Estensione del browser ZenFocusZone
Analizzando siti Web sospetti, i ricercatori hanno scoperto un'estensione del browser discutibile denominata ZenFocusZone. Questo software mostra un comportamento preoccupante poiché modifica le impostazioni del browser per supportare il falso motore di ricerca zenfocuszone.com tramite reindirizzamenti. Questo particolare comportamento colloca ZenFocusZone nella classificazione di un browser hijacker. In sostanza le sue attività riguardano:
- Modifiche non autorizzate alla configurazione del browser.
- Reindirizzare gli utenti al motore di ricerca ingannevole.
- Compromettendo di conseguenza l'esperienza di navigazione dell'utente.
ZenFocusZone funziona come un invadente dirottatore del browser
I dirottatori del browser in genere prendono il controllo impostando i siti Web promossi come motori di ricerca predefiniti, home page e nuove schede all'interno dei browser. Di conseguenza, quando gli utenti avviano una nuova scheda del browser o effettuano una ricerca tramite la barra degli URL, vengono automaticamente reindirizzati alla pagina Web approvata. Nel caso di ZenFocusZone, la pagina Web designata è zenfocuszone.com.
È fondamentale notare che i browser hijacker spesso utilizzano meccanismi di persistenza per garantire la loro continua presenza. Questi meccanismi possono comportare l'impedimento dell'accesso alle impostazioni relative alla rimozione o l'annullamento di eventuali modifiche apportate dall'utente nel tentativo di ripristinare il browser allo stato originale.
I motori di ricerca falsi, come quelli associati ai browser hijacker, in genere non hanno la capacità di fornire risultati di ricerca autentici. Invece, reindirizzano gli utenti a motori di ricerca Internet legittimi. Nel caso di ZenFocusZone, reindirizza al motore di ricerca Bing. Tuttavia, è essenziale riconoscere che la destinazione può differire in base a fattori come la geolocalizzazione dell'utente.
Il software che rientra in questa classificazione incorpora comunemente funzionalità di tracciamento dei dati, una caratteristica che può applicarsi anche a ZenFocusZone. I dati di interesse possono comprendere URL visitati, pagine Web visualizzate, query di ricerca digitate, cookie Internet, credenziali di accesso, informazioni di identificazione personale e dettagli finanziari. I dati raccolti possono essere monetizzati attraverso la vendita a terzi, sottolineando i rischi per la privacy associati a tale software di dirottamento del browser.
Prestare sempre attenzione quando si installano applicazioni da fonti non verificate
I dirottatori del browser spesso utilizzano tattiche di distribuzione losche per farsi installare dagli utenti inosservati. Alcune tecniche comuni includono:
- Software in bundle : i browser hijacker possono essere forniti in bundle con software apparentemente legittimo durante l'installazione. Gli utenti potrebbero installare involontariamente il dirottatore quando scaricano e installano software gratuito o crackato senza esaminare attentamente il processo di installazione.
- Siti Web e pubblicità ingannevoli : siti Web ombreggiati e pubblicità online fuorvianti possono indurre gli utenti a scaricare e installare browser hijacker. Questi siti Web utilizzano spesso tattiche ingannevoli, come pulsanti di download falsi o popup fuorvianti, rendendo facile per gli utenti fare clic su di essi inconsapevolmente.
- Aggiornamenti software falsi : gli utenti potrebbero riscontrare richieste di aggiornamenti software falsi che dichiarano di essere necessari per motivi di sicurezza o prestazioni. Quando vengono cliccati, questi aggiornamenti installano dirottatori del browser invece di aggiornamenti legittimi.
- E-mail e collegamenti di phishing : gli utenti possono ricevere e-mail di phishing con collegamenti che conducono a siti Web falsi che li spingono a installare software apparentemente utili o estensioni del browser. In realtà, questi download sono dei browser hijacker.
- Ingegneria sociale : alcuni browser hijacker utilizzano tecniche di ingegneria sociale, presentandosi come strumenti utili, miglioramenti del browser o software di sicurezza. Gli utenti possono installare volontariamente queste applicazioni apparentemente utili senza rendersi conto del loro intento dannoso.
- Freeware e shareware : gli utenti possono installare inconsapevolmente browser hijacker durante il download di software gratuito o shareware da fonti non affidabili. Il processo di installazione potrebbe nascondere o minimizzare l'inclusione di software aggiuntivo indesiderato.
Per non cadere vittime di queste tattiche, gli utenti dovrebbero adottare abitudini di navigazione sicure, evitare di scaricare software da fonti non attendibili, aggiornare regolarmente il proprio sistema operativo e le proprie applicazioni e utilizzare programmi anti-malware affidabili per una protezione aggiuntiva. Inoltre, essere cauti e attenti durante l'installazione di qualsiasi software possono aiutare gli utenti a identificare e prevenire l'installazione di browser hijacker.