Extensia browser Horizon Timez
În timpul investigației lor asupra site-urilor web suspecte, cercetătorii au dat peste extensia de browser Horizon Timez. Această extensie se prezintă ca un instrument care oferă utilizatorilor posibilitatea de a seta imagini de fundal „cu tematică video” pentru browserele lor web. Cu toate acestea, o analiză amănunțită a acestui software de către experții infosec a arătat că funcționează ca un browser hijacker.
În esență, Horizon Timez preia controlul asupra browserelor web ale utilizatorilor și efectuează modificări neautorizate setărilor acestora. Obiectivul principal al acestor modificări este promovarea motorului de căutare psrcfornow.com, care este un motor de căutare fraudulos și înșelător. Aceasta înseamnă că, în loc să ofere funcționalitatea pe care pretinde că o oferă, Horizon Timez obligă utilizatorii să folosească motorul de căutare fals menționat mai sus, ceea ce poate duce la o experiență de navigare compromisă și punând utilizatorii în pericol pentru diverse probleme de securitate și confidențialitate.
Hackerii de browser precum Horizon Timez preiau browserele utilizatorilor
Horizon Timez, în efortul său de a-și afirma controlul asupra browserelor web ale utilizatorilor, pune în aplicare o serie de modificări care nu sunt doar perturbatoare, ci și potențial dăunătoare. Aceste modificări includ reatribuirea motorului de căutare implicit, a paginii de pornire și a paginilor cu file noi pe site-ul web psrcfornow.com. În consecință, ori de câte ori utilizatorii introduc interogări de căutare în bara de adrese URL sau deschid noi file goale de browser, aceștia sunt redirecționați automat către psrcfornow.com.
Motoarele de căutare false, cum ar fi psrcfornow.com, sunt de obicei incapabile să ofere rezultate de căutare autentice. În schimb, adesea redirecționează utilizatorii către motoarele de căutare legitime de pe Internet. În cazul psrcfornow.com, acesta redirecționează utilizatorii către motorul de căutare Bing. Cu toate acestea, merită menționat faptul că destinația acestor redirecționări poate varia în funcție de factori precum geolocalizarea utilizatorului.
Pentru a complica și mai mult lucrurile, software-ul de deturnare a browserului, cum ar fi Horizon Timez, folosește adesea tactici pentru a-și asigura persistența pe sistemul afectat. Aceasta poate include restricționarea accesului la setările legate de eliminare sau anularea oricăror modificări pe care utilizatorii încearcă să le facă, făcându-le dificil pentru utilizatori să recâștige controlul asupra browserelor lor.
În plus, este obișnuit ca piratatorii de browser să posede capabilități de urmărire a datelor, iar Horizon Timez poate, de asemenea. Informațiile pe care le adună ar putea fi extinse și invazive, inclusiv adresele URL ale site-urilor web vizitate, paginile web vizualizate, interogările de căutare introduse, cookie-urile de Internet, datele de conectare, informațiile de identificare personală și chiar datele financiare. Aceste informații sensibile pot fi exploatate în diferite moduri, cum ar fi vândute unor terți sau utilizate pentru câștiguri financiare ilicite, punând riscuri serioase pentru confidențialitate și securitate pentru persoanele afectate.
Hackerii de browser și PUP (programe potențial nedorite) se bazează foarte mult pe tactici dubioase pentru instalarea lor
Deturnatorii de browser și programele potențial nedorite (PUP) se bazează adesea pe o serie de tactici dubioase pentru a se infiltra în sistemele utilizatorilor. Aceste tactici sunt concepute în mod intenționat pentru a înșela și manipula utilizatorii să instaleze fără să vrea acest software nedorit și potențial dăunător. Iată câteva dintre tacticile cheie pe care le folosesc:
- Bundling : Aceasta este una dintre cele mai comune tactici. PUP-urile și piratatorii de browser sunt incluse la pachet cu descărcări legitime de software. Utilizatorii, în graba sau lipsa lor de atenție, pot accepta oferte suplimentare în timpul procesului de instalare fără a realiza că instalează și software nedorit.
- Instalatori înșelător : Unii PUP și piratatori de browser folosesc programe de instalare care imită îndeaproape aspectul instalatorilor de software de încredere, păcălindu-i pe utilizatori să creadă că instalează software legitim.
- Actualizări false : utilizatorii sunt adesea solicitați să descarce actualizări pentru software-ul sau pluginurile lor, care sunt de fapt PUP-uri sau piratatori de browser deghizat. Aceste actualizări false pot apărea pe site-uri web sau ca notificări pop-up.
- Inginerie socială : PUP-urile și piratatorii de browser pot folosi manipularea psihologică prin limbaj persuasiv sau tactici de sperietură, convingând utilizatorii să instaleze software-ul. De exemplu, acestea pot afișa alerte sau avertismente false de securitate.
- E-mailuri de phishing : Unii PUP și browser hijacker-uri sunt distribuite prin e-mail-uri de phishing, unde utilizatorii sunt păcăliți să facă clic pe linkuri nesigure sau să descarce atașamente care conțin software-ul nedorit.
- Anunțuri incorecte : anunțurile incorecte sunt anunțuri rău intenționate care pot apărea pe site-uri web legitime. Aceste reclame conțin adesea scripturi ascunse care inițiază descărcări sau instalări de software nedorit atunci când se dă clic.
- Extensii de browser nepoliticos : Extensiile de browser false sau suplimentele sunt create pentru a le imita pe cele legitime, atrăgând utilizatorii să le instaleze. Aceste instrumente aparent utile pot servi de fapt drept canale pentru conținutul publicitar nedorit.
- Torrente și partajare de fișiere : utilizatorii care descarcă fișiere de pe site-uri torrent sau de pe alte platforme de partajare de fișiere pot descărca fără să știe PUP-uri sau deturnare de browser ascunse în fișierele sau pachetele de instalare descărcate.
- Clickbait și conținut înșelător : unele site-uri web folosesc clickbait și conținut înșelător pentru a atrage utilizatorii să facă clic pe linkuri sau să descarce fișiere, promițând conținut sau servicii valoroase. Aceste tactici duc adesea la instalări de software nedorite.
Utilizând aceste tactici dubioase, PUP-urile și piratatorii de browser reușesc să se infiltreze în sistemele utilizatorilor, să le compromită experiența de navigare și să prezinte potențiale riscuri de securitate și confidențialitate. Pentru a se proteja împotriva acestor amenințări, utilizatorii ar trebui să fie precauți atunci când descarcă și instalează software, să-și mențină software-ul la zi, să folosească instrumente antivirus și anti-malware de renume și să evite interacțiunea cu link-uri suspecte sau descărcări din surse neverificate.