Extensión animada del navegador BG
La extensión Animated BG inicialmente parece ofrecer fondos de pantalla animados para el navegador, pero tras un examen más detenido por parte de investigadores de ciberseguridad, se la identificó como una extensión fraudulenta. En concreto, este software ha sido categorizado como secuestrador de navegador.
Un secuestrador de navegador es un tipo de programa intrusivo que realiza modificaciones no autorizadas en la configuración del navegador web de un usuario, a menudo con el objetivo principal de promocionar ciertos sitios web o motores de búsqueda. En el caso de Animated BG, realiza modificaciones en la configuración del navegador con el objetivo específico de redirigir a los usuarios a search.animatedbg-tab.com, que es un buscador falso.
La instalación de secuestradores de navegador como el BG animado podría provocar mayores riesgos de privacidad
El software de secuestro de navegador opera manipulando configuraciones clave del navegador, como la página de inicio, el motor de búsqueda predeterminado y las páginas de nuevas pestañas. Estos cambios se realizan para promover sitios web específicos designados por el secuestrador. Como resultado, cada vez que un usuario abre una nueva pestaña o ventana del navegador o ingresa una consulta de búsqueda en la barra de URL, es redirigido al sitio web respaldado, que a menudo no es el destino previsto por el usuario.
Animated BG sigue este modus operandi realizando modificaciones similares en los navegadores de los usuarios. Redirige a los usuarios al sitio web search.animatedbg-tab.com, que actúa como un motor de búsqueda falso. Normalmente, estos motores de búsqueda ilegítimos no proporcionan resultados de búsqueda genuinos, sino que redirigen a los usuarios a sitios de búsqueda legítimos en Internet. En el caso de Animated BG, la redirección conducía al motor de búsqueda Bing. Sin embargo, vale la pena señalar que el destino de dichos redireccionamientos puede variar según factores como la geolocalización del usuario.
Los secuestradores de navegador a menudo emplean mecanismos de persistencia para garantizar que sus modificaciones en la configuración del navegador permanezcan vigentes, lo que hace que su eliminación sea más difícil para los usuarios. Estos mecanismos están diseñados para frustrar los intentos de revertir los navegadores a sus configuraciones originales o desinstalar el software secuestrador.
Además, el software que entra en la categoría de secuestrador de navegador normalmente incluye capacidades de seguimiento de datos, una característica que también puede aplicarse a la extensión de navegador Animated BG. Los tipos de información de interés que podrían recopilarse incluyen URL visitadas, páginas web visitadas, consultas de búsqueda ingresadas, cookies de Internet, credenciales de inicio de sesión (nombres de usuario y contraseñas), detalles de identificación personal, datos financieros, etc. La información recopilada puede luego ser monetizada por venderlo a terceros, lo que podría generar problemas de privacidad y seguridad para los usuarios afectados.
Los secuestradores de navegador pueden ofuscar su instalación mediante diversas prácticas turbias
Los secuestradores de navegador a menudo emplean diversas prácticas turbias para ofuscar su instalación, lo que dificulta que los usuarios los detecten y eliminen. Estas tácticas están diseñadas para engañar a los usuarios y aumentar la persistencia del secuestrador en el sistema afectado. A continuación se muestran algunos métodos comunes utilizados por los secuestradores de navegadores para ofuscar su instalación:
- Combinación con software gratuito : los secuestradores de navegador suelen venir incluidos con descargas de software gratuitas. Cuando los usuarios descargan e instalan software de apariencia legítima, es posible que, sin saberlo, acepten instalar también el secuestrador de navegador incluido. La instalación incluida a menudo está oculta en los términos y condiciones del software, y los usuarios pueden pasarla por alto si no la leen detenidamente.
- Avisos de instalación engañosos : durante el proceso de instalación, los secuestradores de navegador pueden presentar avisos engañosos que alientan a los usuarios a aceptar cambios en la configuración de su navegador. Estas indicaciones pueden utilizar lenguaje o diseño engañoso para hacer creer a los usuarios que están aceptando algo más.
- Opciones preseleccionadas : algunos instaladores preseleccionan opciones que instalan software adicional, incluidos secuestradores de navegador. Los usuarios que se apresuran en el proceso de instalación sin revisar cuidadosamente cada paso pueden aceptar sin darse cuenta estas opciones preseleccionadas.
- Actualizaciones de software falsas : los secuestradores de navegador pueden disfrazarse de actualizaciones de software o parches de seguridad. Los usuarios que creen que están instalando las actualizaciones necesarias para su software pueden instalar el secuestrador sin saberlo.
Para protegerse contra secuestradores de navegador, los usuarios deben tener cuidado al descargar e instalar software, especialmente de fuentes no verificadas. Es fundamental leer atentamente las indicaciones de instalación, desmarcar las opciones preseleccionadas para software adicional y mantener actualizado el software de seguridad. Además, mantener una copia de seguridad de los datos importantes y escanear periódicamente en busca de software no deseado puede ayudar a los usuarios a detectar y eliminar secuestradores de navegador antes de que causen problemas importantes.