Estensione del browser della scheda Meteo
I ricercatori hanno identificato un'estensione del browser nota come "My Weather Tab". Attraverso un esame approfondito, è stato stabilito che questa estensione funziona come una forma di software di dirottamento del browser. Il suo scopo principale è modificare le impostazioni del browser Web dell'utente, portando alla promozione di un falso motore di ricerca chiamato "myweathertab.xyz" attraverso l'uso di reindirizzamenti.
È importante che gli utenti prestino attenzione quando incontrano estensioni del browser dubbie, in particolare quelle che modificano le impostazioni del browser, poiché possono provocare conseguenze indesiderate e compromettere l'integrità dell'esperienza di navigazione.
La mia scheda Meteo funziona come un dirottatore del browser
I dirottatori del browser eseguono la loro strategia manipolando le impostazioni chiave del browser, che implica la designazione di siti Web specifici come motori di ricerca predefiniti, home page e nuove schede. Di conseguenza, ogni volta che gli utenti aprono una nuova scheda o inseriscono una query di ricerca nella barra degli URL, il risultato è un reindirizzamento al sito Web predeterminato e approvato. My Weather Tab opera in questo contesto, funzionando per promuovere il sito myweathertab.xyz attraverso queste modifiche.
In genere, i motori di ricerca illegittimi non hanno la capacità di fornire risultati di ricerca autentici, spingendoli a reindirizzare gli utenti a motori di ricerca legittimi su Internet. Nel caso di myweathertab.xyz questo falso motore di ricerca ha indirizzato gli utenti al motore di ricerca Bing. Le destinazioni di reindirizzamento possono variare a causa di fattori quali la posizione geografica dell'utente.
La persistenza del software di dirottamento del browser è spesso garantita attraverso una varietà di tecniche. Questi includono l'ostruzione dell'accesso alle impostazioni relative alla rimozione e potenzialmente l'annullamento di eventuali modifiche apportate dall'utente per riprendere il controllo del proprio browser.
Inoltre, i browser hijacker spesso effettuano il monitoraggio non autorizzato delle attività online degli utenti. Questo aspetto di sorveglianza può essere applicabile anche a My Weather Tab. I dati di interesse che potrebbero essere raccolti comprendono una serie di informazioni quali URL visitati, pagine Web visualizzate, query di ricerca, cookie Internet memorizzati, credenziali di accesso, dettagli di identificazione personale e persino dati relativi al settore finanziario. I dati accumulati vengono poi spesso sfruttati a scopo di lucro vendendoli a terzi.
Tieni a mente le dubbie tecniche di distribuzione utilizzate dai browser hijacker e dai PUP (programmi potenzialmente indesiderati)
I browser hijacker e i PUP utilizzano una serie di tecniche di distribuzione dubbie per infiltrarsi nei sistemi degli utenti senza il loro esplicito consenso. Queste tattiche sfruttano la fiducia e la mancanza di consapevolezza degli utenti, portando spesso a modifiche indesiderate nei loro browser o all'installazione di software indesiderato. Ecco alcuni metodi comuni utilizzati da queste entità:
-
- Raggruppamento di software : questa è una delle tecniche più diffuse. I browser hijacker e i PUP vengono forniti in bundle con download di software apparentemente legittimi. Gli utenti potrebbero inconsapevolmente accettare di installare il software aggiuntivo insieme al programma desiderato se eseguono affrettatamente i processi di installazione.
-
- Pulsanti di download fuorvianti : sui siti Web che offrono contenuti o software gratuiti, i pulsanti di download possono essere etichettati in modo fuorviante. Gli utenti potrebbero fare clic su questi pulsanti, supponendo che stiano scaricando ciò che desiderano, ma invece si ritrovano con software indesiderato.
-
- Pubblicità ingannevoli : le pubblicità fraudolente, spesso definite malvertising, possono indurre gli utenti a scaricare browser hijacker o PUP. Questi annunci pubblicitari potrebbero imitare notifiche autentiche o offrire offerte allettanti per invogliare gli utenti a fare clic.
-
- Aggiornamenti software falsi : a volte agli utenti viene richiesto di aggiornare il software, ma queste richieste sono false. Fare clic su di essi potrebbe portare all'installazione di browser hijacker o PUP invece di aggiornamenti legittimi.
-
- Avvisi di sistema fasulli : alcuni browser hijacker e PUP imitano gli avvisi di sistema, sostenendo che il sistema dell'utente è infetto o necessita di ottimizzazione. Gli utenti che fanno clic su questi avvisi potrebbero installare inavvertitamente software indesiderato.
-
- Estensioni e componenti aggiuntivi del browser : agli utenti viene spesso richiesto di installare estensioni o componenti aggiuntivi del browser apparentemente innocui. Questi possono successivamente rivelarsi browser hijacker che modificano le impostazioni.
-
- Ingegneria sociale : i criminali informatici potrebbero utilizzare tecniche di ingegneria sociale per indurre gli utenti a installare software. Potrebbero promettere premi, sconti o contenuti esclusivi in cambio dell'installazione di software che si rivela non sicuro.
Per proteggersi da queste dubbie tecniche di distribuzione, si consiglia agli utenti di prestare attenzione quando scaricano software da Internet, soprattutto da fonti non verificate. È fondamentale leggere attentamente le istruzioni di installazione, rifiutare installazioni opzionali e optare per impostazioni di installazione avanzate o personalizzate quando disponibili. Altre pratiche essenziali sono l’aggiornamento regolare del software di sicurezza e la vigilanza contro pubblicità e notifiche ingannevoli.