Extensión del navegador Snow New Tab
Snow New Tab, identificada por investigadores de ciberseguridad mientras examinaban sitios web dudosos, inicialmente se presenta como una extensión de navegador que ofrece a los usuarios fondos estéticamente agradables con temas de nieve para sus navegadores web. A pesar de este propósito aparentemente benigno, tras la instalación, la aplicación revela rápidamente su verdadera naturaleza como secuestrador de navegador. En concreto, Snow New Tab modifica la configuración del navegador para promover el uso del falso buscador snow-newtab.com a través de redirecciones. Es importante señalar que este tipo de aplicaciones son conocidas por sus capacidades de recolección de datos, lo que añade un nivel de preocupación a los usuarios.
El secuestrador del navegador Snow New Tab puede exponer a los usuarios a riesgos de privacidad y seguridad
Los secuestradores de navegador, ejemplificados por Snow New Tab, ejercen control sobre varias configuraciones del navegador, como páginas de inicio, motores de búsqueda predeterminados y páginas de nueva pestaña. En consecuencia, cuando se instala este tipo de software, los usuarios pueden sufrir redireccionamientos al sitio web promocionado, normalmente un motor de búsqueda falso, al abrir nuevas pestañas o realizar búsquedas a través de la barra de URL del navegador afectado.
En el caso de Snow New Tab, el sitio web designado es snow-newtab.com. Si bien los motores de búsqueda ilegítimos a menudo no logran generar resultados de búsqueda auténticos, comúnmente redirigen a los usuarios a plataformas de búsqueda genuinas en Internet. Snow-newtab.com, por ejemplo, redirige a los usuarios al motor de búsqueda Bing. Sin embargo, el destino de la redirección puede variar según factores como la geolocalización del usuario.
Para complicar la eliminación e impedir que los usuarios restauren sus navegadores, el software de secuestro de navegador emplea con frecuencia mecanismos que garantizan la persistencia.
Snow New Tab no sólo muestra un comportamiento que altera el navegador, sino que también probablemente espía las actividades de navegación de los usuarios. Estas capacidades de seguimiento de datos son una característica estándar de los secuestradores de navegadores y abarcan la recopilación de información como URL visitadas, páginas web visitadas, consultas de búsqueda ingresadas, cookies de Internet, credenciales de inicio de sesión de cuentas, detalles de identificación personal y datos financieros. La información recopilada se puede monetizar mediante su venta a terceros.
Los secuestradores de navegadores pueden emplear técnicas de distribución dudosas para su instalación
Los secuestradores de navegador suelen utilizar técnicas de distribución dudosas para instalarse subrepticiamente en los sistemas de los usuarios. Algunos métodos estándar incluyen:
- Software incluido : los secuestradores de navegador pueden incluir software aparentemente legítimo que los usuarios descargan e instalan voluntariamente. Durante el proceso de instalación, los usuarios pueden pasar por alto o no notar los componentes adicionales que se incluyen.
Para evitar la instalación de secuestradores de navegador, se solicita a los usuarios que descarguen software sólo de fuentes confiables, revisen cuidadosamente las opciones de instalación, mantengan actualizados su software y navegadores y tengan cuidado al abrir enlaces o descargar archivos de fuentes sospechosas o no verificadas. Además, el uso de software antivirus y antimalware de buena reputación puede ayudar a detectar y bloquear dichas amenazas.