Threat Database Potentially Unwanted Programs Horoscope Harmony Browser Extension

Horoscope Harmony Browser Extension

Ao investigar minuciosamente sites enganosos, os pesquisadores encontraram a extensão do navegador Horoscope Harmony, que inicialmente afirma oferecer acesso conveniente a horóscopos. No entanto, após um exame mais detalhado da extensão, os especialistas em segurança da informação identificaram características preocupantes, revelando que possui capacidades de sequestro de navegador.

O Horoscope Harmony, apesar de sua fachada aparentemente inocente relacionada ao horóscopo, tem a capacidade de fazer modificações não autorizadas nas configurações do navegador do usuário. Essas alterações foram projetadas para promover à força o mecanismo de pesquisa falso rsrcunow.com, desviando efetivamente os utilizadores dos fornecedores de pesquisa pretendidos e potencialmente expondo-os a resultados de pesquisa não confiáveis e enganosos.

Instalar o Sequestrador de Navegador Horoscope Harmony pode Levar a Questões de Privacidade

Os sequestradores de navegador, incluindo o Horoscope Harmony, empregam uma tática de redirecionar as principais funcionalidades do navegador, como páginas iniciais, mecanismos de pesquisa padrão e páginas de novas guias, para endereços da Web de sites patrocinados. Como resultado, quando os usuários têm a extensão Horoscope Harmony instalada, eles experimentarão as seguintes alterações em suas atividades de navegação: abrir novas guias ou janelas do navegador e realizar pesquisas na web através da barra de URL levará a redirecionamentos automáticos para o site rsrcunow.com.

É essencial observar que o software de sequestro de navegador geralmente emprega mecanismos de garantia de persistência, tornando difícil remover e restaurar os navegadores às suas configurações originais. Essa persistência é deliberada, pois visa manter as alterações intactas e impede que os usuários revertam facilmente as configurações do navegador.

Na maioria dos casos, os mecanismos de pesquisa ilegítimos, como rsrcunow.com, não possuem a capacidade de fornecer resultados de pesquisa legítimos. Em vez disso, redirecionam os utilizadores para motores de pesquisa da Internet estabelecidos, como o Bing (bing.com), numa tentativa de imitar uma experiência de pesquisa genuína. No entanto, é fundamental compreender que o destino do redirecionamento pode variar, potencialmente influenciado por fatores como a localização geográfica do utilizador.

Além disso, é altamente provável que o Horoscope Harmony se envolva na monitorização secreta das atividades online dos utilizadores. Os sequestradores de navegador normalmente coletam uma ampla variedade de dados, incluindo URLs de sites visitados, páginas da Web visualizadas, consultas de pesquisa, cookies da Internet, nomes de usuário e senhas, informações de identificação pessoal, detalhes financeiros e muito mais. Estes dados sensíveis e vulneráveis podem então ser explorados através da sua venda a terceiros, representando um risco significativo de privacidade para os utilizadores.

Sempre Preste Atenção ao Instalar Aplicativos de Fontes não Comprovadas

Programas Potencialmente Indesejados (PPIs) e sequestradores de navegador são conhecidos por empregar várias táticas de distribuição duvidosas que podem levar à sua instalação nos computadores e navegadores dos utilizadores. Essas táticas costumam ser enganosas e podem pegar os usuários desprevenidos. Aqui estão alguns dos métodos de distribuição comuns usados por PPI e sequestradores de navegador:

    • Pacote de software : Os PPI são frequentemente agrupados com software legítimo, especialmente downloads gratuitos. Os usuários podem instalar PPIs involuntariamente ao baixar e instalar outros programas. Esse agrupamento geralmente é feito sem divulgação clara e os usuários podem não perceber as opções adicionais de software durante o processo de instalação.
    • Portais de download enganosos : Alguns sites que oferecem software gratuito ou pirateado hospedam intencionalmente PPIs junto com o software desejado. Os usuários que baixam desses sites podem instalar inadvertidamente PPI sem o seu conhecimento.
    • Atualizações de software falsas : Os usuários são levados a acreditar que precisam atualizar seu software (por exemplo, Flash Player ou navegador) clicando em avisos de atualização falsos. Esses prompts levam a instalações de PPIs em vez de atualizações legítimas.
    • Anúncios enganosos : Os usuários podem encontrar anúncios enganosos que os incentivam a instalar software aparentemente benéfico, que podem acabar sendo PPIs. Esses anúncios costumam usar afirmações exageradas para atrair os usuários.
    • E-mails de phishing e engenharia social : Os distribuidores de PPIs podem empregar campanhas de e-mail que usam técnicas de phishing ou engenharia social para convencer os destinatários a baixar e instalar o PPIs. Esses e-mails podem aparecer como notificações ou ofertas oficiais.
    • Botões de download falsos : Alguns sites, especialmente aqueles que oferecem conteúdo protegido por direitos autorais, podem usar botões de download falsos que levam a PPIs em vez do conteúdo desejado. Os usuários que clicam nesses botões iniciam o download do PPI sem saber.
    • Software pirata e cracks : O download de software pirata ou cracks de software licenciado geralmente expõe os usuários a PPIs. Os distribuidores de software pirata podem agrupar PPIs com suas ofertas para gerar receita.
    • Extensões e complementos de navegador : Os PPIs podem ser distribuídos por meio de extensões e complementos de navegador que os usuários instalam voluntariamente, muitas vezes acreditando que irão melhorar sua experiência de navegação.

Essas táticas de distribuição geralmente dependem da falta de conhecimento ou atenção cuidadosa dos usuários durante o processo de instalação. Para evitar PPIs e sequestradores de navegador, os utilizadores devem ter cuidado ao descarregar software, certificar-se de que descarregam de fontes oficiais, ler atentamente os avisos de instalação, manter o seu software anti-malware atualizado e ser céticos em relação a mensagens de e-mail não solicitadas e anúncios pop-up.

Tendendo

Mais visto

Carregando...