Pirate de navigateur du tableau de bord COVID

Au cours de notre enquête sur les sites Web trompeurs, nous sommes tombés sur une extension de navigateur appelée COVID Dashboard, qui est commercialisée comme un outil permettant d'accéder facilement aux informations liées à la pandémie de COVID-19 de l'Université Johns Hopkins. Cependant, nous avons découvert que l'extension est un pirate de navigateur qui modifie les paramètres du navigateur et promeut de faux moteurs de recherche tout en surveillant les activités de navigation des utilisateurs.
Une fois installée sur notre machine de test, l'extension COVID Dashboard a remplacé le moteur de recherche par défaut du navigateur, la page d'accueil et les URL des nouveaux onglets/fenêtres par les adresses des sites promus. Par conséquent, toute recherche sur le Web via la barre d'URL ou l'ouverture d'un nouvel onglet/fenêtre de navigateur entraînerait une redirection vers le site approuvé. Les faux moteurs de recherche promus par l'extension incluent search.extjourney.com, track.clickcrystal.com et d'autres, ce qui a souvent conduit à une variété de chaînes de redirection.
En règle générale, les faux moteurs de recherche ne peuvent pas fournir de résultats de recherche, ils redirigent donc vers les moteurs légitimes. Nous avons observé que track.clickcrystal.com redirigeait souvent vers Bing et Google, mais redirigeait également vers un autre faux moteur de recherche avant d'atterrir sur les moteurs légitimes. De plus, l'extension de navigateur utilise des techniques garantissant la persistance pour empêcher les utilisateurs de récupérer leur navigateur, et elle peut suivre les activités de navigation des utilisateurs, y compris les URL visitées, les pages consultées, les requêtes recherchées, les cookies Internet, les identifiants de connexion, les détails personnellement identifiables, le crédit numéros de carte, etc. Les informations recueillies peuvent être partagées et/ou revendues à des tiers.
Comment les pirates de navigateur peuvent-ils exposer votre système à d'autres menaces potentiellement plus importantes ?
Les pirates de navigateur peuvent exposer votre système à d'autres menaces potentiellement plus importantes en modifiant les paramètres de votre navigateur et en redirigeant vos recherches sur le Web vers de faux moteurs de recherche pouvant contenir du contenu nuisible et malveillant. Ces faux moteurs de recherche peuvent vous rediriger vers des sites Web contenant des logiciels malveillants, des escroqueries par hameçonnage ou d'autres contenus nuisibles, mettant votre vie privée et votre sécurité en danger. De plus, les pirates de navigateur ont souvent des capacités de suivi des données, leur permettant de collecter des informations sensibles telles que les identifiants de connexion, les numéros de carte de crédit et d'autres informations personnellement identifiables, qui peuvent être vendues à des tiers ou utilisées pour le vol d'identité. Par conséquent, il est important de prendre des mesures immédiates pour supprimer tout pirate de navigateur et de surveiller régulièrement votre système pour détecter tout signe d'accès non autorisé ou d'activité suspecte.