Extensió del navegador My Weather Tab
Els investigadors han identificat una extensió del navegador coneguda com "La meva pestanya del temps". Mitjançant un examen exhaustiu, s'ha determinat que aquesta extensió funciona com una forma de programari de segrest del navegador. La seva finalitat principal és modificar la configuració del navegador web de l'usuari, donant lloc a la promoció d'un motor de cerca fals anomenat 'myweathertab.xyz' mitjançant l'ús de redireccions.
És important que els usuaris tinguin precaució quan es trobin amb extensions de navegador dubtoses, especialment aquelles que modifiquen la configuració del navegador, ja que poden tenir conseqüències no desitjades i comprometre la integritat de l'experiència de navegació.
La pestanya El meu temps funciona com a segrestador del navegador
Els segrestadors de navegadors executen la seva estratègia manipulant la configuració clau del navegador, que implica designar llocs web específics com a motors de cerca predeterminats, pàgines d'inici i pàgines de pestanyes noves. En conseqüència, sempre que els usuaris obren una nova pestanya o introdueixen una consulta de cerca a la barra d'URL, el resultat és una redirecció al lloc web predeterminat i aprovat. My Weather Tab funciona dins d'aquest marc, funcionant per promocionar el lloc myweathertab.xyz mitjançant aquestes modificacions.
Normalment, els motors de cerca il·legítims no tenen la capacitat de proporcionar resultats de cerca genuïns, cosa que els fa redirigir els usuaris a motors de cerca legítims a Internet. En el cas de myweathertab.xyz, aquest motor de cerca fals va portar els usuaris al motor de cerca de Bing. Les destinacions de redirecció poden variar a causa de factors com ara la ubicació geogràfica de l'usuari.
La persistència del programari de segrest de navegadors s'assegura sovint mitjançant una varietat de tècniques. Aquests inclouen obstruir l'accés a la configuració relacionada amb l'eliminació i possiblement revertir qualsevol alteració realitzada per l'usuari per recuperar el control del seu navegador.
A més, els segrestadors de navegadors solen fer un seguiment no autoritzat de les activitats en línia dels usuaris. Aquest aspecte de vigilància també pot ser aplicable a la pestanya El meu temps. Les dades d'interès que es poden recopilar inclouen una sèrie d'informació com ara URL visitats, pàgines web consultades, consultes de cerca, galetes d'Internet emmagatzemades, credencials d'inici de sessió, dades d'identificació personal i fins i tot dades relacionades amb les finances. Aleshores, les dades acumulades s'exploten amb freqüència per obtenir beneficis financers venent-les a tercers.
Tingueu en compte les dubtoses tècniques de distribució utilitzades pels segrestadors de navegadors i els PUP (programes potencialment no desitjats)
Els segrestadors de navegadors i els PUP utilitzen una sèrie de tècniques de distribució dubtoses per infiltrar-se en els sistemes dels usuaris sense el seu consentiment explícit. Aquestes tàctiques exploten la confiança i la manca de consciència dels usuaris, sovint provocant canvis no desitjats en els seus navegadors o la instal·lació de programari no desitjat. Aquests són alguns dels mètodes habituals que utilitzen aquestes entitats:
-
- Agrupació de programari : aquesta és una de les tècniques més freqüents. Els segrestadors de navegadors i els PUP s'inclouen amb descàrregues de programari aparentment legítimes. Els usuaris poden acceptar sense saber-ho instal·lar el programari addicional juntament amb el programa desitjat si s'afanyen amb els processos d'instal·lació.
-
- Botons de descàrrega enganyosos : als llocs web que ofereixen contingut o programari gratuïts, els botons de descàrrega es poden etiquetar de manera enganyosa. Els usuaris poden fer clic en aquests botons, suposant que descarreguen el que volen, però en canvi, acaben amb programari no desitjat.
-
- Anuncis enganyosos : els anuncis fraudulents, sovint anomenats publicitat maliciosa, poden portar els usuaris a descarregar segrestadors de navegadors o PUP. Aquests anuncis poden imitar notificacions genuïnes o oferir ofertes atractives per atraure els usuaris a fer clic.
-
- Actualitzacions de programari falses : de vegades se'ls demana als usuaris que actualitzin el programari, però aquestes indicacions són falses. El fet de fer-hi clic pot comportar la instal·lació de segrestadors de navegadors o PUP en lloc d'actualitzacions legítimes.
-
- Alertes del sistema falses : alguns segrestadors de navegadors i PUP imiten les alertes del sistema, afirmant que el sistema de l'usuari està infectat o necessita optimització. Els usuaris que facin clic a aquestes alertes poden instal·lar programari no desitjat sense voler.
-
- Extensions i complements del navegador : sovint se'ls demana als usuaris que instal·lin extensions o complements del navegador aparentment inofensius. Més tard, poden resultar ser segrestadors de navegadors que modifiquen la configuració.
-
- Enginyeria social : els cibercriminals poden utilitzar tècniques d'enginyeria social per enganyar els usuaris perquè instal·lin programari. Poden prometre premis, descomptes o contingut exclusiu a canvi d'instal·lar programari que resulti insegur.
Per protegir-se d'aquestes tècniques de distribució dubtoses, es recomana als usuaris que tinguin precaució quan baixin programari d'Internet, especialment de fonts no verificades. És fonamental llegir atentament les indicacions d'instal·lació, rebutjar les instal·lacions opcionals i optar per una configuració d'instal·lació avançada o personalitzada quan estigui disponible. Actualitzar periòdicament el programari de seguretat i estar vigilant contra anuncis i notificacions enganyoses també són pràctiques essencials.