Extensie animată de browser BG
Extensia Animated BG pare inițial să ofere imagini de fundal animate pentru browser, dar la o examinare mai atentă de către cercetătorii în securitate cibernetică, a fost identificată ca o extensie necinstită. Mai exact, acest software a fost clasificat drept un browser hijacker.
Un browser hijacker este un tip de program intruziv care efectuează modificări neautorizate setărilor browserului web ale unui utilizator, adesea cu scopul principal de a promova anumite site-uri web sau motoare de căutare. În cazul Animated BG, efectuează modificări ale setărilor browserului cu scopul specific de a redirecționa utilizatorii către search.animatedbg-tab.com, care este un motor de căutare fals.
Instalarea browserului Hijackers ca BG animat ar putea cauza riscuri crescute de confidențialitate
Software-ul de deturnare a browserului funcționează prin manipularea setărilor cheie ale browserului, cum ar fi pagina de pornire, motorul de căutare implicit și paginile cu file noi. Aceste modificări sunt făcute pentru a promova site-uri web specifice desemnate de către atacator. Drept urmare, ori de câte ori un utilizator deschide o nouă filă sau fereastră de browser sau introduce o interogare de căutare în bara de adrese URL, acesta este redirecționat către site-ul web aprobat, care de multe ori nu este destinația dorită de utilizator.
Animated BG urmează acest modus operandi făcând modificări similare browserelor utilizatorilor. Redirecționează utilizatorii către site-ul web search.animatedbg-tab.com, care servește ca un motor de căutare fals. De obicei, aceste motoare de căutare nelegitime nu oferă rezultate de căutare autentice, ci redirecționează utilizatorii către site-uri legitime de căutare pe Internet. În cazul Animated BG, redirecționarea a condus la motorul de căutare Bing. Cu toate acestea, merită remarcat faptul că destinația unor astfel de redirecționări poate varia în funcție de factori precum geolocalizarea utilizatorului.
Deturnatorii browserului folosesc adesea mecanisme de persistență pentru a se asigura că modificările lor la setările browserului rămân în vigoare, ceea ce face ca eliminarea lor să fie mai dificilă pentru utilizatori. Aceste mecanisme sunt concepute pentru a împiedica încercările de a readuce browserele la configurațiile lor originale sau de a dezinstala software-ul de deturnare.
În plus, software-ul care se încadrează în categoria browser hijacker include de obicei capabilități de urmărire a datelor, o caracteristică care se poate aplica și extensiei de browser Animated BG. Tipurile de informații de interes care ar putea fi colectate includ URL-uri vizitate, pagini web vizualizate, interogări de căutare introduse, cookie-uri de Internet, acreditări de conectare (nume de utilizator și parole), detalii de identificare personală, date financiare etc. Informațiile colectate pot fi apoi monetizate prin vânzarea acestuia către terți, ceea ce poate duce la probleme de confidențialitate și securitate pentru utilizatorii afectați.
Deturnatorii browserului își pot înfunda instalarea prin diverse practici umbrite
Deturnatorii de browser folosesc adesea diverse practici dubioase pentru a le ofusca instalarea, ceea ce face ca utilizatorii să le detecteze și să le elimine. Aceste tactici sunt concepute pentru a înșela utilizatorii și pentru a crește persistența atacatorului asupra sistemului afectat. Iată câteva metode obișnuite folosite de către piratatorii de browser pentru a le înfunda instalarea:
- Îmbinarea cu Freeware : Deturnatorii de browser sunt deseori la pachet cu descărcări gratuite de software. Atunci când utilizatorii descarcă și instalează software cu aspect legitim, ei pot fi de acord, fără să știe, să instaleze și hijacker-ul de browser inclus. Instalarea inclusă este adesea îngropată în termenii și condițiile software-ului, iar utilizatorii o pot trece cu vederea dacă nu o citesc cu atenție.
- Solicitări de instalare înșelătoare : în timpul procesului de instalare, piratatorii browserului pot prezenta solicitări înșelătoare care încurajează utilizatorii să accepte modificări ale setărilor browserului lor. Aceste solicitări pot folosi un limbaj sau un design înșelător pentru a-i face pe utilizatori să creadă că sunt de acord cu altceva.
- Opțiuni preselectate : Unii instalatori preselectează opțiuni care instalează software suplimentar, inclusiv hijacker-uri de browser. Utilizatorii care se grăbesc prin procesul de instalare fără a revizui cu atenție fiecare pas pot accepta din neatenție aceste opțiuni preselectate.
- Actualizări software false : piratatorii de browser se pot deghiza în actualizări de software sau corecții de securitate. Utilizatorii care cred că instalează actualizările necesare pentru software-ul lor pot instala fără să știe hijacker-ul.
Pentru a se proteja împotriva piratatorilor de browser, utilizatorii ar trebui să fie precauți atunci când descarcă și instalează software, în special din surse neverificate. Este esențial să citiți cu atenție solicitările de instalare, să debifați toate opțiunile preselectate pentru software suplimentar și să păstrați software-ul de securitate actualizat. În plus, menținerea unei copii de rezervă a datelor importante și scanarea regulată a software-ului nedorit poate ajuta utilizatorii să detecteze și să elimine piratatorii de browser înainte ca aceștia să provoace probleme semnificative.