New Tab Nature Browser Extension
Os pesquisadores fizeram uma descoberta significativa sobre a extensão do navegador New Tab Nature. Este software inicialmente se apresenta como uma ferramenta para fornecer aos usuários papéis de parede de navegador com temas da natureza visualmente atraentes. No entanto, após um exame mais detalhado, os pesquisadores identificaram conclusivamente que essa extensão aparentemente inócua é, na verdade, um sequestrador de navegador.
A principal funcionalidade do aplicativo New Tab Nature é adulterar várias configurações importantes dos navegadores da Web dos usuários. Em vez de apenas entregar os prometidos papéis de parede com tema da natureza, ele também se envolve na prática insidiosa de gerar redirecionamentos forçados. Em essência, a extensão ganha controle não autorizado sobre o comportamento do navegador, levando os usuários a destinos indesejados contra sua vontade.
O New Tab Nature Browser Extension Assume os Navegadores dos Usuários
O software de sequestro de navegador opera adulterando configurações cruciais nos navegadores da Web, reconfigurando especificamente o mecanismo de pesquisa padrão, a página inicial e a página da nova guia. A consequência dessas manipulações é um redirecionamento consistente para sites designados que estão sendo promovidos pelo sequestrador específico. Isso significa que sempre que os usuários iniciam ações como abrir uma nova guia do navegador ou digitar uma consulta de pesquisa na barra de URL, eles são direcionados aos sites promovidos.
A extensão New Tab Nature segue esse padrão de comportamento, fazendo alterações semelhantes nos navegadores dos usuários. Vale ressaltar que os sequestradores de navegador muitas vezes empregam técnicas para garantir sua persistência dentro do sistema, tornando sua remoção complexa e impedindo as tentativas dos usuários de restaurar seus navegadores às configurações originais.
Um comportamento comum do software de sequestro de navegador é a promoção de mecanismos de pesquisa falsos. Esses mecanismos de pesquisa falsos geralmente não fornecem resultados de pesquisa legítimos e, em vez disso, direcionam os usuários para sites de pesquisa confiáveis na Internet. No entanto, é digno de nota que a New Tab Nature foi observada redirecionando as pesquisas dos usuários diretamente para o autêntico mecanismo de pesquisa do Google.
No entanto, há uma grande probabilidade de que o New Tab Nature seja capaz de rastrear dados. Isso envolve a coleta potencial de informações de usuário direcionadas, abrangendo detalhes como URLs visitados, páginas da Web visualizadas, consultas de pesquisa inseridas, cookies da Internet, credenciais de login, informações de identificação pessoal, dados financeiros e muito mais. Os dados adquiridos podem ser rentabilizados através da sua venda a terceiros ou serem explorados com fins lucrativos de outras formas.
Sequestradores de Navegador e PPIs (Programas Potencialmente Indesejados) Geralmente Ocultam Sua Instalação por Meio de Métodos de Distribuição Questionáveis
Os sequestradores de navegador e PPIs geralmente empregam métodos de distribuição questionáveis para ocultar sua instalação e se infiltrar nos sistemas dos usuários sem seu consentimento explícito. Essas táticas exploram a confiança dos usuários, a falta de consciência e o desejo por um software aparentemente benéfico. A descrição a seguir descreve como esses programas indesejados conseguem ocultar sua instalação por meio desses métodos:
-
- Software empacotado : Sequestradores de navegador e PPIs geralmente são empacotados com downloads de software legítimos. Os usuários que baixam software de fontes não verificadas ou sites de terceiros podem não perceber que o pacote de software desejado vem com programas adicionais indesejados. Esses pacotes exploram a pressa dos usuários em instalar o software desejado, tornando fácil ignorar a presença de software indesejado agrupado.
- Prompts de instalação enganosos : Durante as instalações de software, sequestradores de navegador e PPIs podem apresentar prompts de instalação enganosos. Esses pedidos podem manipular os usuários para que concordem com a instalação de software adicional ou extensões de navegador. Os usuários que clicam rapidamente nas etapas de instalação sem lê-las com atenção podem inadvertidamente dar permissão para a instalação de programas indesejados.
- Caixas de seleção pré-selecionadas : Alguns assistentes de instalação incluem caixas de seleção pré-selecionadas que indicam a concordância do usuário em instalar software adicional. Os usuários que não prestam muita atenção a essas caixas de seleção podem, sem saber, permitir a instalação de programas indesejados. A pré-seleção dessas caixas de seleção explora a tendência dos usuários de manter as configurações padrão.
- Consentimento disfarçado : Sequestradores de navegador e PPIs podem camuflar suas solicitações de consentimento no texto dos termos e condições ou políticas de privacidade. Os usuários que não lerem completamente esses documentos podem, sem saber, concordar com a instalação de software indesejado. Essa tática capitaliza a tendência dos usuários de ignorar essas letras miúdas.
- Atualizações falsas : Os invasores podem explorar as preocupações dos usuários sobre segurança, disfarçando sequestradores de navegador e PPIs como atualizações críticas de software. Essas notificações falsas de atualização solicitam que os usuários baixem e instalem software que, em vez de aumentar a segurança, introduz programas indesejados em seus sistemas.
- Engenharia social : Alguns sequestradores de navegador e PPIs usam táticas de engenharia social, como alertas falsos, alegando que o sistema do usuário está infectado ou comprometido. Os usuários, alarmados com esses alertas, podem se sentir compelidos a baixar e instalar o software sugerido que, na realidade, contém programas indesejados.
- Redes de compartilhamento de arquivos : Redes de compartilhamento de arquivos P2P e sites de torrent podem hospedar downloads de software que incluem sequestradores de navegador e PPIs. Os usuários que baixam software dessas fontes podem instalar inadvertidamente programas indesejados junto com o software pretendido.
- Personificação de software legítimo : sequestradores de navegador e PPIs podem imitar a aparência e a funcionalidade de software legítimo. Os usuários que encontram esses imitadores podem acreditar que estão instalando um software genuíno e útil, apenas para descobrir mais tarde que foram enganados.
- Concluindo, os sequestradores de navegador e os PPIs exploram a confiança e a falta de vigilância dos usuários por meio de vários métodos de distribuição enganosos. Esses métodos aproveitam a pressa, a falta de conhecimento e o desejo dos usuários por software útil para ocultar a instalação de programas indesejados, comprometendo sua experiência de navegação e a segurança de seus sistemas.