Salón
Cuadro de Mando de Amenazas
Cuadro de mando de amenazas EnigmaSoft
EnigmaSoft Threat Scorecards son informes de evaluación de diferentes amenazas de malware que nuestro equipo de investigación ha recopilado y analizado. Los cuadros de mando de amenazas de EnigmaSoft evalúan y clasifican las amenazas utilizando varias métricas que incluyen factores de riesgo reales y potenciales, tendencias, frecuencia, prevalencia y persistencia. Los cuadros de mando de amenazas de EnigmaSoft se actualizan regularmente en función de nuestros datos y métricas de investigación y son útiles para una amplia gama de usuarios de computadoras, desde usuarios finales que buscan soluciones para eliminar malware de sus sistemas hasta expertos en seguridad que analizan amenazas.
EnigmaSoft Threat Scorecards muestra una variedad de información útil, que incluye:
Clasificación: la clasificación de una amenaza en particular en la base de datos de amenazas de EnigmaSoft.
Nivel de severidad: El nivel de severidad determinado de un objeto, representado numéricamente, basado en nuestro proceso de modelado de riesgo e investigación, como se explica en nuestros Criterios de evaluación de amenazas .
Computadoras infectadas: la cantidad de casos confirmados y sospechosos de una amenaza particular detectada en computadoras infectadas según lo informado por SpyHunter.
Consulte también Criterios de evaluación de amenazas .
Clasificación: | 2,557 |
Nivel de amenaza: | 50 % (Medio) |
Computadoras infectadas: | 125 |
Visto por primera vez: | August 30, 2024 |
Ultima vez visto: | September 8, 2024 |
SO(s) afectados: | Windows |
Proteger sus dispositivos de programas potencialmente no deseados (PUP) es fundamental. Estos programas intrusivos a menudo se disfrazan como software legítimo o extensiones del navegador, pero causan estragos una vez instalados. Entre estas aplicaciones dudosas se encuentra la extensión del navegador Loungoo, un secuestrador del navegador diseñado para alterar la configuración del navegador de los usuarios y dirigirlos a motores de búsqueda cuestionables. Comprender cómo funciona Loungoo y los riesgos que presenta es esencial para mantener su ciberseguridad.
Tabla de contenido
La naturaleza intrusiva de la extensión del navegador Loungoo
La función principal de Loungoo es secuestrar el navegador web del usuario modificando configuraciones críticas sin su consentimiento. Una vez instalada, esta extensión anula la configuración predeterminada del motor de búsqueda, la página de inicio y la página de nueva pestaña, obligando a los usuarios a interactuar con un motor de búsqueda predeterminado y dudoso, finditfasts.com. Sin embargo, finditfasts.com solo funciona como una puerta de enlace, redirigiendo a los usuarios a un motor de búsqueda aún más cuestionable: boyu.com.tr.
Exposición de los usuarios a riesgos mediante resultados de búsqueda engañosos
El motor de búsqueda boyu.com.tr, al que los usuarios son redirigidos involuntariamente, está plagado de riesgos. Los resultados de búsqueda generados por este motor a menudo incluyen anuncios engañosos y enlaces a sitios web poco fiables o inseguros. Los usuarios pueden estar expuestos sin saberlo a esquemas de phishing, loterías fraudulentas, obsequios falsos y descargas de software no confiables. Estos sitios están meticulosamente diseñados para recopilar información personal privada, que puede incluir detalles de tarjetas de crédito, números de seguridad social y credenciales de inicio de sesión. En algunos casos, los usuarios podrían ser manipulados para pagar por servicios o productos inexistentes, proporcionar a los cibercriminales acceso a sus dispositivos o descargar malware.
Tácticas de distribución sospechosas: cómo Loungoo llega a su navegador
Loungoo y otros programas basura similares suelen emplear métodos de distribución engañosos para infiltrarse en los dispositivos de los usuarios. Una de las tácticas más comunes es la agrupación de programas, en la que el programa no deseado se incluye junto con software legítimo. Los usuarios suelen instalar programas basura como Loungoo sin darse cuenta cuando se apresuran en el proceso de instalación sin revisar cuidadosamente cada paso. Es posible que estos instaladores no revelen explícitamente la inclusión de programas basura, lo que hace que los usuarios consientan su instalación sin saberlo.
Además, el instalador de Loungoo es conocido por incluir otra extensión no deseada, Funny Tool Redirect, lo que complica aún más el problema. Esta práctica de agrupar varios programas basura en una única instalación aumenta la probabilidad de que los navegadores de los usuarios se vean gravemente comprometidos.
Cómo aprovechar la función “Administrado por su organización”
Loungoo aprovecha la función legítima "Administrado por su organización" de los navegadores Chrome para consolidar su control sobre el navegador del usuario. Esta función, destinada a un uso empresarial legítimo, ha sido reutilizada por Loungoo para limitar el control de los usuarios sobre la configuración de su navegador. Como resultado, la extensión puede restringir el acceso a determinados sitios web, redirigir a los usuarios a sitios dañinos e interferir con otras extensiones del navegador. Al hacerlo, Loungoo compromete la privacidad del usuario y puede introducir vulnerabilidades de seguridad adicionales.
Conclusión: Cómo evitar los riesgos de Loungoo y otros PUP similares
Loungoo es un claro ejemplo de los peligros que plantean los programas potencialmente no deseados. Al secuestrar la configuración del navegador, redirigir a los usuarios a motores de búsqueda no fiables y explotar funciones legítimas del navegador, Loungoo puede suponer una amenaza importante para la privacidad y la seguridad de los usuarios. Para protegerse de estos programas potencialmente no deseados intrusivos, es fundamental permanecer alerta durante la instalación de software, revisar y gestionar periódicamente las extensiones del navegador y confiar en motores de búsqueda de confianza como Google. Tomar estas precauciones le ayudará a garantizar que su entorno digital se mantenga seguro y protegido.