Extensión del navegador MagnaEngine

Al examinar la extensión del navegador MagnaEngine, los expertos en ciberseguridad descubrieron que funciona como un secuestrador del navegador. Esto significa que la extensión altera varias configuraciones críticas dentro del navegador sin el consentimiento o conocimiento del usuario. El objetivo principal de MagnaEngine es respaldar un motor de búsqueda falsificado, redirigiendo así las consultas de búsqueda de los usuarios a sitios web potencialmente fraudulentos o no deseados.

Además, MagnaEngine aprovecha y manipula la función legítima "Administrado por su organización". MagnaEngine aprovecha esta característica, originalmente pensada para fines de gestión organizacional, para ejercer control sobre la configuración del navegador, lo que podría conducir a más modificaciones y actividades no autorizadas.

MagnaEngine puede generar mayores problemas de privacidad y seguridad

MagnaEngine ejerce control sobre los navegadores Chrome modificando la configuración predeterminada, incluido el motor de búsqueda, la página de inicio y la página de nueva pestaña, redirigiéndolos a magnasearch.org. Sin embargo, este sitio web redirige las consultas de búsqueda a robustsearch.io, una plataforma que no arrojó resultados durante nuestra investigación. Como resultado, magnasearch.org ha sido etiquetado como un motor de búsqueda falso.

Los motores de búsqueda falsificados plantean riesgos al proporcionar resultados de búsqueda poco fiables, lo que podría llevar a los usuarios a información inexacta o incluso a sitios web inseguros. Además, estos motores, junto con los secuestradores de navegador como MagnaEngine, pueden recopilar diversos datos del usuario, como consultas de búsqueda, historial de navegación, direcciones IP, geolocalización y detalles del dispositivo.

Además, MagnaEngine activa la función "Administrado por su organización", comúnmente utilizada por empresas o administradores de TI para aplicar políticas específicas del navegador. Sin embargo, cuando se activa mediante software no deseado como MagnaEngine, esta función indica modificaciones no autorizadas en la configuración del navegador, lo que potencialmente compromete la privacidad y seguridad del usuario.

Los usuarios que encuentren esta característica inesperada deben tener cuidado y tomar medidas para recuperar el control sobre la configuración de su navegador para mitigar los riesgos potenciales.

El instalador de MagnaEngine también incluye otro secuestrador de navegador llamado Page Summarizer AI. Por lo tanto, los usuarios que descubren MagnaEngine instalado en sus navegadores probablemente también tengan instalado Page Summarizer AI.

Los secuestradores de navegador y los PUP (programas potencialmente no deseados) a menudo intentan instalarse sin ser detectados

Los secuestradores de navegador y los programas basura suelen emplear prácticas de distribución engañosas para instalarse sin ser detectados en los sistemas de los usuarios. Aquí hay una explicación completa de cómo lo hacen:

  • Combinación con software gratuito : un método común es combinar software o aplicaciones gratuitas que los usuarios descargan de Internet. Los programas basura y secuestradores de navegador suelen venir empaquetados junto con software legítimo como componentes adicionales. Los usuarios pueden, sin darse cuenta, aceptar instalar estos programas no deseados durante el proceso de instalación sin comprender o notar completamente los elementos incluidos.
  • Avisos de instalación engañosos : durante las instalaciones de software, los secuestradores de navegador y los programas basura pueden presentar avisos engañosos o confusos a los usuarios. Estas indicaciones pueden utilizar lenguaje o elementos de diseño engañosos para engañar a los usuarios para que den su consentimiento para la instalación de software adicional o extensiones del navegador sin darse cuenta.
  • Alertas falsas del sistema : algunos secuestradores de navegador y programas basura utilizan alertas falsas del sistema o ventanas emergentes que imitan mensajes legítimos del sistema operativo o del software de seguridad. Estas alertas pueden advertir a los usuarios sobre amenazas de seguridad inexistentes o software obsoleto y pedirles que descarguen e instalen programas fraudulentos disfrazados de actualizaciones de seguridad o herramientas de optimización.
  • Sitios web y anuncios fraudulentos : los usuarios pueden encontrar secuestradores de navegador y programas basura a través de sitios web fraudulentos o anuncios en línea. Estos sitios web y anuncios pueden incitar a los usuarios a hacer clic en enlaces o botones engañosos, lo que lleva a la descarga e instalación automática de software no deseado sin el consentimiento del usuario.
  • Tácticas de ingeniería social : los secuestradores de navegador y los programas basura suelen utilizar tácticas de ingeniería social para manipular a los usuarios para que los instalen. Esto puede implicar el uso de lenguaje persuasivo, respaldos falsos o afirmaciones de ofertas exclusivas para convencer a los usuarios de que descarguen e instalen el software de forma voluntaria.

En general, los secuestradores de navegador y los programas basura se basan en diversas prácticas engañosas y poco éticas para infiltrarse en los sistemas y navegadores de los usuarios sin ser detectados. Los usuarios deben permanecer atentos al descargar software o navegar por Internet para evitar instalar programas no deseados sin darse cuenta.

Tendencias

Mas Visto

Cargando...