Threat Database Potentially Unwanted Programs Supernova: Productivity and Relaxation Browser Extension

Supernova: Productivity and Relaxation Browser Extension

Durante a investigação de sites suspeitos, os pesquisadores descobriram a extensão do navegador 'Supernova: produtividade e relaxamento'. De acordo com os materiais promocionais da extensão, sua função principal é fornecer aos usuários papéis de parede do navegador, presumivelmente para aumentar sua produtividade e relaxamento.

No entanto, após um exame minucioso do software, descobriu-se que a extensão 'Supernova: Productivity and Relaxation' é, na verdade, outro sequestrador de navegador intrusivo. Isso significa que é capaz de alterar configurações cruciais do navegador sem o consentimento ou conhecimento do usuário.

Sequestradores de Navegador como o Supernova: Productivity and Relaxation podem Causar Redirecionamentos Indesejados para Páginas Duvidosas

Após a instalação, a extensão do navegador Supernova: Productivity and Relaxation faz alterações significativas nas configurações do navegador. Ele reatribui efetivamente a página inicial, o mecanismo de pesquisa padrão e a nova página da guia a um site promovido específico. Consequentemente, toda vez que um usuário abre uma nova guia ou janela do navegador ou insere uma consulta de pesquisa na barra de URL, ele é redirecionado para esse site designado.

A extensão Supernova: produtividade e relaxamento gera extensas cadeias de redirecionamento, algumas passando por pelo menos cinco sites desonestos. Esses redirecionamentos eventualmente chegam ao Bing (bing.com) ou ao mecanismo de pesquisa falso nearme.io.

Normalmente, sites de pesquisa ilegítimos na Internet não conseguem gerar resultados de pesquisa autênticos e, em vez disso, redirecionam os usuários para mecanismos de pesquisa genuínos. No entanto, nearme.io é uma exceção, embora os resultados de pesquisa que ele fornece possam incluir conteúdo irrelevante, patrocinado, não confiável, enganoso e potencialmente prejudicial. Vale ressaltar que o comportamento de redirecionamento de Supernova: Productivity and relax pode variar dependendo de fatores como a geolocalização do usuário.

Além disso, além de suas atividades de sequestro, a extensão Supernova: Productivity and Relaxation também pode exibir comportamento semelhante a spyware ao monitorar a atividade de navegação dos usuários. Os sequestradores de navegador geralmente visam vários tipos de informações, incluindo URLs visitados, páginas visualizadas, consultas de pesquisa, cookies da Internet, nomes de usuário, senhas, detalhes de identificação pessoal, informações financeiras e muito mais. Esses dados confidenciais podem ser compartilhados ou colocados à venda para terceiros sem o conhecimento ou consentimento do usuário.

Sequestradores de Navegador e PPIs (Programas Potencialmente Indesejados) Raramente são Instalados Intencionalmente pelos Usuários

Os sequestradores de navegador e PPIs são distribuídos por meio de uma variedade de táticas questionáveis que visam enganar e manipular os usuários. Aqui estão alguns métodos comuns usados para distribuir sequestradores de navegador e PPIs:

    • Agrupamento com freeware : Uma das táticas mais comuns é agrupar sequestradores de navegador e PPIs com software gratuito legítimo que os usuários baixam da Internet. Durante o processo de instalação do software desejado, os usuários podem ignorar os programas empacotados adicionais, instalando inadvertidamente o software indesejado em seus dispositivos.
    • Botões de download enganosos : Em sites que oferecem conteúdo ou software gratuito, botões de download enganosos podem ser colocados ao lado dos legítimos. Os usuários podem clicar inadvertidamente nesses botões enganosos, acionando o download e a instalação de sequestradores de navegador ou PPIs em vez do conteúdo desejado.
    • Atualizações de software falsas : Sequestradores de navegador e PPIs podem se disfarçar como atualizações críticas de software ou patches de segurança. Os usuários podem ser solicitados a baixar e instalar essas atualizações falsas, pensando que estão melhorando a segurança ou o desempenho do sistema.
    • Malvertising : Anúncios inseguros (malvertising) podem levar os usuários a sites desonestos que hospedam sequestradores de navegador ou PPIs. Esses anúncios geralmente aparecem em sites legítimos e podem ser projetados para induzir os usuários a clicar neles.
    • E-mails de phishing e spam : Os usuários podem receber e-mails de phishing ou spam contendo links ou anexos maliciosos. Clicar nesses links ou baixar os anexos pode resultar na instalação de sequestradores de navegador ou PPIs.
    • Extensões de navegador falsas : Algumas extensões de navegador inseguras podem se disfarçar como ferramentas ou complementos úteis, induzindo os usuários a instalá-los. Depois de instaladas, essas extensões podem modificar as configurações do navegador e fornecer conteúdo indesejado.
    • Táticas de engenharia social : Algumas táticas de distribuição envolvem técnicas de engenharia social para manipular os usuários a realizar ações específicas. Por exemplo, os usuários podem ser induzidos a clicar em alertas de sistema falsos ou mensagens que levam à instalação de sequestradores de navegador ou PPIs.

Para se proteger contra sequestradores de navegador e PPIs, os usuários devem ser cautelosos ao baixar software de fontes desconhecidas, ler os termos de serviço e os acordos do usuário durante as instalações e optar por opções de instalação personalizadas para evitar a instalação de software agrupado indesejado. O uso de um software antimalware confiável também pode ajudar a detectar e bloquear programas potencialmente nocivos. Além disso, manter-se informado sobre as últimas ameaças de segurança cibernética e as melhores práticas pode capacitar os usuários a fazer escolhas mais seguras ao navegar na Internet e fazer download de software.

Tendendo

Mais visto

Carregando...