Extensión del navegador MyToDo
Después de un examen exhaustivo, los investigadores llegaron a la conclusión de que la aplicación MyToDo funciona como una extensión del navegador que secuestra los navegadores web de los usuarios. Su objetivo principal es tomar el control de varias configuraciones cruciales del navegador como una forma de imponer un motor de búsqueda engañoso llamado mylistodo.com. Además, MyToDo tiene la capacidad de acceder a ciertos datos, lo que plantea preocupaciones con respecto a la privacidad y la seguridad.
Los secuestradores de navegador como MyToDo pueden interferir con la navegación de los usuarios y causar serios problemas de privacidad
El análisis revela que la aplicación MyToDo funciona realizando modificaciones no autorizadas en varias configuraciones del navegador, incluido el motor de búsqueda predeterminado, la página de inicio y la página de nueva pestaña. Estas alteraciones se realizan con la intención de promocionar mylistodo.com, un motor de búsqueda engañoso y falsificado. Cuando los usuarios intentan buscar usando mytodosearch.com, son redirigidos a bing.com, un motor de búsqueda legítimo y de buena reputación, a través del intermediario mytodosearch.com. Además, mylistodo.com tiene la capacidad de redirigir a los usuarios a otros sitios web potencialmente dudosos, como onlinewebsearches.co y posiblemente otros.
Dichos motores de búsqueda falsos a menudo manipulan los resultados de búsqueda que se muestran, lo que lleva a los usuarios a hacer clic sin saberlo en enlaces promocionados o sitios web no confiables. Además, estos motores de búsqueda engañosos pueden recopilar y rastrear datos de usuarios, comprometiendo la privacidad y exponiendo potencialmente a las personas a publicidad dirigida o robo de identidad.
Además de las preocupaciones relacionadas con la promoción de un motor de búsqueda falso, MyToDo exhibe un alto grado de control sobre las actividades de navegación de los usuarios. Es probable que la aplicación posea la capacidad de acceder y manipular datos en todos los sitios web, lo que indica un amplio nivel de permisos.
Abre la posibilidad de recopilar información confidencial, interceptar las interacciones de los usuarios, alterar el contenido del sitio web y participar en acciones no autorizadas. Dados estos factores, es esencial tener precaución y considerar los riesgos potenciales asociados con MyToDo y su amplio acceso a los datos de los usuarios.
Los secuestradores de navegador y los PUP a menudo ocultan sus instalaciones a través de tácticas de distribución dudosas
Los secuestradores de navegador y los programas potencialmente no deseados (PUP) emplean varias tácticas de distribución dudosas para infiltrarse en los sistemas de los usuarios. Estas tácticas tienen como objetivo engañar o engañar a los usuarios para que instalen estas aplicaciones no deseadas. Algunos de los métodos de distribución comunes utilizados por los secuestradores de navegador y PUP incluyen:
-
- Empaquetado : los secuestradores de navegador y los PUP a menudo se aprovechan de las instalaciones de software legítimas. Se agrupan junto con software gratuito o pirateado descargado de Internet. Los usuarios pueden instalar estos programas no deseados sin saberlo mientras instalan el software deseado, ya que se presentan como componentes opcionales u ocultos durante el proceso de instalación.
-
- Anuncios engañosos : se pueden usar anuncios dudosos, como anuncios emergentes o alertas falsas del sistema, para engañar a los usuarios para que hagan clic en ellos. Estos anuncios pueden afirmar que ofrecen actualizaciones de software, análisis de seguridad o premios, pero hacer clic en ellos puede provocar la instalación no deseada de secuestradores de navegador o PUP.
-
- Sitios web maliciosos : Visitar sitios web maliciosos o comprometidos puede exponer a los usuarios a secuestradores de navegador y PUP. Estos sitios web pueden contener scripts ocultos o explotar vulnerabilidades en el navegador o sistema del usuario para iniciar la instalación no deseada de estos programas.
-
- Correos electrónicos de phishing y spam : los secuestradores de navegador y los PUP también se pueden distribuir a través de correos electrónicos de phishing o mensajes de spam. Estos correos electrónicos pueden contener enlaces o archivos adjuntos engañosos que, al hacer clic o descargarlos, instalan el software no deseado.
-
- Actualizaciones de software falsas : los sitios web fraudulentos o los mensajes emergentes pueden imitar las solicitudes de actualización de software legítimas. Los usuarios que caen en estos trucos pueden, sin saberlo, descargar e instalar secuestradores de navegador o PUP disfrazados de actualizaciones de software.
-
- Redes de intercambio de archivos : compartir archivos a través de redes punto a punto (P2P) o descargar archivos de fuentes no verificadas puede exponer a los usuarios al riesgo de descargar e instalar inadvertidamente secuestradores de navegador o PUP junto con los archivos deseados.
Al descargar software, los usuarios de PC deben tener cuidado al hacer clic en anuncios o interactuar con sitios web desconocidos. Mantener un software antivirus actualizado y escanear regularmente los sistemas en busca de amenazas potenciales puede ayudar a identificar y eliminar secuestradores de navegador y PUP.