Extensión de navegador fraudulenta BudgetBuddy

browser hijacker redirect website

Mientras investigaba sitios web engañosos, nuestro equipo de investigación encontró la extensión del navegador BudgetBuddy. Esta extensión se anuncia como una herramienta diseñada para ayudar a los usuarios a administrar sus presupuestos mensuales.

Sin embargo, tras un examen más detenido, determinamos que BudgetBuddy es, de hecho, un secuestrador de navegador. Su objetivo principal es realizar modificaciones en la configuración del navegador con la intención de promocionar el falso motor de búsqueda uhereugo.com.

En nuestra máquina de prueba, BudgetBuddy modificó el navegador configurando uhereugo.com como página de inicio, motor de búsqueda predeterminado y URL para nuevas pestañas y ventanas. En consecuencia, cada vez que abríamos nuevas pestañas o ingresábamos consultas de búsqueda en la barra de URL, éramos redirigidos al sitio web uhereugo.com.

Vale la pena señalar que el software secuestrador de navegador a menudo emplea tácticas para garantizar la persistencia, lo que puede dificultar su eliminación. Estas tácticas pueden incluir impedir el acceso a la configuración relacionada con la eliminación o revertir los cambios realizados por el usuario.

En el momento de nuestra investigación, uhereugo.com redirigía al motor de búsqueda Bing (bing.com). Esta redirección es común en motores de búsqueda falsos porque no pueden generar resultados de búsqueda genuinos. Sin embargo, es importante tener en cuenta que el destino de uhereugo.com puede variar, ya que factores como la geolocalización del usuario pueden influir en la redirección.

Además, los secuestradores de navegador suelen poseer capacidades de seguimiento de datos, que también pueden aplicarse a BudgetBuddy. Los datos que podrían recopilarse incluyen URL visitadas, páginas web visitadas, consultas de búsqueda, cookies de Internet, nombres de usuario y contraseñas, información de identificación personal y detalles financieros, entre otros. Estos datos recopilados pueden potencialmente compartirse o venderse a terceros.

¿Qué es un secuestrador de navegador?

Un secuestrador de navegador es un tipo de programa no deseado que realiza cambios no autorizados en la configuración de un navegador web. Su objetivo principal es tomar el control del navegador y manipular su comportamiento en beneficio del secuestrador, a menudo para generar ingresos a través de diversos medios. Los secuestradores de navegador pueden afectar negativamente la experiencia de navegación web del usuario y comprometer su privacidad y seguridad.

A continuación se muestran algunas características y actividades comunes asociadas con los secuestradores de navegador:

  • Cambios en la página de inicio y en el motor de búsqueda: los secuestradores de navegador a menudo alteran la configuración predeterminada de la página de inicio y del motor de búsqueda del navegador afectado. Esto obliga a los usuarios a visitar sitios web específicos o utilizar determinados motores de búsqueda elegidos por el secuestrador.
  • Barras de herramientas y extensiones no deseadas: pueden instalar barras de herramientas, complementos o extensiones del navegador no deseados sin el consentimiento del usuario. Estos pueden saturar la interfaz del navegador y ralentizar su rendimiento.
  • Redirecciones: los secuestradores de navegador con frecuencia redirigen a los usuarios a sitios web que no tenían intención de visitar. Estas redirecciones pueden conducir a páginas publicitarias, motores de búsqueda falsos o incluso sitios web maliciosos.
  • Inyección de publicidad: pueden inyectar anuncios, ventanas emergentes y pancartas no deseadas en páginas web, lo que a menudo genera ingresos para el secuestrador a través de esquemas de publicidad de pago por clic.
  • Recopilación de datos: los secuestradores de navegador pueden recopilar datos sobre los hábitos de navegación del usuario, como sitios web visitados, consultas de búsqueda y otras actividades en línea. Esta información puede utilizarse para publicidad dirigida o potencialmente venderse a terceros.
  • Rendimiento lento del navegador: la presencia de un secuestrador del navegador puede ralentizar significativamente el rendimiento del navegador y la velocidad general del sistema.
  • Preocupaciones por la privacidad: algunos secuestradores de navegador pueden comprometer la privacidad del usuario al rastrear sus actividades en línea y recopilar información confidencial.
  • Eliminación difícil: eliminar los secuestradores de navegador puede ser un desafío, ya que a menudo emplean tácticas para resistirse a la desinstalación o revertir la configuración predeterminada del navegador.

September 27, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.