Glacier Tab Browser Extension
A extensão do navegador Glacier Tab apresenta-se inicialmente como uma ferramenta que oferece aos usuários a possibilidade de desfrutar de papéis de parede em alta definição, presumivelmente com tema glaciar, dado o seu nome. No entanto, ao realizar um exame minucioso desta extensão, os investigadores de segurança cibernética identificaram-na como um sequestrador de navegador. Esta designação é atribuída às práticas enganosas do Glacier Tab, pois manipula e modifica várias configurações do navegador para promover e endossar o endereço da Web glaciertab.com. Estas manipulações envolvem principalmente redirecionamentos que forçam os utilizadores a visitar o site glaciertab.com, o que vai contra as suas intenções originais e pode perturbar a sua experiência de navegação.
Sequestradores de Navegador como o Glacier Tab Realizam Alterações não Autorizadas
O Glacier Tab define as configurações do navegador, definindo glaciertab.com como página inicial, mecanismo de pesquisa padrão e páginas de novas guias. Consequentemente, quando os utilizadores abrem um novo separador do navegador ou inserem uma consulta de pesquisa na barra de URL, são redirecionados para o site glaciertab.com.
Normalmente, os mecanismos de pesquisa ilegítimos não conseguem gerar resultados de pesquisa por si próprios, por isso redirecionam os utilizadores para mecanismos de pesquisa legítimos. Na verdade, glaciertab.com redireciona os usuários para o mecanismo de pesquisa Google. Vale ressaltar que esse destino pode variar devido a fatores como a localização geográfica do usuário, que pode influenciar o comportamento do aplicativo não autorizado.
O software de sequestro de navegador frequentemente emprega táticas que garantem sua persistência no navegador do usuário, tornando um desafio para os indivíduos recuperar seus navegadores para as configurações desejadas.
Além disso, é altamente provável que o Glacier Tab possua a capacidade de rastrear dados do usuário. Os dados direcionados podem abranger uma ampla gama de informações, incluindo URLs visitados, páginas da Web visualizadas, consultas de pesquisa, cookies da Internet, credenciais de login de conta, informações de identificação pessoal, dados financeiros e muito mais. Os detalhes recolhidos podem ser partilhados ou vendidos a terceiros, que podem incluir cibercriminosos, levantando preocupações significativas de privacidade e segurança para os utilizadores.
PPIs (Programas Potencialmente Indesejados) e Sequestradores de Navegador Raramente são Instalados Intencionalmente
Os PPIs e sequestradores de navegador dependem de uma série de práticas de distribuição duvidosas que tornam altamente improvável que os usuários os instalem intencionalmente. Estas práticas são muitas vezes concebidas para enganar ou manipular os utilizadores, levando-os a instalar estes softwares indesejados involuntariamente:
-
- Pacote de software : Uma das táticas mais comuns é agrupar PPIs e sequestradores de navegador com downloads de software legítimos. Os usuários que desejam instalar um programa específico podem não perceber que o pacote de instalação inclui software adicional indesejado. Este software geralmente é pré-selecionado para instalação durante o processo de configuração e os usuários podem não perceber isso entre as várias caixas de seleção e opções.
-
- Fontes de download enganosas : PPIs e sequestradores de navegador são frequentemente distribuídos por meio de fontes de download não oficiais, suspeitas ou enganosas. Os usuários que desejam baixar software ou conteúdo podem acabar em sites que utilizam botões de download enganosos, pop-ups ou links de download falsos. Essas táticas podem levar os usuários a clicar nos links errados e instalar software indesejado.
-
- Atualizações falsas : Algumas táticas de distribuição envolvem a exibição de notificações falsas de atualização para softwares, navegadores da web ou plug-ins populares. Os usuários são levados a pensar que precisam atualizar seu software por motivos de segurança ou desempenho, e clicar nessas atualizações falsas inicia a instalação de PPIs ou sequestradores de navegador.
-
- Engenharia Social : As técnicas de engenharia social manipulam as emoções e a psicologia dos usuários para fazê-los realizar ações que normalmente não realizariam. Isso pode incluir criar um senso de urgência, medo ou oferecer ofertas atraentes para persuadir os usuários a baixar e instalar software indesejado.
-
- Malvertising : Publicidade fraudulenta, ou malvertising, envolve o uso de anúncios em sites legítimos para distribuir PPIs e sequestradores de navegador. Esses anúncios podem parecer legítimos, mas quando clicados, acionam downloads ou redirecionam para páginas de instalação duvidosas.
-
- Assistentes de instalação manipulativos : alguns PPIs e sequestradores de navegador usam assistentes de instalação projetados para confundir os usuários. Eles podem usar linguagem enganosa, ocultar opções de 'recusa' ou criar interfaces de usuário confusas para desencorajar os usuários de cancelar a instalação.
Em resumo, os PPIs e os sequestradores de navegador dependem destas práticas de distribuição fraudulentas para ocultar a sua instalação e dificultar que os utilizadores os evitem ou removam intencionalmente. Para se protegerem contra estes programas indesejados, os utilizadores devem ter cuidado ao descarregar software, evitar fontes de descarregamento não oficiais e prestar muita atenção durante o processo de instalação. Além disso, manter o software de segurança atualizado pode ajudar a identificar e impedir a instalação de software indesejado.