Calculator Tab
Durante una investigación exhaustiva de sitios web sospechosos, los investigadores de ciberseguridad identificaron la extensión del navegador Calculator Tab. Si bien afirma ofrecer un widget de calculadora para navegadores, esta extensión en realidad funciona como un secuestrador de navegador. La pestaña Calculadora modifica la configuración del navegador para promocionar el motor de búsqueda falso searchfst.com a través de redirecciones
Calculator Tab sobrescribe configuraciones importantes del navegador para promocionar direcciones dudosas
La extensión del navegador Calculator Tab realiza modificaciones significativas en los navegadores al cambiar sus motores de búsqueda predeterminados, páginas de inicio y páginas de nuevas pestañas. En consecuencia, los usuarios pueden ser redirigidos a searchfst.com cuando realizan una consulta de búsqueda o abren una nueva pestaña del navegador. A pesar de su apariencia, searchfst.com está catalogado como un motor de búsqueda falso porque carece de la capacidad de generar resultados de búsqueda de forma independiente.
Normalmente, los sitios web de esta naturaleza redirigen a los usuarios a motores de búsqueda legítimos. En este caso, searchfst.com dirige a los usuarios al motor de búsqueda Bing. Vale la pena señalar que los destinos de redireccionamiento pueden variar según factores como la geolocalización del usuario.
Los secuestradores de navegador, como Calculator Tab, a menudo emplean tácticas para garantizar la persistencia, lo que dificulta a los usuarios eliminarlos. Pueden denegar el acceso a la configuración relacionada con la eliminación o revertir los cambios realizados por el usuario en un intento de mantener el control sobre el navegador.
Además, el software que entra en esta categoría normalmente incorpora funcionalidades de seguimiento de datos, que también pueden aplicarse a la pestaña Calculadora. Esto podría implicar la recopilación de varios tipos de información confidencial, incluidas URL visitadas, páginas vistas, consultas de búsqueda, cookies, credenciales de inicio de sesión, datos personales, información financiera y más. Estos datos suelen venderse a terceros o explotarse con fines de lucro por diversos medios.
Los secuestradores de navegador y los PUP (programas potencialmente no deseados) suelen instalarse de forma sigilosa en los dispositivos de los usuarios
Los secuestradores de navegador y los programas potencialmente no deseados (PUP) a menudo emplean tácticas de distribución engañosas para instalarse sigilosamente en los dispositivos de los usuarios. Así es cómo:
- Combinación con software gratuito : los secuestradores de navegador y los programas basura suelen venir incluidos con programas legítimos gratuitos o shareware. Los usuarios pueden instalarlos sin darse cuenta junto con el software deseado porque el proceso de instalación generalmente no revela claramente la presencia de programas adicionales.
- Anuncios engañosos : los usuarios pueden encontrar anuncios engañosos que ofrecen descargas o actualizaciones de software aparentemente legítimas. Hacer clic en estos anuncios puede provocar la instalación involuntaria de secuestradores de navegador o programas basura.
- Actualizaciones de software falsas : los ciberdelincuentes crean notificaciones de actualizaciones falsas para software popular, como navegadores web o reproductores multimedia. Los usuarios que caen en estas estafas pueden, sin saberlo, instalar secuestradores de navegador o programas basura en lugar de actualizaciones legítimas.
- Disfrazados de extensiones útiles : los secuestradores de navegador pueden disfrazarse de útiles extensiones o barras de herramientas. Los usuarios pueden instalar estas extensiones creyendo que mejorarán su experiencia de navegación, sólo para descubrir más tarde que alteran la configuración y el comportamiento del navegador.
- Procesos de instalación complejos : algunos procesos de instalación de software, especialmente software gratuito, son intencionalmente complejos o engañosos. Los usuarios que se apresuran a realizar estas instalaciones sin revisar detenidamente cada paso pueden aceptar sin darse cuenta instalar software adicional, incluidos secuestradores de navegador o programas basura.
- Casillas marcadas previamente : durante la instalación del software, los usuarios pueden encontrar casillas marcadas previamente que indican su consentimiento para la instalación de software adicional. Si los usuarios no notan o desmarcan estas casillas, pueden instalar secuestradores de navegador o programas basura sin saberlo.
- Botones de descarga falsos : en algunos sitios web, especialmente aquellos que albergan contenido pirateado o descargas ilegales, se utilizan botones de descarga falsos para engañar a los usuarios para que descarguen software no deseado, incluidos secuestradores de navegador y programas basura.
- Tácticas de ingeniería social : algunos secuestradores de navegador y programas basura utilizan tácticas de ingeniería social, como mensajes de error o advertencias falsos, para convencer a los usuarios de que los descarguen e instalen voluntariamente.
Al explotar estas tácticas de distribución cuestionables, los secuestradores de navegador y los programas basura pueden infiltrarse en los dispositivos de los usuarios sin su conocimiento o consentimiento, lo que a menudo genera cambios no deseados en la configuración del navegador, compromete la privacidad y degrada el rendimiento del sistema.