Threat Database Potentially Unwanted Programs Extension du navigateur Star Field

Extension du navigateur Star Field

Les chercheurs d'Infosec ont découvert Star Field, une extension de navigateur malveillante, lors de leur examen de sites Web trompeurs. Cette extension particulière attire les utilisateurs avec la promesse d'afficher des fonds d'écran de navigateur sur le thème des étoiles.

Cependant, après l'installation, le Star Field révèle rapidement que sa fonction principale est de fonctionner comme un pirate de navigateur. Il effectue des modifications non autorisées des paramètres du navigateur, redirigeant délibérément les utilisateurs vers l'adresse search.star-field.net, un moteur de recherche frauduleux et faux.

Les pirates de navigateur comme Star Field peuvent collecter des données sensibles

Les pirates de navigateur sont conçus pour modifier les paramètres par défaut des navigateurs Internet, tels que la page d'accueil, le moteur de recherche par défaut et les nouveaux onglets, redirigeant les utilisateurs vers des sites Web spécifiques sans leur consentement.

Le Star Field, notamment, procède à ces modifications en définissant le site search.star-field.net comme destination par défaut. Par conséquent, chaque fois que les utilisateurs ouvrent de nouveaux onglets ou fenêtres de navigateur et saisissent des requêtes de recherche dans la barre d'URL, ils sont redirigés vers l'adresse promue. Notamment, les pirates de navigateur utilisent souvent des techniques garantissant la persistance pour empêcher les utilisateurs de récupérer facilement les paramètres de leur navigateur.

Les moteurs de recherche illégitimes, comme search.star-field.net, n'ont généralement pas la capacité de fournir des résultats de recherche authentiques. En conséquence, ils ont tendance à rediriger les utilisateurs vers des sites Web de recherche Internet légitimes. Au cours de la recherche, il a été observé que search.star-field.net dirige les utilisateurs vers le moteur de recherche Bing (bing.com). Cependant, il est important de mentionner que l'expérience des utilisateurs de redirections peut varier en fonction de facteurs tels que la géolocalisation de l'utilisateur.

Au-delà de ses fonctions de piratage de navigateur, le Star Field possède probablement des capacités de suivi des données. Cela signifie qu'il pourrait être en mesure de collecter divers types d'informations sur les utilisateurs, telles que les URL visitées, les pages consultées, les requêtes de recherche, les signets, les cookies Internet, les noms d'utilisateur/mots de passe, les détails personnellement identifiables, les numéros de carte de crédit, etc. Les données collectées peuvent ensuite être partagées ou vendues à des tiers, ce qui peut entraîner des problèmes de confidentialité et de sécurité pour les utilisateurs.

Les utilisateurs installent rarement volontairement des pirates de navigateur et des programmes potentiellement indésirables (programmes potentiellement indésirables)

Les PUP et les pirates de navigateur utilisent diverses tactiques trompeuses pour s'installer sur les appareils des utilisateurs à leur insu ou sans leur consentement. Ces tactiques profitent souvent du manque de sensibilisation des utilisateurs, les incitant à installer sans le savoir ces programmes peu fiables sur leurs ordinateurs ou leurs appareils mobiles. Voici quelques tactiques courantes exploitées par les PPI et les pirates de navigateur :

  • Regroupement avec des logiciels gratuits : L'une des méthodes les plus courantes consiste à regrouper des programmes potentiellement indésirables et des pirates de navigateur avec des logiciels gratuits légitimes. Lorsque les utilisateurs téléchargent et installent un logiciel gratuit, ils peuvent ne pas se rendre compte que d'autres programmes indésirables sont également installés à côté de celui-ci. Ces programmes potentiellement indésirables se présentent souvent sous la forme d'installations facultatives ou recommandées, que les utilisateurs peuvent ignorer pendant le processus d'installation.
  • Publicités trompeuses et pop-ups : les PUP et les pirates de navigateur peuvent utiliser des publicités et des pop-ups trompeuses pour inciter les utilisateurs à cliquer dessus. Ces publicités peuvent prétendre que l'appareil de l'utilisateur est infecté par un logiciel malveillant et l'inviter à cliquer sur un lien pour « nettoyer » ou « optimiser » son système. Cependant, cliquer sur de telles publicités peut entraîner le téléchargement et l'installation involontaires de logiciels indésirables.
  • Fausses mises à jour logicielles : les PUP et les pirates de navigateur peuvent se présenter comme des mises à jour logicielles légitimes. Par exemple, les utilisateurs peuvent rencontrer des fenêtres contextuelles indiquant que leur navigateur Web ou un autre logiciel a besoin d'une mise à jour. Cependant, cliquer sur ces fausses mises à jour peut en fait installer des PUP ou des pirates de navigateur au lieu de mises à jour légitimes.
  • E-mails de phishing et liens malveillants : les cybercriminels peuvent utiliser des e-mails de phishing et des liens malveillants pour distribuer des programmes potentiellement indésirables et des pirates de navigateur. Ces e-mails peuvent prétendre provenir de sources légitimes et peuvent inciter les utilisateurs à cliquer sur des liens menant à l'installation involontaire de logiciels indésirables.
  • Techniques d'ingénierie sociale : les PUP et les pirates de navigateur peuvent utiliser des techniques d'ingénierie sociale pour manipuler les utilisateurs afin qu'ils prennent des mesures spécifiques. Par exemple, ils peuvent créer de faux messages d'erreur ou des avertissements qui invitent les utilisateurs à appeler un faux numéro de support technique, ce qui conduit à des instructions supplémentaires pour l'installation de logiciels indésirables.
  • Malvertising : La publicité malveillante, ou malvertising, est une autre tactique utilisée pour distribuer les PPI et les pirates de navigateur. Les cybercriminels peuvent placer des publicités malveillantes sur des sites Web légitimes qui, lorsqu'on clique dessus, redirigent les utilisateurs vers des sites Web qui invitent à l'installation de logiciels indésirables.

Pour se protéger contre les PUP et les pirates de navigateur, les utilisateurs doivent être prudents lors du téléchargement et de l'installation de logiciels, en particulier à partir de sources inconnues. Il est essentiel de lire attentivement les invites d'installation et de désactiver toute installation de logiciel supplémentaire qui n'est pas nécessaire. La mise à jour des logiciels anti-malware peut également aider à détecter et à empêcher l'installation de programmes indésirables. De plus, adopter des habitudes de navigation sûres et se méfier des publicités et des fenêtres contextuelles suspectes peut réduire davantage le risque d'installer par inadvertance des logiciels indésirables.

Tendance

Le plus regardé

Chargement...