Base de Datos de Amenazas Programas Potencialmente no Deseados Extensión del navegador Snow New Tab

Extensión del navegador Snow New Tab

Snow New Tab, identificada por investigadores de ciberseguridad mientras examinaban sitios web dudosos, inicialmente se presenta como una extensión de navegador que ofrece a los usuarios fondos estéticamente agradables con temas de nieve para sus navegadores web. A pesar de este propósito aparentemente benigno, tras la instalación, la aplicación revela rápidamente su verdadera naturaleza como secuestrador de navegador. En concreto, Snow New Tab modifica la configuración del navegador para promover el uso del falso buscador snow-newtab.com a través de redirecciones. Es importante señalar que este tipo de aplicaciones son conocidas por sus capacidades de recolección de datos, lo que añade un nivel de preocupación a los usuarios.

El secuestrador del navegador Snow New Tab puede exponer a los usuarios a riesgos de privacidad y seguridad

Los secuestradores de navegador, ejemplificados por Snow New Tab, ejercen control sobre varias configuraciones del navegador, como páginas de inicio, motores de búsqueda predeterminados y páginas de nueva pestaña. En consecuencia, cuando se instala este tipo de software, los usuarios pueden sufrir redireccionamientos al sitio web promocionado, normalmente un motor de búsqueda falso, al abrir nuevas pestañas o realizar búsquedas a través de la barra de URL del navegador afectado.

En el caso de Snow New Tab, el sitio web designado es snow-newtab.com. Si bien los motores de búsqueda ilegítimos a menudo no logran generar resultados de búsqueda auténticos, comúnmente redirigen a los usuarios a plataformas de búsqueda genuinas en Internet. Snow-newtab.com, por ejemplo, redirige a los usuarios al motor de búsqueda Bing. Sin embargo, el destino de la redirección puede variar según factores como la geolocalización del usuario.

Para complicar la eliminación e impedir que los usuarios restauren sus navegadores, el software de secuestro de navegador emplea con frecuencia mecanismos que garantizan la persistencia.

Snow New Tab no sólo muestra un comportamiento que altera el navegador, sino que también probablemente espía las actividades de navegación de los usuarios. Estas capacidades de seguimiento de datos son una característica estándar de los secuestradores de navegadores y abarcan la recopilación de información como URL visitadas, páginas web visitadas, consultas de búsqueda ingresadas, cookies de Internet, credenciales de inicio de sesión de cuentas, detalles de identificación personal y datos financieros. La información recopilada se puede monetizar mediante su venta a terceros.

Los secuestradores de navegadores pueden emplear técnicas de distribución dudosas para su instalación

Los secuestradores de navegador suelen utilizar técnicas de distribución dudosas para instalarse subrepticiamente en los sistemas de los usuarios. Algunos métodos estándar incluyen:

  • Software incluido : los secuestradores de navegador pueden incluir software aparentemente legítimo que los usuarios descargan e instalan voluntariamente. Durante el proceso de instalación, los usuarios pueden pasar por alto o no notar los componentes adicionales que se incluyen.
  • Freeware y Shareware : las aplicaciones gratuitas o shareware disponibles en Internet pueden incluir secuestradores de navegador. Los usuarios que descargan e instalan dicho software sin revisar minuciosamente las opciones de instalación pueden permitir, sin saberlo, la instalación de componentes adicionales no deseados.
  • Anuncios engañosos : los anuncios fraudulentos, a menudo disfrazados de botones de descarga legítimos o alertas del sistema, pueden engañar a los usuarios para que descarguen e instalen secuestradores de navegador. Al hacer clic en estos anuncios engañosos se puede iniciar el proceso de descarga sin el consentimiento explícito del usuario.
  • Sitios web fraudulentos : visitar sitios web fraudulentos o comprometidos puede exponer a los usuarios a secuestradores de navegador. En algunos casos, estos sitios web pueden iniciar descargas automáticamente o mostrar ventanas emergentes engañosas que convencen a los usuarios de instalar el software no deseado.
  • Enlaces y archivos adjuntos de correo electrónico : los correos electrónicos de phishing pueden contener enlaces o archivos adjuntos que, al hacer clic en ellos, pueden conducir a la descarga e instalación de programas no deseados, como secuestradores de navegador. Estos correos electrónicos pueden emplear tácticas de ingeniería social para persuadir a los usuarios a abrir archivos adjuntos o hacer clic en enlaces, afirmando que ofrecen contenido atractivo o información urgente.
  • Actualizaciones falsas : algunos secuestradores de navegador se hacen pasar por actualizaciones de software legítimas. Los usuarios pueden encontrar ventanas emergentes o notificaciones que sugieran que sus navegadores u otro software necesitan una actualización. Al hacer clic en estas indicaciones, es posible que se instale el secuestrador del navegador en lugar de la actualización deseada.
  • Para evitar la instalación de secuestradores de navegador, se solicita a los usuarios que descarguen software sólo de fuentes confiables, revisen cuidadosamente las opciones de instalación, mantengan actualizados su software y navegadores y tengan cuidado al abrir enlaces o descargar archivos de fuentes sospechosas o no verificadas. Además, el uso de software antivirus y antimalware de buena reputación puede ayudar a detectar y bloquear dichas amenazas.

    Tendencias

    Mas Visto

    Cargando...