e le condizioni.
    • Siti Web dannosi : siti Web e torrent non affidabili potrebbero ospitare download che trasportano browser hijacker o PUP. Gli utenti ignari che scaricano contenuti da queste fonti possono inavvertitamente introdurre software non sicuro nei propri sistemi.
    • Pubblicità ingannevoli e pop-up : pubblicità fraudolente o pop-up che invitano gli utenti a scaricare o installare determinati software possono portare all'installazione di browser hijacker o PUP. Questi annunci utilizzano spesso un linguaggio persuasivo per indurre gli utenti a fare clic su di essi.
    • Aggiornamenti software falsi : le notifiche di aggiornamenti software fasulli, in particolare quelle relative a software o plug-in popolari, possono effettivamente fornire browser hijacker o PUP invece di aggiornamenti legittimi.
    • Allegati e-mail : gli allegati nelle e-mail di spam possono contenere browser hijacker o PUP nascosti. Gli utenti che aprono questi allegati potrebbero eseguire inconsapevolmente il software dannoso.
    • Ingegneria sociale : i criminali informatici possono utilizzare tattiche di ingegneria sociale, come avvisi falsi che affermano che i virus vengono rilevati sul sistema di un utente, e quindi incoraggiare gli utenti a installare un presunto programma "antivirus" che in realtà è un dirottatore del browser o PUP.

Per proteggersi da questi metodi di distribuzione, gli utenti dovrebbero adottare un comportamento online prudente. Ciò include solo il download di software da fonti attendibili, la lettura attenta delle richieste di installazione, l'evitare di fare clic su pubblicità o popup sospetti, l'aggiornamento regolare del software e l'utilizzo di strumenti anti-malware affidabili per rilevare e prevenire installazioni di software indesiderate.

 

Tendenza

I più visti

Caricamento in corso...