Extension de la fierté militaire
Les chercheurs en cybersécurité ont identifié l’extension Military Pride en enquêtant sur des sites Web suspects. Malgré sa présentation initiale comme un outil convivial conçu pour présenter des fonds d'écran de navigateur sur le thème militaire, une analyse plus approfondie a automatiquement révélé sa véritable nature de pirate de navigateur. L'extension Military Pride va au-delà de ses fonctionnalités annoncées et modifie à la place les paramètres du navigateur, entraînant des redirections indésirables. De plus, cette extension de navigateur adopte un comportement intrusif en espionnant les activités de navigation des utilisateurs, ce qui présente des risques potentiels en matière de confidentialité et de sécurité.
L'extension Military Pride apporte des modifications aux navigateurs Web des utilisateurs
Les pirates de navigateur exercent généralement un contrôle sur les navigateurs en modifiant les paramètres clés, notamment les pages d'accueil, les moteurs de recherche par défaut et les nouvelles pages à onglets. Ces modifications impliquent souvent de rediriger les utilisateurs vers des sites Web promus, qui peuvent être de faux moteurs de recherche incapables de fournir des résultats de recherche légitimes, conduisant finalement les utilisateurs vers des sites Web de recherche Internet authentiques.
Dans le cas de Military Pride Extension, il a été observé orchestrer des redirections directement vers le moteur de recherche Bing sans l’intervention d’un site intermédiaire. Les chemins de redirection peuvent varier, influencés par des facteurs tels que la géolocalisation de l'utilisateur.
De plus, les logiciels de piratage de navigateur utilisent généralement des techniques garantissant la persistance pour compliquer leur suppression, ce qui rend difficile pour les utilisateurs de reprendre le contrôle de leur navigateur.
Pour ajouter aux inquiétudes, ces types de logiciels, y compris Military Pride Extension, possèdent souvent des capacités de suivi des données. Les informations ciblées pour la collecte englobent un large éventail, y compris les URL visitées, les pages Web consultées, les requêtes de recherche saisies, les cookies du navigateur, les noms d'utilisateur/mots de passe, les détails personnellement identifiables et même les informations financières. Par la suite, les données collectées peuvent être vendues à des tiers ou partagées, y compris potentiellement des cybercriminels, ce qui soulève d'importants problèmes de confidentialité et de sécurité pour les utilisateurs.
Les pirates de navigateur peuvent tenter de masquer leurs installations via des tactiques de distribution douteuses
Les pirates de navigateur emploient diverses tactiques de distribution douteuses pour masquer leurs installations et infiltrer les systèmes des utilisateurs à leur insu ou sans leur consentement. Certaines stratégies courantes incluent :
- Regroupement avec des logiciels gratuits : les pirates de navigateur s'appuient souvent sur des applications gratuites ou shareware apparemment légitimes. Les utilisateurs peuvent involontairement installer le pirate de l'air avec le logiciel souhaité s'ils n'examinent pas attentivement le processus d'installation. La présence du pirate de l'air est masquée dans le logiciel fourni.
En employant ces différentes tactiques, les pirates de navigateur visent à dissimuler leurs installations, ce qui rend difficile pour les utilisateurs de détecter et d'empêcher leur présence indésirable. Pour atténuer le risque, les utilisateurs doivent faire preuve de prudence lors du téléchargement de logiciels, éviter de cliquer sur des publicités ou des liens suspects et mettre régulièrement à jour leur logiciel de sécurité.