Supernova: Productividad y relajación Rogue Browser Extension
Durante nuestra investigación de sitios web sospechosos, nuestro equipo de investigación encontró la extensión del navegador "Supernova: Productividad y relajación". A pesar de sus afirmaciones promocionales de proporcionar fondos de pantalla del navegador, nuestro análisis reveló que este software es, de hecho, un secuestrador del navegador. La extensión modifica la configuración del navegador para generar redireccionamientos y también posee capacidades de seguimiento de datos.
Una vez instalado en nuestra máquina de prueba, Supernova: Productividad y relajación alteró la página de inicio de los navegadores, el motor de búsqueda predeterminado y la nueva pestaña/URL de ventana, redirigiéndolos a un sitio web promocionado. En consecuencia, cada nueva pestaña/ventana del navegador que se abría y la consulta de búsqueda ingresada en la barra de URL generaba redireccionamientos.
En el momento de nuestra investigación, Supernova: Productividad y relajación crearon extensas cadenas de redirección, involucrando al menos cinco sitios no autorizados. Estos redireccionamientos eventualmente aterrizaron en Bing (bing.com) o en el motor de búsqueda falso nearme.io.
Aunque los sitios web de búsqueda de Internet ilegítimos normalmente no pueden producir resultados de búsqueda genuinos, nearme.io es una excepción. Sin embargo, sus resultados pueden incluir contenido irrelevante, patrocinado, no confiable, engañoso y potencialmente dañino.
Es importante tener en cuenta que Supernova: la productividad y la relajación pueden causar diferentes redireccionamientos según factores como la geolocalización del usuario.
Para garantizar su persistencia y evitar que los usuarios recuperen sus navegadores, el software secuestrador de navegadores como Supernova: Productividad y relajación suele emplear varias técnicas.
Además, esta extensión se dedica a espiar la actividad de navegación de los usuarios. Los secuestradores de navegador generalmente se enfocan en información como URL visitadas, páginas vistas, consultas buscadas, cookies de Internet, nombres de usuario/contraseñas, detalles de identificación personal, información relacionada con finanzas y más. Los datos recopilados se pueden compartir o vender a terceros.
¿Qué son las extensiones de navegador Rogue?
Las extensiones de navegador no autorizadas, también conocidas como extensiones de navegador maliciosas o extensiones de navegador no deseadas, son complementos o complementos diseñados para ejecutarse en navegadores web (como Google Chrome, Mozilla Firefox, Microsoft Edge, etc.) pero se comportan de manera engañosa, dañina o no autorizada. A diferencia de las extensiones de navegador legítimas que mejoran la experiencia de navegación al agregar características o funcionalidades útiles, las extensiones no autorizadas tienen intenciones maliciosas y pueden comprometer la privacidad, la seguridad y la experiencia de navegación general del usuario.
Aquí hay algunas características y comportamientos comúnmente asociados con las extensiones de navegador no autorizadas:
- Instalación no autorizada: las extensiones maliciosas a menudo se instalan en los navegadores de los usuarios sin su consentimiento o conocimiento explícito. Pueden incluirse con software gratuito o shareware, actualizaciones de software engañosas o distribuirse a través de sitios web maliciosos.
- Privacidad y recopilación de datos: las extensiones no autorizadas pueden recopilar información confidencial del usuario, como el historial de navegación, consultas de búsqueda, credenciales de inicio de sesión y detalles personales, sin el consentimiento de los usuarios. Estos datos pueden usarse para publicidad dirigida, venderse a terceros o utilizarse para otros fines maliciosos.
- Secuestro del navegador: las extensiones maliciosas pueden modificar la configuración del navegador, como el motor de búsqueda predeterminado, la página de inicio y la página de nueva pestaña, redirigiendo a los usuarios a sitios web o motores de búsqueda no deseados. Este comportamiento interfiere con las experiencias de navegación de los usuarios y dificulta volver a la configuración preferida.
- Mostrar anuncios no deseados: algunas extensiones maliciosas inundan a los usuarios con anuncios intrusivos e irrelevantes, como ventanas emergentes, pancartas y anuncios en línea. Estos anuncios pueden ralentizar la navegación, interrumpir la experiencia del usuario y exponer a los usuarios a posibles estafas o contenido no seguro.
- Redirecciones y phishing: las extensiones no autorizadas pueden redirigir a los usuarios a sitios web maliciosos, páginas de phishing o portales de inicio de sesión falsos en un intento de robar credenciales de inicio de sesión o información confidencial.





