Extension de navigateur Art Nouveaux onglets
Les chercheurs d'Infosec ont découvert l'extension de navigateur Art New Tabs, soulignant ses pratiques trompeuses. Bien que cette extension se présente comme un outil bénéfique pour les utilisateurs, elle a été sans équivoque identifiée pour ses activités néfastes. Plus précisément, les onglets Art New modifient les paramètres du navigateur de manière à favoriser l’utilisation du moteur de recherche de contrefaçon goog.artnewtabs.com via des redirections. Cette mauvaise conduite va au-delà de la simple manipulation, puisque l'extension se livre également à une surveillance intrusive des activités en ligne des utilisateurs.
Les pirates de navigateur aiment l'art Les nouveaux onglets effectuent des modifications indésirables
L'extension de navigateur Art New Tabs apporte plusieurs modifications aux paramètres du navigateur qui s'étendent à la page d'accueil, aux nouveaux onglets et au moteur de recherche par défaut. Ces modifications permettent à l'extension d'orchestrer les redirections vers le site Web goog.artnewtabs.com.
En règle générale, les faux moteurs de recherche comme goog.artnewtabs.com n'ont pas la capacité de fournir des résultats de recherche authentiques, ce qui conduit à une redirection automatique vers des moteurs de recherche Internet légitimes. Au cours de nos recherches, goog.artnewtabs.com a dirigé les utilisateurs vers le moteur de recherche Bing. Il est essentiel de noter que la destination de ces redirections peut varier en fonction de facteurs tels que la géolocalisation des utilisateurs, qui peuvent avoir un impact sur le moteur de recherche spécifique vers lequel elles sont dirigées.
Pour maintenir leur présence et empêcher leur suppression, les pirates de navigateur comme les onglets Art New intègrent souvent des mécanismes garantissant la persistance. Ces mécanismes peuvent impliquer le blocage de l'accès aux paramètres facilitant la suppression et l'annulation de toute modification initiée par l'utilisateur dans le but de reprendre le contrôle de son navigateur.
De plus, il est courant que les pirates de navigateur comme les onglets Art New incluent des fonctionnalités de suivi des données. Cette capacité leur permet de collecter un large éventail d'informations sur les utilisateurs, telles que les URL des sites Web visités, les pages Web consultées, les requêtes de recherche, les cookies Internet, les informations de connexion, les informations personnelles identifiables et les données financières, entre autres. Ces données récoltées peuvent ensuite être exploitées à des fins lucratives via la vente à des tiers ou d’autres utilisations douteuses.
Les utilisateurs doivent être vigilants lors de l'installation d'applications à partir de sources inconnues
Les programmes intrusifs potentiellement indésirables (PUP) et les pirates de navigateur utilisent souvent diverses tactiques de distribution pour infiltrer les systèmes et les navigateurs des utilisateurs à leur insu ou sans leur consentement explicite. Voici quelques tactiques de distribution couramment utilisées par ces types de logiciels indésirables :
- Regroupement de logiciels : les PPI et les pirates de navigateur sont fréquemment regroupés avec des téléchargements de logiciels légitimes. Les utilisateurs qui installent à la hâte un logiciel peuvent ignorer ou accepter des offres ou des cases à cocher supplémentaires pendant le processus d'installation, acceptant involontairement d'installer le PUP ou le pirate de navigateur.
- Assistants d'installation trompeurs : certains PPI et pirates de navigateur utilisent des assistants d'installation trompeurs qui utilisent un langage ou une conception déroutante pour inciter les utilisateurs à accorder l'autorisation. Les utilisateurs peuvent être persuadés d'accepter des termes tels que « options recommandées » ou « fonctionnalités améliorées » sans se rendre compte des implications.
- Fausses mises à jour : les PPI et les pirates de navigateur peuvent se présenter comme des mises à jour logicielles critiques ou des correctifs de sécurité. Les utilisateurs, pensant améliorer la sécurité ou les fonctionnalités de leur système, peuvent sans le savoir installer le logiciel indésirable.
- Malvertising : La publicité malveillante, ou malvertising, peut être utilisée pour distribuer des PPI et des pirates de navigateur. Les utilisateurs qui cliquent sur des publicités trompeuses sur des sites Web peuvent déclencher par inadvertance le téléchargement et l'installation de logiciels indésirables.
- Ingénierie sociale : certains PPI et pirates de navigateur utilisent des techniques d'ingénierie sociale, telles que de fausses alertes ou avertissements prétendant que l'appareil de l'utilisateur est infecté ou à risque. Les utilisateurs sont invités à prendre des mesures, comme télécharger un outil de sécurité, qui s'avère être un logiciel indésirable.
- Extensions de navigateur : les pirates de navigateur sont souvent distribués sous la forme d'extensions ou de plugins de navigateur apparemment inoffensifs. Les utilisateurs peuvent installer ces extensions en pensant qu'elles fournissent des fonctionnalités utiles, pour découvrir plus tard qu'elles interfèrent avec leur expérience de navigation.
Ces tactiques de distribution sont utilisées pour manipuler les utilisateurs ou cacher la véritable nature du logiciel lors de l'installation. Il est primordial que les utilisateurs fassent preuve de prudence lors du téléchargement de logiciels, maintiennent leurs systèmes et navigateurs à jour et utilisent un logiciel de sécurité réputé pour se protéger contre les PPI et les pirates de navigateur. L'examen régulier des logiciels installés et des extensions de navigateur peut aider à identifier et à supprimer les programmes indésirables de votre système.