Extensión del navegador Horoscope Harmony
Mientras investigaban exhaustivamente sitios web engañosos, los investigadores encontraron la extensión del navegador Horoscope Harmony, que inicialmente afirma ofrecer un acceso conveniente a los horóscopos. Sin embargo, tras un examen más detenido de la extensión, los expertos en seguridad de la información identificaron características preocupantes y revelaron que posee capacidades de secuestro del navegador.
Horoscope Harmony, a pesar de su fachada aparentemente inocente relacionada con el horóscopo, tiene la capacidad de realizar modificaciones no autorizadas en la configuración del navegador de un usuario. Estas modificaciones están diseñadas para promover enérgicamente el motor de búsqueda falso rsrcunow.com, desviando efectivamente a los usuarios de sus proveedores de búsqueda previstos y exponiéndolos potencialmente a resultados de búsqueda engañosos y poco confiables.
La instalación del secuestrador del navegador Horoscope Harmony podría generar problemas de privacidad
Los secuestradores de navegador, incluido Horoscope Harmony, emplean la táctica de redirigir funciones clave del navegador, como páginas de inicio, motores de búsqueda predeterminados y páginas de nuevas pestañas, a las direcciones web de sitios web patrocinados. Como resultado, cuando los usuarios tienen instalada la extensión Horoscope Harmony, experimentarán los siguientes cambios en sus actividades de navegación: abrir nuevas pestañas o ventanas del navegador y realizar búsquedas web a través de la barra de URL conducirá a redirecciones automáticas al sitio web rsrcunow.com.
Es esencial tener en cuenta que el software secuestrador de navegadores a menudo emplea mecanismos que garantizan la persistencia, lo que dificulta eliminar y restaurar los navegadores a su configuración original. Esta persistencia es deliberada, ya que tiene como objetivo mantener intactos los cambios e impedir que los usuarios reviertan fácilmente la configuración de su navegador.
En la mayoría de los casos, los motores de búsqueda ilegítimos, como rsrcunow.com, no poseen la capacidad de proporcionar resultados de búsqueda legítimos. En cambio, redirigen a los usuarios a motores de búsqueda de Internet establecidos, como Bing (bing.com), en un intento de imitar una experiencia de búsqueda genuina. Sin embargo, es fundamental comprender que el destino de la redirección puede variar, potencialmente influenciado por factores como la ubicación geográfica del usuario.
Además, es muy probable que Horoscope Harmony realice un seguimiento encubierto de las actividades en línea de los usuarios. Los secuestradores de navegador suelen recopilar una amplia gama de datos, incluidas las URL de los sitios web visitados, las páginas web visitadas, las consultas de búsqueda, las cookies de Internet, los nombres de usuario y las contraseñas, la información de identificación personal, los detalles relacionados con las finanzas y más. Estos datos sensibles y vulnerables pueden luego explotarse mediante su venta a terceros, lo que supone un importante riesgo para la privacidad de los usuarios.
Preste siempre atención al instalar aplicaciones de fuentes no probadas
Los programas potencialmente no deseados (PUP) y los secuestradores de navegador son conocidos por emplear diversas tácticas de distribución turbias que pueden llevar a su instalación en las computadoras y navegadores web de los usuarios. Estas tácticas suelen ser engañosas y pueden tomar desprevenidos a los usuarios. Estos son algunos de los métodos de distribución comunes utilizados por programas basura y secuestradores de navegador:
- Paquetes de software : los programas basura suelen incluir software legítimo, especialmente descargas gratuitas. Los usuarios pueden instalar programas basura sin querer al descargar e instalar otros programas. Este paquete a menudo se realiza sin una divulgación clara y es posible que los usuarios no noten las opciones de software adicionales durante el proceso de instalación.
- Portales de descarga engañosos : algunos sitios web que ofrecen software gratuito o pirateado alojan intencionalmente programas basura junto con el software deseado. Los usuarios que descargan desde dichos sitios pueden instalar programas basura sin darse cuenta y sin su conocimiento.
- Actualizaciones de software falsas : se engaña a los usuarios haciéndoles creer que necesitan actualizar su software (por ejemplo, Flash Player o navegador) haciendo clic en mensajes de actualización falsos. Estos mensajes conducen a instalaciones de PUP en lugar de actualizaciones legítimas.
- Anuncios engañosos : los usuarios pueden encontrar anuncios engañosos que los instan a instalar software aparentemente beneficioso, que pueden resultar ser programas basura. Estos anuncios suelen utilizar afirmaciones exageradas para atraer a los usuarios.
- Correos electrónicos de phishing e ingeniería social : los distribuidores de PUP pueden emplear campañas de correo electrónico que utilizan técnicas de phishing o ingeniería social para convencer a los destinatarios de que descarguen e instalen el PUP. Estos correos electrónicos pueden aparecer como notificaciones u ofertas oficiales.
- Botones de descarga falsos : algunos sitios web, especialmente aquellos que ofrecen contenido protegido por derechos de autor, pueden utilizar botones de descarga falsos que conducen a programas basura en lugar del contenido deseado. Los usuarios que hacen clic en estos botones, sin saberlo, inician la descarga del PUP.
- Software pirateado y cracks : la descarga de software pirateado o cracks para software con licencia a menudo expone a los usuarios a programas basura. Los distribuidores de software pirateado pueden incluir programas basura en sus ofertas para generar ingresos.
- Extensiones y complementos del navegador : los programas basura se pueden distribuir a través de extensiones y complementos del navegador que los usuarios instalan voluntariamente, creyendo a menudo que mejorarán su experiencia de navegación.
Estas tácticas de distribución a menudo se basan en la falta de conocimiento o atención cuidadosa de los usuarios durante el proceso de instalación. Para evitar programas basura y secuestradores de navegador, los usuarios deben tener cuidado al descargar software, asegurarse de descargarlo de fuentes oficiales, leer atentamente las instrucciones de instalación, mantener actualizado su software antimalware y ser escépticos ante los mensajes de correo electrónico no solicitados y los anuncios emergentes.