Threat Database Potentially Unwanted Programs Extension de navigateur météo partout

Extension de navigateur météo partout

Everywhere Weather est présenté comme une extension de navigateur offrant la commodité d'un accès rapide à des prévisions météorologiques personnalisées, avec des mises à jour en temps réel pour des emplacements à travers le monde, des pays et régions aux villes. Cet outil apparemment bénéfique a fait l’objet d’un examen minutieux lorsque des chercheurs en cybersécurité ont fouillé des sites Web potentiellement suspects.

Après un examen plus approfondi d'Everywhere Weather, il est devenu évident que cette extension fonctionne comme un pirate de navigateur. Plutôt que de fournir les fonctionnalités promises en matière de météo, il effectue des actions manipulatrices qui modifient les paramètres du navigateur. L'une des modifications notables comprend la promotion indésirable du faux moteur de recherche goog.everywhere-weather.com via des redirections constantes, obligeant effectivement les utilisateurs à effectuer leurs recherches en ligne via une plateforme trompeuse et potentiellement dangereuse.

Le pirate de navigateur Everywhere Weather prend en charge les paramètres importants du navigateur

Les pirates de navigateur emploient un ensemble de tactiques qui perturbent considérablement l'expérience de navigation d'un utilisateur en modifiant les paramètres critiques du navigateur. Ces modifications impliquent la manipulation de la page d'accueil du navigateur, du moteur de recherche par défaut et des URL des nouvelles pages à onglets. En conséquence, toutes les recherches Web lancées via la barre d’URL ou lors de l’ouverture de nouveaux onglets ou fenêtres du navigateur sont automatiquement redirigées vers des sites Web spécifiques promus par le pirate de l’air. Dans le cas d'Everywhere Weather, il impose l'utilisation de la page goog.everywhere-weather.com grâce à ces modifications.

Il convient de noter que les logiciels de piratage de navigateur utilisent souvent des mécanismes garantissant la persistance, ce qui complique leur suppression et contrecarre les tentatives des utilisateurs de rétablir les paramètres d'origine de leur navigateur. Cette persistance peut être frustrante pour les utilisateurs qui souhaitent reprendre le contrôle des préférences de leur navigateur.

Les moteurs de recherche illégitimes ne sont généralement pas capables de fournir de véritables résultats de recherche. Au lieu de cela, ils ont recours à des redirections, renvoyant les utilisateurs vers des sites de recherche Internet légitimes et bien connus. Dans le cas de goog.everywhere-weather.com, il redirigeait les utilisateurs vers Bing, un moteur de recherche réputé. Cependant, il est important de reconnaître que les destinations de redirection peuvent varier, influencées par des facteurs tels que la géolocalisation de l'utilisateur.

De plus, Everywhere Weather se livre probablement à la pratique intrusive de collecte de données sensibles liées à la navigation. Les pirates de navigateur sont connus pour récolter un large éventail d'informations sur les utilisateurs, notamment les sites Web visités, les pages consultées, les requêtes de recherche, les cookies Internet, les noms d'utilisateur et les mots de passe, les informations personnelles identifiables et même les données financières. Ces données collectées peuvent être monétisées par la vente à des tiers ou exploitées à des fins lucratives, ce qui suscite de vives inquiétudes quant à la confidentialité des utilisateurs et à la sécurité des données.

Les pirates de navigateur se propagent principalement via des tactiques de distribution trompeuses

Les pirates de navigateur se propagent généralement via des tactiques de distribution trompeuses, conçues pour inciter les utilisateurs à les installer involontairement ou à les rendre difficiles à supprimer une fois installés. Ces tactiques exploitent souvent la confiance et le manque de sensibilisation des utilisateurs. Voici une explication de la manière dont les pirates de navigateur sont principalement distribués par des moyens trompeurs :

  • Logiciels groupés : l'une des méthodes les plus courantes consiste à regrouper les pirates de navigateur avec des logiciels apparemment légitimes. Les utilisateurs téléchargent et installent l'application souhaitée, souvent à partir d'une source fiable, sans se rendre compte que le pirate de navigateur est inclus dans le package. Au cours du processus d'installation, les utilisateurs peuvent ignorer ou être induits en erreur par les cases à cocher et les accords autorisant l'installation de logiciels supplémentaires indésirables.
  • Publicité trompeuse : les pirates de navigateur sont fréquemment diffusés via des publicités trompeuses et alléchantes. Ces publicités peuvent apparaître sur des sites Web, dans des pop-ups ou sous forme de bannières. Ils promettent souvent des offres attractives ou prétendent que le logiciel est essentiel pour améliorer les performances ou la sécurité. Les utilisateurs qui cliquent sur ces publicités peuvent télécharger et installer par inadvertance le pirate de l'air.
  • Fausses mises à jour : certains pirates de navigateur sont déguisés en mises à jour logicielles ou en correctifs de sécurité. Les utilisateurs sont invités à installer ce qu'ils considèrent comme des mises à jour critiques pour leur navigateur ou leur système d'exploitation. En réalité, ces mises à jour sont des logiciels malveillants qui prennent le contrôle des paramètres de leur navigateur.
  • Pièces jointes et liens aux e-mails : les pirates de navigateur peuvent être distribués via des e-mails de phishing qui semblent provenir de sources fiables. Ces e-mails peuvent contenir des pièces jointes ou des liens, et les utilisateurs peu méfiants qui les ouvrent peuvent installer par inadvertance le pirate de l'air.
  • Sites Web malveillants : Certains sites Web sont spécifiquement conçus pour distribuer des pirates de navigateur. Les utilisateurs peuvent être dirigés vers ces sites via des liens trompeurs, des publicités ou des fenêtres contextuelles. Une fois sur le site, les utilisateurs sont encouragés à installer le logiciel de piratage sous prétexte.
  • Logiciels piratés et torrents : Les pirates de navigateur peuvent également être trouvés dans des logiciels piratés ou piratés, ainsi que dans des fichiers partagés via des sites Web torrent. Les utilisateurs qui téléchargent et ouvrent ces fichiers peuvent sans le savoir installer le pirate de l'air avec le contenu prévu.
  • Ingénierie sociale : les pirates de navigateur emploient parfois des tactiques d'ingénierie sociale pour manipuler les utilisateurs afin qu'ils les installent volontairement. Cela peut inclure de convaincre les utilisateurs que le logiciel est nécessaire pour améliorer la sécurité ou les performances, créant ainsi un sentiment d'urgence.

Les tactiques de distribution trompeuses utilisées par les pirates de navigateur visent à exploiter la confiance des utilisateurs, leur manque de sensibilisation et leur désir d'accéder à de nouveaux logiciels ou contenus. Ces tactiques peuvent entraîner des modifications indésirables des paramètres du navigateur, des publicités intrusives, une compromission de la confidentialité des utilisateurs et des failles de sécurité potentielles. Pour se protéger contre les pirates de navigateur, les utilisateurs doivent faire preuve de prudence lors du téléchargement et de l'installation de logiciels, maintenir leurs systèmes et logiciels à jour, utiliser un logiciel de sécurité réputé et être vigilants contre les publicités et les e-mails trompeurs.

Tendance

Le plus regardé

Chargement...