Extension de navigateur d'arrière-plans de meilleur ami
Au cours d'une enquête de routine sur des sites Web peu fiables, notre équipe de recherche a découvert l'extension de navigateur connue sous le nom de « Best Friend Backgrounds ». Cette extension prétend proposer des fonds d'écran de navigateur sur le thème des chiens.
Après avoir examiné ce logiciel, nous avons déterminé qu'il fonctionne comme un pirate de navigateur. Best Friend Backgrounds apporte des modifications aux paramètres du navigateur dans le but de promouvoir le faux moteur de recherche bestfriendbackgrounds.com via des redirections.
Les pirates de navigateur définissent les sites Web approuvés comme moteurs de recherche, pages d'accueil et URL par défaut pour les nouveaux onglets/fenêtres des navigateurs. Par conséquent, chaque fois qu’un utilisateur effectue une recherche sur le Web à l’aide de la barre d’URL ou ouvre un nouvel onglet/une nouvelle fenêtre de navigateur, il est redirigé vers le site Web promu.
Best Friend Backgrounds modifie ces paramètres pour pointer vers bestfriendbackgrounds.com. En règle générale, les faux moteurs de recherche sont incapables de fournir des résultats de recherche légitimes et redirigent donc les utilisateurs vers de véritables sites de recherche Internet. Cependant, au cours de nos recherches, bestfriendbackgrounds.com n’a pas réussi à rediriger vers une destination.
Il est important de noter que d'après la description de l'extension, les redirections visaient à diriger les utilisateurs vers le moteur de recherche Bing (bing.com). Néanmoins, il est possible que les redirections bestfriendbackgrounds.com réussissent ou mènent à des destinations différentes, en fonction de facteurs tels que la géolocalisation de l'utilisateur.
Les logiciels classés comme pirates de navigateur utilisent souvent des mécanismes pour assurer leur persistance. Cela inclut la restriction de l'accès aux paramètres liés à la suppression ou l'annulation des modifications apportées par l'utilisateur pour empêcher les utilisateurs de restaurer leur navigateur.
De plus, les logiciels de cette catégorie possèdent généralement des capacités de suivi des données, qui peuvent également s'appliquer aux arrière-plans Best Friend. Les informations collectées peuvent inclure les URL visitées, les pages Web consultées, les requêtes de recherche, les cookies Internet, les identifiants de connexion au compte, les informations personnelles identifiables, les données financières, etc. Ces données collectées peuvent être partagées ou vendues à des tiers.
Quelles sont les menaces de sécurité associées aux faux moteurs de recherche ?
Les faux moteurs de recherche présentent diverses menaces de sécurité pour les utilisateurs, car ils sont souvent utilisés dans le cadre d'activités malveillantes. Voici quelques-unes des menaces de sécurité associées aux faux moteurs de recherche :
- Distribution de logiciels malveillants : les faux moteurs de recherche peuvent servir de véhicule pour la distribution de logiciels malveillants. Les utilisateurs qui interagissent avec ces moteurs de recherche, cliquent sur des liens ou téléchargent des fichiers à partir de ceux-ci peuvent, sans le savoir, télécharger des logiciels malveillants sur leurs appareils. Cela peut inclure des virus, des ransomwares, des logiciels espions, des logiciels publicitaires, etc.
- Attaques de phishing : certains faux moteurs de recherche sont conçus pour imiter des moteurs de recherche légitimes, mais sont utilisés à des fins de phishing. Ils peuvent afficher des pages de connexion ou d'enregistrement convaincantes mais fausses pour des sites Web populaires et collecter les informations de connexion et les informations personnelles des utilisateurs.
- Risques liés à la confidentialité des données : les faux moteurs de recherche suivent souvent les requêtes de recherche, les habitudes de navigation et même les informations personnelles des utilisateurs. Ces données peuvent être récoltées et vendues à des tiers ou utilisées à des fins de publicité ciblée. La vie privée des utilisateurs peut ainsi être compromise.
- Détournement de navigateur : les faux moteurs de recherche peuvent modifier les paramètres du navigateur, notamment la page d'accueil, le moteur de recherche par défaut et les paramètres des nouveaux onglets, sans le consentement de l'utilisateur. Cela peut être frustrant et conduire à des redirections indésirables vers le faux moteur de recherche chaque fois que les utilisateurs effectuent des recherches ou ouvrent de nouveaux onglets.
- Publicités indésirables : les faux moteurs de recherche peuvent inonder les utilisateurs de publicités intrusives et trompeuses. Ces publicités peuvent être ennuyeuses, trompeuses et inciter les utilisateurs à cliquer sur des liens potentiellement dangereux ou à télécharger des logiciels suspects.





