Extensión del navegador Mi caso de texto
Nuestros investigadores identificaron la extensión My Text Case durante un examen de rutina de sitios web no confiables. Se hace pasar por una herramienta para alterar texto según convenciones de nomenclatura específicas (caso camello, caso serpiente, caso kebab, etc.).
Sin embargo, tras una inspección más cercana, se determinó que esta extensión funciona como un secuestrador del navegador. My Text Case modifica la configuración del navegador para iniciar redirecciones y monitorea las actividades de navegación de los usuarios. El software de secuestro de navegador normalmente altera los motores de búsqueda predeterminados, las páginas de inicio y las URL de nuevas pestañas/ventanas, redirigiéndolos a sitios respaldados. En consecuencia, las nuevas pestañas/ventanas del navegador y las consultas de búsqueda conducen a redireccionamientos a la página web promocionada.
Normalmente, los secuestradores de navegador respaldan motores de búsqueda falsos que no pueden generar resultados de búsqueda y, en última instancia, redirigen a los usuarios a sitios de búsqueda legítimos en Internet. En nuestra investigación, My Text Case redirigió a los usuarios directamente al motor de búsqueda Bing (bing.com), aunque es fundamental tener en cuenta que el destino puede variar.
Además, el software de secuestro de navegador a menudo emplea mecanismos de persistencia para frustrar los esfuerzos de eliminación, como restringir el acceso a la configuración relacionada con la eliminación o revertir los cambios iniciados por el usuario para evitar la recuperación del navegador.
Además, My Text Case incorpora funciones de seguimiento de datos, recopilando información como URL visitadas, páginas web visitadas, consultas de búsqueda ingresadas, cookies de Internet, credenciales de inicio de sesión, información de identificación personal y datos financieros. Estos datos confidenciales podrían venderse a terceros o explotarse con fines de lucro.
¿Qué son los secuestradores de navegador?
Los secuestradores de navegador son un tipo de software malicioso o programa no deseado diseñado para alterar la configuración de un navegador web sin el consentimiento del usuario. Estas modificaciones generalmente implican cambios en el motor de búsqueda predeterminado, la página de inicio, la configuración de nuevas pestañas y, a veces, la adición de extensiones de navegador no deseadas. El objetivo principal de los secuestradores de navegador es redirigir el tráfico web y manipular la experiencia en línea del usuario en beneficio del secuestrador.
Las características clave de los secuestradores de navegador incluyen:
Configuración modificada del navegador: los secuestradores del navegador realizan cambios no autorizados en la configuración del navegador. Esto puede incluir cambiar el motor de búsqueda predeterminado, la página de inicio y la configuración de nuevas pestañas.
Redirecciones: una de las principales funcionalidades de los secuestradores de navegador es redirigir a los usuarios a sitios web específicos. Esto podría ser para promocionar determinados sitios, generar ingresos publicitarios o dirigir a los usuarios a páginas maliciosas.
Barras de herramientas y extensiones no deseadas: los secuestradores de navegador a menudo vienen con barras de herramientas, extensiones o complementos adicionales que los usuarios no instalaron explícitamente. Estas adiciones pueden saturar la interfaz del navegador y pueden tener funcionalidades no deseadas.
Motores de búsqueda falsos: muchos secuestradores de navegador promocionan motores de búsqueda falsos. Estos motores de búsqueda a menudo proporcionan resultados de búsqueda manipulados o pueden redirigir a los usuarios a motores de búsqueda legítimos después de generar ingresos mediante clics en publicidad.
Persistencia: los secuestradores de navegador están diseñados para ser persistentes, lo que hace que su eliminación sea difícil. Es posible que se resistan a los intentos de cambiar la configuración del navegador a sus valores predeterminados, lo que garantiza la influencia continua del secuestrador.
Recopilación de datos: algunos secuestradores de navegador tienen la capacidad de recopilar datos del usuario, como hábitos de navegación, consultas de búsqueda y credenciales de inicio de sesión. Esta información recopilada puede utilizarse para publicidad dirigida o venderse a terceros.





