The Yellow Tab Browser Extension

Os pesquisadores de segurança cibernética descobriram uma página da Web enganosa promovendo a extensão do navegador The Yellow Tab. A investigação deles os levou a este site questionável depois de examinar uma plataforma de compartilhamento de torrent que utiliza redes de publicidade desonestas. O conteúdo promocional do The Yellow Tab o retrata como uma ferramenta conveniente para acessar notícias de celebridades, atualizações e informações relacionadas.

Após um exame mais detalhado, os pesquisadores descobriram que o The Yellow Tab funciona como um sequestrador de navegador equipado com certos recursos. Essencialmente, isto significa que a extensão altera os navegadores dos utilizadores para endossar o falso mecanismo de pesquisa theyellownewtab.com através de redirecionamentos.

O The Yellow Tab Browser Extension Assume Configurações Cruciais do Navegador para Promover um Endereço Patrocinado da Web

Na maioria dos casos, os sequestradores de navegador fazem alterações nas configurações, como nos mecanismos de pesquisa padrão do navegador, nas páginas iniciais e nas páginas de novos separadores. Devido a essas modificações, os usuários podem ser forçados a visitar o site endossado ao abrir novas guias ou inserir uma consulta de pesquisa na barra de URL.

No caso do The Yellow Tab, os redirecionamentos levam para theyellownewtab.com. Os mecanismos de pesquisa ilegítimos geralmente não conseguem fornecer resultados de pesquisa e redirecionam para sites de pesquisa genuínos na Internet. Na verdade, theyellownewtab.com chega ao mecanismo de busca do Yahoo. No entanto, este site pode levar a outro lugar, uma vez que fatores como a geolocalização do usuário podem influenciar os redirecionamentos.

Um software de sequestro de navegador geralmente emprega técnicas de garantia de persistência para complicar sua remoção e impedir que os usuários recuperem seus navegadores.

Além disso, os sequestradores de navegador geralmente espionam a atividade de navegação dos utilizadores, e essas capacidades de rastreio de dados podem ser possuídas por The Yellow Tab. As informações direcionadas podem incluir URLs visitados, páginas da Web visualizadas, consultas pesquisadas, cookies da Internet, credenciais de login de conta, detalhes de identificação pessoal, dados relacionados a finanças, etc.

Os Sequestradores de Navegador podem Tentar Ocultar Suas Instalações Usando Práticas de Distribuição Questionáveis

Os sequestradores de navegador geralmente empregam práticas de distribuição enganosas para ocultar suas instalações dos usuários, tornando difícil detectá-las e removê-las. Veja como eles podem tentar fazer isso:

  • Agrupamento com freeware : Os sequestradores de navegador são frequentemente agregados a aplicativos legítimos freeware ou shareware. Os usuários podem, sem saber, concordar em instalar o sequestrador junto com o software desejado durante o processo de instalação, sem perceber que ele está incluído.
  • Assistentes de instalação enganosos : Alguns sequestradores de navegador disfarçam suas instalações com assistentes de instalação enganosos. Os usuários podem receber opções confusas ou enganosas durante o processo de instalação, levando-os a instalar o sequestrador inadvertidamente.
  • Publicidade agressiva : Os sequestradores de navegador podem usar táticas de publicidade agressivas para induzir os usuários a instalá-los. Isso pode incluir anúncios pop-up, alertas de segurança falsos ou botões de download enganosos que enganam os usuários para que instalem o sequestrador.
  • Atualizações ou downloads falsos : Os sequestradores podem se disfarçar como atualizações ou downloads de software legítimos. Os usuários podem ser solicitados a baixar o que parece ser uma atualização necessária ou um software essencial, apenas para acabar instalando o sequestrador.
  • Táticas de engenharia social : Os sequestradores de navegador podem usar táticas de engenharia social para manipular os usuários para que os instalem. Isso pode incluir mensagens de erro falsas, alegando que o navegador do usuário está desatualizado ou infectado com malware, solicitando-o a baixar uma suposta correção que na verdade é o sequestrador.
  • Malvertising : Os sequestradores podem ser distribuídos por meio de anúncios maliciosos, ou 'malvertisements', exibidos em sites legítimos. Clicar nesses anúncios pode levar os usuários a sites que baixam e instalam automaticamente o sequestrador em seus dispositivos.

No geral, os sequestradores de navegador usam uma combinação de táticas enganosas e práticas de distribuição questionáveis para ocultar as suas instalações dos utilizadores e maximizar o seu alcance. Os utilizadores devem permanecer vigilantes e cautelosos ao descarregar software ou clicar em anúncios para evitar a instalação inadvertida de sequestradores de navegador nos seus dispositivos.

Tendendo

Mais visto

Carregando...