Extension de navigateur météo partout
Everywhere Weather est une extension de navigateur qui offre un accès rapide à des prévisions météorologiques personnalisées avec des mises à jour en temps réel pour divers pays, régions et villes du monde. Notre équipe de recherche a découvert ce logiciel malveillant lors d'une enquête sur des sites Web suspects.
Après une inspection plus approfondie d'Everywhere Weather, nous avons conclu qu'il fonctionne comme un pirate de navigateur. Cette extension modifie les paramètres du navigateur pour promouvoir le faux moteur de recherche goog.everywhere-weather.com via la redirection.
Les pirates de navigateur modifient la page d'accueil, le moteur de recherche par défaut et les URL des nouveaux onglets ou fenêtres pour pointer vers des sites Web spécifiques qu'ils souhaitent promouvoir. Par conséquent, lorsque les utilisateurs effectuent des recherches sur le Web via la barre d’URL ou ouvrent de nouveaux onglets ou fenêtres de navigateur, ils sont redirigés vers ces sites approuvés. Everywhere Weather utilise cette technique pour promouvoir la page goog.everywhere-weather.com.
Il est important de noter que les logiciels de piratage de navigateur emploient souvent des tactiques pour persister sur le système d'un utilisateur, ce qui rend sa suppression difficile et empêche les utilisateurs de restaurer leurs navigateurs à leurs paramètres d'origine.
Dans la plupart des cas, les moteurs de recherche illégitimes sont incapables de générer eux-mêmes des résultats de recherche et redirigent donc les utilisateurs vers des moteurs de recherche Internet légitimes. Lors de nos recherches, goog.everywhere-weather.com a redirigé les utilisateurs vers le moteur de recherche Bing (bing.com). Il convient de noter que la destination de ces redirections peut varier en fonction de facteurs tels que la géolocalisation de l'utilisateur.
De plus, Everywhere Weather s'engage dans la collecte de données sensibles liées à la navigation. Les pirates de navigateur collectent généralement des informations telles que les URL visitées, les pages Web consultées, les requêtes de recherche, les cookies Internet, les noms d'utilisateur et les mots de passe, les informations personnelles identifiables, les données financières, etc. Ces données vulnérables peuvent ensuite être vendues à des tiers ou exploitées à des fins financières.
Pourquoi les faux moteurs de recherche présentent-ils un risque en matière de confidentialité et de sécurité ?
Les faux moteurs de recherche présentent des risques importants en matière de confidentialité et de sécurité pour plusieurs raisons :
- Collecte de données : les faux moteurs de recherche collectent souvent des données sur les utilisateurs, notamment les requêtes de recherche, l'historique de navigation, les adresses IP, etc. Ces données peuvent être exploitées à diverses fins, notamment de publicité ciblée, d'usurpation d'identité, ou encore vendues à des tiers.
- Résultats de recherche trompeurs : les faux moteurs de recherche peuvent fournir des résultats de recherche altérés ou trompeurs. Ils peuvent promouvoir des sites Web malveillants ou des contenus dangereux, incitant les utilisateurs à cliquer sur des liens susceptibles d'infecter leurs appareils avec des logiciels malveillants ou de conduire à des sites de phishing.
- Détournement de navigateur : certains faux moteurs de recherche peuvent modifier les paramètres du navigateur, tels que la page d'accueil et le moteur de recherche par défaut, sans le consentement de l'utilisateur. Ceci est connu sous le nom de piratage de navigateur et peut être difficile à inverser, car cela interfère avec le contrôle de l'utilisateur sur son expérience de navigation.
- Distribution de logiciels publicitaires et de logiciels malveillants : les faux moteurs de recherche servent souvent de plates-formes de distribution de logiciels publicitaires et de logiciels malveillants. Ils peuvent afficher des publicités intrusives ou des pop-ups qui, lorsqu'on clique dessus, peuvent déclencher le téléchargement et l'installation de logiciels malveillants sur l'appareil de l'utilisateur.
- Pratiques trompeuses : les faux moteurs de recherche peuvent recourir à des pratiques trompeuses, telles que l'imitation de l'apparence de moteurs de recherche bien connus comme Google, pour faire croire aux utilisateurs qu'ils utilisent un service légitime. Cela peut conduire à un faux sentiment de sécurité.
- Perte de confidentialité : les utilisateurs peuvent divulguer sans le savoir des informations personnelles, telles que des informations de connexion ou des détails de carte de crédit, lorsqu'ils interagissent avec de faux moteurs de recherche. Ces informations peuvent être interceptées et utilisées à mauvais escient par les cybercriminels.
- Escroqueries financières : certains faux moteurs de recherche favorisent les escroqueries financières et les offres frauduleuses, incitant les utilisateurs à fournir leurs informations financières. Cela peut entraîner des pertes monétaires et compromettre la sécurité financière.
- Attaques de phishing : de faux moteurs de recherche peuvent rediriger les utilisateurs vers des sites de phishing qui usurpent l'identité de sites Web légitimes, dans le but de voler des informations sensibles telles que des noms d'utilisateur, des mots de passe et des détails de carte de crédit.





