Secuestrador de navegador Dragon Baby

browser hijacker

Durante nuestro examen de rutina de sitios web engañosos, nuestros investigadores tropezaron con la extensión del navegador Dragon Baby. Tras un análisis exhaustivo, determinamos que este software funciona como un secuestrador de navegador.

Dragon Baby altera la configuración del navegador para promocionar el motor de búsqueda fraudulento dragonboss.solutions. Además, esta extensión se dedica a la vigilancia de las actividades de navegación en línea de los usuarios. El software de secuestro de navegador normalmente modifica la configuración del navegador reasignando la página de inicio, el motor de búsqueda predeterminado y la URL de nuevas pestañas/ventanas a la dirección del sitio web respaldado.

Con Dragon Baby instalado, cualquier intento de abrir nuevas pestañas/ventanas del navegador o realizar consultas de búsqueda utilizando la barra de URL generará redireccionamientos automáticos al sitio web dragonboss.solutions.

Vale la pena señalar que los secuestradores de navegador a menudo emplean técnicas para mantener la persistencia, lo que dificulta a los usuarios restaurar la configuración de su navegador.

Los motores de búsqueda falsos como dragonboss.solutions generalmente carecen de la capacidad de generar resultados de búsqueda legítimos, por lo que a menudo redirigen a los usuarios a plataformas de búsqueda establecidas en Internet. En el momento de nuestra investigación, dragonboss.solutions redirigía a los usuarios a través de searchokay.com al motor de búsqueda Bing (bing.com). Sin embargo, es importante tener en cuenta que los destinos de redireccionamiento pueden variar, influenciados por factores como la geolocalización del usuario.

Además, Dragon Baby se dirige específicamente a los historiales de navegación. Sin embargo, también puede recopilar una gama más amplia de datos, incluidas consultas de búsqueda, direcciones IP, cookies de Internet, nombres de usuario y contraseñas, información de identificación personal, datos financieros y más. Estos datos recopilados pueden potencialmente compartirse o venderse a terceros.

¿Qué son los motores de búsqueda falsos?

Los motores de búsqueda falsos, también conocidos como motores de búsqueda engañosos o motores de búsqueda fraudulentos, son sitios web o aplicaciones web que se hacen pasar por motores de búsqueda legítimos pero operan con intenciones maliciosas. Estos motores de búsqueda falsos están diseñados para engañar a los usuarios haciéndoles creer que están realizando búsquedas web genuinas cuando, en realidad, tienen diversos fines dañinos. Estas son algunas de las características y propósitos clave de los motores de búsqueda falsos:

  • Apariencia engañosa: los motores de búsqueda falsos a menudo imitan la apariencia de motores de búsqueda populares y confiables como Google, Bing o Yahoo. Esta similitud en apariencia puede inducir a error a los usuarios haciéndoles creer que están utilizando un servicio de búsqueda de buena reputación.
  • Resultados de búsqueda poco fiables o manipulados: en lugar de proporcionar resultados de búsqueda precisos y relevantes, los motores de búsqueda falsos pueden devolver resultados alterados o manipulados. Estos resultados pueden incluir enlaces patrocinados a sitios web potencialmente dañinos, sitios de phishing o contenido de baja calidad.
  • Secuestro de navegador: algunos motores de búsqueda falsos están asociados con secuestradores de navegador. Estos secuestradores modifican la configuración del navegador de un usuario, como la página de inicio, el motor de búsqueda predeterminado y la URL de nueva pestaña, para forzar el uso del motor de búsqueda engañoso. A los usuarios puede resultarles difícil volver a su motor de búsqueda o página de inicio preferidos.
  • Software publicitario y fraude de clics: muchos motores de búsqueda falsos se utilizan como vehículos para el fraude publicitario y de clics. Inundan a los usuarios con anuncios excesivos y a menudo engañosos, generando ingresos para los operadores a través de los clics en los anuncios.
  • Recopilación de datos: los motores de búsqueda falsos pueden recopilar datos del usuario, incluidas consultas de búsqueda, historial de navegación, direcciones IP e incluso información personal. Estos datos pueden explotarse con diversos fines maliciosos, incluido el robo de identidad y la publicidad dirigida.

September 8, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.