Military Pride Extension
Os pesquisadores de segurança cibernética identificaram o Military Pride Extension enquanto investigavam sites suspeitos. Apesar de sua apresentação inicial como uma ferramenta fácil de usar, projetada para exibir papéis de parede de navegador com tema militar, uma análise mais aprofundada revelou automaticamente sua verdadeira natureza como um sequestrador de navegador. A extensão Military Pride vai além da funcionalidade anunciada e, em vez disso, altera as configurações do navegador, levando a redirecionamentos indesejados. Além disso, esta extensão do navegador apresenta um comportamento intrusivo ao espiar as atividades de navegação dos utilizadores, representando potenciais riscos de privacidade e segurança.
O Military Pride Extension faz Alterações nos Navegadores dos Usuários
Os sequestradores de navegador normalmente exercem controle sobre os navegadores, modificando configurações importantes, incluindo páginas iniciais, mecanismos de pesquisa padrão e páginas de novas guias. Estas alterações geralmente envolvem o redirecionamento dos utilizadores para sites promovidos, que podem ser mecanismos de pesquisa falsos, incapazes de fornecer resultados de pesquisa legítimos, levando os utilizadores a sites de pesquisa autênticos na Internet.
No caso do Military Pride Extension foi observado orquestrar redirecionamentos diretamente para o mecanismo de busca Bing sem o envolvimento de um site intermediário. Os caminhos de redirecionamento podem variar, influenciados por fatores como a geolocalização do usuário.
Além disso, o software de sequestro de navegador geralmente emprega técnicas de garantia de persistência para complicar a sua remoção, tornando difícil para os utilizadores recuperarem o controlo dos seus navegadores.
Para aumentar as preocupações, esses tipos de software, incluindo o Military Pride Extension, geralmente possuem recursos de rastreamento de dados. As informações destinadas à coleta abrangem uma ampla variedade, incluindo URLs visitados, páginas da Web visualizadas, consultas de pesquisa inseridas, cookies do navegador, nomes de usuário/senhas, detalhes de identificação pessoal e até mesmo informações financeiras. Posteriormente, os dados acumulados podem ser vendidos a terceiros ou partilhados, incluindo potencialmente cibercriminosos, levantando problemas significativos de privacidade e segurança para os utilizadores.
Os Sequestradores de Navegador podem Tentar Mascarar Suas Instalações por Meio de Táticas de Distribuição Duvidosas
Os sequestradores de navegador empregam várias táticas de distribuição duvidosas para mascarar as suas instalações e infiltrar-se nos sistemas dos utilizadores sem o seu conhecimento ou consentimento. Algumas estratégias comuns incluem:
- Agrupamento com freeware : Os sequestradores de navegador geralmente pegam carona em aplicativos freeware ou shareware aparentemente legítimos. Os usuários podem instalar involuntariamente o sequestrador junto com o software desejado se não revisarem cuidadosamente o processo de instalação. A presença do sequestrador é mascarada pelo software incluído.
- Anúncios enganosos : Anúncios online enganosos, como pop-ups ou banners, podem alegar falsamente oferecer atualizações de software úteis, melhorias de segurança ou outros recursos atraentes. Clicar nesses anúncios pode levar à instalação não intencional de sequestradores de navegador.
- Alertas falsos do sistema : Os sequestradores de navegador podem imitar alertas ou notificações legítimos do sistema, alertando os usuários sobre problemas inexistentes em seus sistemas. Esses alertas falsos geralmente levam os usuários a baixar supostas ferramentas de segurança ou otimização, que na verdade são sequestradores de navegador disfarçados.
- Táticas de engenharia social : Os sequestradores podem usar táticas de engenharia social para manipular os usuários para que baixem e instalem o software. Isso pode incluir pesquisas, questionários ou ofertas falsas que estimulam os usuários a clicar em links ou baixar arquivos, resultando na instalação do sequestrador de navegador.
- Sites desonestos : Os sequestradores de navegador podem ser distribuídos por meio de sites comprometidos ou inseguros. Os usuários podem encontrar esses sites por meio de resultados de mecanismos de pesquisa ou links fraudulentos, e o sequestrador pode estar disfarçado como um download ou atualização legítimo.
- Redes de compartilhamento de arquivos : Os sequestradores podem ser distribuídos por meio de redes de compartilhamento de arquivos, onde os usuários baixam arquivos ou software. Versões comprometidas de aplicativos populares podem incluir sequestradores de navegador ocultos que enganam os usuários que não têm conhecimento do software adicional incluído.
- Extensões e complementos de navegador : Os sequestradores de navegador podem se disfarçar como extensões ou complementos de navegador aparentemente inócuos. Os usuários podem instalar essas extensões pensando que elas fornecem recursos úteis, apenas para descobrir mais tarde que o comportamento do navegador foi alterado.
Ao empregar estas várias táticas, os sequestradores de navegador visam ocultar as suas instalações, tornando difícil para os utilizadores detectar e prevenir a sua presença indesejada. Para mitigar o risco, os utilizadores devem ter cuidado ao descarregar software, evitar clicar em anúncios ou links suspeitos e atualizar regularmente o seu software de segurança.