Threat Database Potentially Unwanted Programs Nueva pestaña Naturaleza Extensión del navegador

Nueva pestaña Naturaleza Extensión del navegador

Los investigadores han hecho un descubrimiento importante sobre la extensión del navegador New Tab Nature. Este software se presenta inicialmente como una herramienta para proporcionar a los usuarios fondos de pantalla de navegador visualmente atractivos con temas de la naturaleza. Sin embargo, luego de un examen más detallado, los investigadores identificaron de manera concluyente que esta extensión aparentemente inocua es, de hecho, un secuestrador de navegador.

La funcionalidad principal de la aplicación New Tab Nature es manipular varias configuraciones importantes de los navegadores web de los usuarios. En lugar de solo entregar los fondos de pantalla prometidos con temas de la naturaleza, también se involucra en la práctica insidiosa de generar redireccionamientos forzados. En esencia, la extensión obtiene un control no autorizado sobre el comportamiento del navegador, lo que lleva a los usuarios a destinos no deseados en contra de sus deseos.

El secuestrador de navegador New Tab Nature se hace cargo de los navegadores de los usuarios

El software de secuestro de navegadores funciona manipulando configuraciones cruciales dentro de los navegadores web, reconfigurando específicamente el motor de búsqueda predeterminado, la página de inicio y la página de nueva pestaña. La consecuencia de estas manipulaciones es una redirección consistente a sitios web designados que están siendo promovidos por el secuestrador específico. Esto significa que cada vez que los usuarios inician acciones como abrir una nueva pestaña del navegador o escribir una consulta de búsqueda en la barra de URL, se les lleva a los sitios promocionados.

La extensión New Tab Nature sigue este patrón de comportamiento al realizar modificaciones similares en los navegadores de los usuarios. Vale la pena destacar que los secuestradores de navegador a menudo emplean técnicas para garantizar su persistencia dentro del sistema, lo que hace que su eliminación sea compleja e impida los intentos de los usuarios de restaurar sus navegadores a su configuración original.

Un comportamiento común del software de secuestro de navegadores es la promoción de motores de búsqueda falsos. Estos motores de búsqueda falsos generalmente no brindan resultados de búsqueda legítimos y, en cambio, dirigen a los usuarios a sitios web de búsqueda de Internet confiables. Sin embargo, cabe destacar que se ha observado que New Tab Nature redirige las búsquedas de los usuarios directamente al motor de búsqueda auténtico de Google.

Sin embargo, existe una alta probabilidad de que New Tab Nature sea capaz de rastrear datos. Esto implica la recopilación potencial de información específica del usuario, que abarca detalles como URL visitadas, páginas web visitadas, consultas de búsqueda ingresadas, cookies de Internet, credenciales de inicio de sesión, información de identificación personal, datos financieros y más. Los datos adquiridos pueden monetizarse a través de su venta a terceros o explotarse con fines lucrativos de otras formas.

Los secuestradores de navegador y PUP (programas potencialmente no deseados) a menudo ocultan su instalación a través de métodos de distribución cuestionables

Los secuestradores de navegador y los PUP suelen emplear métodos de distribución cuestionables para ocultar su instalación e infiltrarse en los sistemas de los usuarios sin su consentimiento explícito. Estas tácticas explotan la confianza de los usuarios, la falta de conocimiento y el deseo de un software aparentemente beneficioso. La siguiente descripción describe cómo estos programas no deseados logran ocultar su instalación a través de dichos métodos:

  1. Software incluido : los secuestradores de navegador y los PUP a menudo se incluyen con descargas de software legítimas. Es posible que los usuarios que descargan software de fuentes no verificadas o sitios web de terceros no se den cuenta de que el paquete de software deseado viene con programas adicionales no deseados. Estos paquetes aprovechan la prisa de los usuarios por instalar el software deseado, lo que facilita pasar por alto la presencia de software no deseado incluido.
  2. Avisos de instalación engañosos : durante las instalaciones de software, los secuestradores de navegador y los PUP pueden presentar avisos de instalación engañosos. Estas indicaciones pueden manipular a los usuarios para que acepten la instalación de software adicional o extensiones de navegador. Los usuarios que hacen clic rápidamente en los pasos de instalación sin leerlos detenidamente pueden, sin darse cuenta, dar permiso para la instalación de programas no deseados.
  3. Casillas de verificación preseleccionadas : algunos asistentes de instalación incluyen casillas de verificación preseleccionadas que indican el acuerdo del usuario para instalar software adicional. Los usuarios que no presten mucha atención a estas casillas de verificación pueden, sin saberlo, permitir la instalación de programas no deseados. La preselección de estas casillas de verificación explota la tendencia de los usuarios a apegarse a la configuración predeterminada.
  4. Consentimiento encubierto : los secuestradores de navegador y los PUP pueden camuflar sus solicitudes de consentimiento dentro del texto de los términos y condiciones o las políticas de privacidad. Los usuarios que no lean detenidamente estos documentos pueden, sin saberlo, aceptar la instalación de software no deseado. Esta táctica aprovecha la tendencia de los usuarios a pasar por alto esa letra pequeña.
  5. Actualizaciones falsas : los atacantes pueden explotar las preocupaciones de los usuarios sobre la seguridad al disfrazar a los secuestradores de navegador y PUP como actualizaciones de software críticas. Estas notificaciones de actualizaciones falsas solicitan a los usuarios que descarguen e instalen software que, en lugar de mejorar la seguridad, introduce programas no deseados en sus sistemas.
  6. Ingeniería social : algunos secuestradores de navegador y PUP utilizan tácticas de ingeniería social, como alertas falsas que afirman que el sistema del usuario está infectado o comprometido. Los usuarios, alarmados por tales alertas, pueden sentirse obligados a descargar e instalar el software sugerido que, en realidad, contiene programas no deseados.
  7. Redes de intercambio de archivos : las redes de intercambio de archivos P2P y los sitios web de torrents pueden albergar descargas de software que incluyen secuestradores de navegador y PUP. Los usuarios que descargan software de estas fuentes pueden instalar, sin darse cuenta, programas no deseados junto con el software previsto.
  8. Suplantación de software legítimo : los secuestradores de navegador y los PUP pueden imitar la apariencia y la funcionalidad del software legítimo. Los usuarios que se encuentran con estos suplantadores pueden creer que están instalando un software genuino y útil, solo para descubrir más tarde que han sido engañados.

En conclusión, los secuestradores de navegador y los PUP explotan la confianza y la falta de vigilancia de los usuarios a través de una variedad de métodos de distribución engañosos. Estos métodos aprovechan la prisa, la falta de conocimiento y el deseo de los usuarios de software útil para ocultar la instalación de programas no deseados, comprometiendo tanto su experiencia de navegación como la seguridad de sus sistemas.

Tendencias

Mas Visto

Cargando...