Threat Database Potentially Unwanted Programs Supernova : extension de navigateur pour la productivité...

Supernova : extension de navigateur pour la productivité et la relaxation

Au cours de leur enquête sur des sites Web suspects, les chercheurs ont découvert l'extension de navigateur "Supernova : Productivité et relaxation". Selon le matériel promotionnel de l'extension, sa fonction principale est de fournir aux utilisateurs des fonds d'écran de navigateur, vraisemblablement pour améliorer à la fois leur productivité et leur détente.

Cependant, après un examen approfondi du logiciel, il a été découvert que l'extension « Supernova : Productivité et relaxation » est, en fait, un autre pirate de navigateur intrusif. Cela signifie qu'il est capable de modifier les paramètres cruciaux du navigateur sans le consentement ou la connaissance de l'utilisateur.

Les pirates de navigateur comme Supernova : la productivité et la relaxation peuvent provoquer des redirections indésirables vers des pages douteuses

Lors de l'installation, l'extension de navigateur Supernova : Productivité et relaxation apporte des modifications importantes aux paramètres du navigateur. Il réaffecte efficacement la page d'accueil, le moteur de recherche par défaut et la nouvelle page à onglet à un site Web promu spécifique. Par conséquent, chaque fois qu'un utilisateur ouvre un nouvel onglet ou une nouvelle fenêtre de navigateur ou entre une requête de recherche dans la barre d'URL, il est redirigé vers ce site Web désigné.

L'extension Supernova : productivité et relaxation génère de vastes chaînes de redirection, certaines passant par au moins cinq sites malveillants. Ces redirections finissent par atterrir sur Bing (bing.com) ou sur le faux moteur de recherche à proximitéme.io.

En règle générale, les sites Web de recherche Internet illégitimes sont incapables de générer des résultats de recherche authentiques et redirigent plutôt les utilisateurs vers de véritables moteurs de recherche. Cependant, nearme.io constitue une exception, même si les résultats de recherche qu'il fournit peuvent inclure du contenu non pertinent, sponsorisé, indigne de confiance, trompeur et potentiellement dangereux. Il convient de mentionner que le comportement de redirection de Supernova : Productivité et relaxation peut varier en fonction de facteurs tels que la géolocalisation de l'utilisateur.

De plus, outre ses activités de piratage, l'extension Supernova : Productivité et relaxation peut également présenter un comportement de type logiciel espion en surveillant l'activité de navigation des utilisateurs. Les pirates de navigateur ciblent généralement divers types d'informations, notamment les URL visitées, les pages consultées, les requêtes de recherche, les cookies Internet, les noms d'utilisateur, les mots de passe, les détails personnellement identifiables, les informations financières, etc. Ces données sensibles peuvent alors être partagées ou mises en vente à des tiers à l'insu ou sans le consentement de l'utilisateur.

Les pirates de navigateur et les PUP (programmes potentiellement indésirables) sont rarement installés intentionnellement par les utilisateurs

Les pirates de navigateur et les PUP sont distribués à travers une variété de tactiques douteuses qui visent à tromper et manipuler les utilisateurs. Voici quelques méthodes courantes utilisées pour distribuer des pirates de navigateur et des PPI :

    • Regroupement avec des logiciels gratuits : L'une des tactiques les plus courantes consiste à regrouper les pirates de navigateur et les PUP avec des logiciels gratuits légitimes que les utilisateurs téléchargent sur Internet. Au cours du processus d'installation du logiciel souhaité, les utilisateurs peuvent ignorer les programmes supplémentaires fournis, installant par inadvertance le logiciel indésirable sur leurs appareils.
    • Boutons de téléchargement trompeurs : sur les sites Web proposant du contenu ou des logiciels gratuits, des boutons de téléchargement trompeurs peuvent être placés à côté des boutons légitimes. Les utilisateurs peuvent cliquer sans le savoir sur ces boutons trompeurs, déclenchant le téléchargement et l'installation de pirates de navigateur ou de PUP au lieu du contenu souhaité.
    • Fausses mises à jour logicielles : les pirates de navigateur et les PUP peuvent se déguiser en mises à jour logicielles critiques ou en correctifs de sécurité. Les utilisateurs peuvent être invités à télécharger et à installer ces fausses mises à jour, pensant qu'ils améliorent la sécurité ou les performances de leur système.
    • Malvertising : Les publicités dangereuses (malvertising) peuvent conduire les utilisateurs vers des sites Web malhonnêtes qui hébergent des pirates de navigateur ou des PPI. Ces publicités apparaissent souvent sur des sites Web légitimes et peuvent être conçues pour inciter les utilisateurs à cliquer dessus.
    • E-mails de phishing et spam : les utilisateurs peuvent recevoir des e-mails de phishing ou des spams contenant des liens ou des pièces jointes malveillants. Cliquer sur ces liens ou télécharger les pièces jointes peut entraîner l'installation de pirates de navigateur ou de programmes potentiellement indésirables.
    • Fausses extensions de navigateur : Certaines extensions de navigateur non sécurisées peuvent se déguiser en outils ou modules complémentaires utiles, incitant les utilisateurs à les installer. Une fois installées, ces extensions peuvent modifier les paramètres du navigateur et diffuser du contenu indésirable.
    • Tactiques d'ingénierie sociale : certaines tactiques de distribution impliquent des techniques d'ingénierie sociale pour manipuler les utilisateurs afin qu'ils prennent des mesures spécifiques. Par exemple, les utilisateurs peuvent être amenés à cliquer sur de fausses alertes système ou des messages qui conduisent à l'installation de pirates de navigateur ou de programmes potentiellement indésirables.

Pour se protéger contre les pirates de navigateur et les PUP, les utilisateurs doivent être prudents lorsqu'ils téléchargent des logiciels à partir de sources inconnues, lire les conditions d'utilisation et les accords d'utilisation lors des installations, et opter pour des options d'installation personnalisées pour éviter d'installer des logiciels groupés indésirables. L'utilisation d'un logiciel anti-malware réputé peut également aider à détecter et à bloquer les programmes potentiellement dangereux. De plus, rester informé des dernières menaces de cybersécurité et des meilleures pratiques peut permettre aux utilisateurs de faire des choix plus sûrs lorsqu'ils naviguent sur Internet et téléchargent des logiciels.

 

Tendance

Le plus regardé

Chargement...