Seqüestrador de navegador do painel COVID

Durante nossa investigação de sites enganosos, encontramos uma extensão de navegador chamada COVID Dashboard, que é comercializada como uma ferramenta para facilitar o acesso a informações relacionadas à pandemia de COVID-19 da Universidade Johns Hopkins. No entanto, descobrimos que a extensão é um sequestrador de navegador que modifica as configurações do navegador e promove mecanismos de pesquisa falsos, além de monitorar as atividades de navegação dos usuários.

Depois de instalada em nossa máquina de teste, a extensão COVID Dashboard alterou o mecanismo de pesquisa padrão do navegador, a página inicial e os novos URLs de guias/janelas para os endereços dos sites promovidos. Consequentemente, qualquer pesquisa na web por meio da barra de URL ou a abertura de uma nova guia/janela do navegador levaria a um redirecionamento para o site endossado. Os mecanismos de pesquisa falsos promovidos pela extensão incluem search.extjourney.com, track.clickcrystal.com e outros, que geralmente levam a uma variedade de cadeias de redirecionamento.

Normalmente, os mecanismos de pesquisa falsos não podem fornecer resultados de pesquisa, portanto, redirecionam para os legítimos. Observamos que track.clickcrystal.com frequentemente redirecionava para o Bing e o Google, mas também redirecionava para outro mecanismo de pesquisa falso antes de chegar aos legítimos. Além disso, a extensão do navegador usa técnicas de garantia de persistência para impedir que os usuários recuperem seus navegadores e pode rastrear as atividades de navegação dos usuários, incluindo URLs visitados, páginas visualizadas, consultas pesquisadas, cookies da Internet, credenciais de login, detalhes de identificação pessoal, crédito números de cartão, etc. As informações coletadas podem ser compartilhadas e/ou vendidas a terceiros.

Como os sequestradores de navegador podem expor seu sistema a outras ameaças potencialmente maiores?

Os sequestradores de navegador podem expor seu sistema a outras ameaças potencialmente maiores, modificando as configurações do navegador e redirecionando suas pesquisas na web para mecanismos de pesquisa falsos que podem conter conteúdo nocivo e malicioso. Esses mecanismos de pesquisa falsos podem redirecioná-lo para sites que contêm malware, golpes de phishing ou outro conteúdo prejudicial, colocando sua privacidade e segurança em risco. Além disso, os sequestradores de navegador geralmente possuem recursos de rastreamento de dados, permitindo que eles coletem informações confidenciais, como credenciais de login, números de cartão de crédito e outras informações de identificação pessoal, que podem ser vendidas a terceiros ou usadas para roubo de identidade. Portanto, é importante tomar medidas imediatas para remover quaisquer sequestradores de navegador e monitorar regularmente seu sistema em busca de sinais de acesso não autorizado ou atividade suspeita.

March 17, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.