Art New tabs Browser Extension
Os pesquisadores de Infosec descobriram uma extensão do navegador chamada Art New tabs, destacando suas práticas enganosas. Embora esta extensão se apresente como uma ferramenta benéfica para os utilizadores, foi inequivocamente identificada pelas suas atividades nefastas. Especificamente, descobriu-se que as guias Art New alteram as configurações do navegador de uma forma que promove a utilização do mecanismo de pesquisa falsificado goog.artnewtabs.com por meio de redirecionamentos. Esta má conduta vai além da mera manipulação, uma vez que a extensão também se envolve na vigilância intrusiva das atividades online dos utilizadores.
Sequestradores de Navegadorcomo o Art New tabs Realizam Alterações Indesejadas
A extensão do navegador Art New tabs realiza várias alterações nas configurações do navegador que se estendem à página inicial, novas guias e mecanismo de pesquisa padrão. Essas modificações servem como um meio para a extensão orquestrar redirecionamentos para o site goog.artnewtabs.com.
Normalmente, mecanismos de pesquisa falsos como goog.artnewtabs.com não têm a capacidade de fornecer resultados de pesquisa autênticos, levando ao redirecionamento automático para mecanismos de pesquisa legítimos da Internet. Durante o período de nossa pesquisa, goog.artnewtabs.com direcionou os usuários para o mecanismo de busca Bing. É essencial observar que o destino de tais redirecionamentos pode variar dependendo de fatores como a geolocalização do usuário, que pode impactar o mecanismo de busca específico para o qual são direcionados.
Para manter a sua presença e impedir a remoção, os sequestradores de navegador, como as guias Art New, geralmente incorporam mecanismos de garantia de persistência. Esses mecanismos podem envolver o bloqueio do acesso a configurações que facilitam a remoção e desfazer quaisquer alterações iniciadas pelo usuário em um esforço para recuperar o controle do seu navegador.
Além disso, é comum que sequestradores de navegador, como as guias Art New, incluam funcionalidades de rastreamento de dados. Esse recurso permite coletar uma ampla gama de informações do usuário, como URLs de sites visitados, páginas da Web visualizadas, consultas de pesquisa, cookies da Internet, credenciais de login, informações de identificação pessoal e dados financeiros, entre outros. Esses dados coletados podem então ser explorados com fins lucrativos por meio da venda a terceiros ou de outros usos questionáveis.
Os Usuários Devem estar Atentos ao Instalar Aplicativos de Fontes Desconhecidas
Programas intrusivos e potencialmente indesejados (PPIs) e sequestradores de navegador geralmente usam várias táticas de distribuição para se infiltrar nos sistemas e navegadores dos utilizadores sem o seu conhecimento ou consentimento explícito. Aqui estão algumas táticas de distribuição comumente empregadas por esses tipos de software indesejados:
-
- Pacote de software : PPIs e sequestradores de navegador são frequentemente agrupados com downloads de software legítimos. Os usuários que instalam software precipitadamente podem ignorar ou aceitar ofertas ou caixas de seleção adicionais durante o processo de instalação, concordando involuntariamente em instalar o filhote ou sequestrador de navegador.
-
- Assistentes de instalação enganosos : Alguns PPIs e sequestradores de navegador usam assistentes de instalação enganosos que empregam linguagem ou design confuso para induzir os usuários a conceder permissão. Os usuários podem ser persuadidos a aceitar termos como “opções recomendadas” ou “recursos aprimorados” sem perceber as implicações.
-
- Atualizações falsas : PPIs e sequestradores de navegador podem se passar por atualizações críticas de software ou patches de segurança. Os usuários, pensando que estão melhorando a segurança ou funcionalidade de seu sistema, podem instalar software indesejado sem saber.
-
- Malvertising : Publicidade maliciosa, ou malvertising, pode ser usada para distribuir PPIs e sequestradores de navegador. Os usuários que clicam em anúncios enganosos em sites podem inadvertidamente acionar o download e a instalação de software indesejado.
-
- Engenharia social : Alguns PPIs e sequestradores de navegador usam técnicas de engenharia social, como alertas falsos ou avisos que afirmam que o dispositivo do usuário está infectado ou em risco. Os usuários são solicitados a tomar medidas, como baixar uma ferramenta de segurança, que acaba sendo um software indesejado.
-
- Extensões de navegador : Os sequestradores de navegador geralmente são distribuídos na forma de extensões ou plug-ins de navegador aparentemente benignos. Os utilizadores podem instalar estas extensões acreditando que fornecem recursos úteis, apenas para descobrir mais tarde que interferem na sua experiência de navegação.
Essas táticas de distribuição são usadas para manipular os usuários ou ocultar a verdadeira natureza do software durante a instalação. É fundamental que os usuários tenham cuidado ao baixar software, mantenham seus sistemas e navegadores atualizados e usem software de segurança confiável para se protegerem contra PPIs e sequestradores de navegador. A revisão regular do software instalado e das extensões do navegador pode ajudar a identificar e remover programas indesejados do seu sistema.