Extensión del navegador Qwik Ant
Mientras investigaba sitios web sospechosos, nuestro equipo de investigación encontró la extensión del navegador Qwik Ant. Se comercializa como una herramienta de productividad diseñada para brindar fácil acceso a varias plataformas y servicios populares. Sin embargo, Qwik Ant altera la configuración del navegador dirigiendo a los usuarios al motor de búsqueda no autorizado search.qwikant.com mediante redireccionamientos. Como resultado, esta extensión se clasifica como secuestrador de navegador.
Qwik Ant realiza cambios en la página de inicio, nuevas pestañas/ventanas y motores de búsqueda predeterminados de los navegadores web. Por lo tanto, con esta extensión instalada, cualquier búsqueda web realizada utilizando la barra de URL o al abrir nuevas pestañas/ventanas del navegador conducirá a redireccionamientos al sitio web search.qwikant.com.
En la mayoría de los casos, los motores de búsqueda falsos no pueden generar resultados de búsqueda genuinos por sí solos y simplemente redirigen a los usuarios a motores de búsqueda legítimos en Internet como Google, Bing o Yahoo. Sin embargo, en el momento de nuestra investigación, el sitio web search.qwikant.com no parecía funcionar correctamente. No está claro si este sitio estaba destinado a ser el destino final o parte de una cadena de redireccionamiento.
Es importante tener en cuenta que el comportamiento de search.qwikant.com puede variar, posiblemente redirigiendo a los usuarios a diferentes destinos en función de factores como su ubicación geográfica.
Vale la pena mencionar que el software secuestrador de navegador a menudo emplea métodos para garantizar su persistencia, lo que dificulta su eliminación y restauración de la configuración del navegador.
Además, los secuestradores de navegador suelen incluir funciones de seguimiento de datos, y Qwik Ant puede no ser una excepción. Este seguimiento de datos puede abarcar diversa información confidencial, incluidas URL visitadas, páginas web visitadas, consultas de búsqueda, cookies de Internet, nombres de usuario, contraseñas, información de identificación personal y detalles financieros. Estos datos recopilados pueden venderse a terceros o explotarse con fines de lucro de diversas formas.
¿Cómo funcionan los secuestradores de navegador?
Los secuestradores de navegador son software malicioso o extensiones de navegador que interfieren con el funcionamiento normal de los navegadores web, alteran su configuración y redirigen a los usuarios a sitios web no deseados. Así es como suelen funcionar los secuestradores de navegador:
- Instalación: los secuestradores de navegador a menudo se disfrazan de extensiones, software o descargas de navegador legítimos. Los usuarios pueden instalarlos sin saberlo mientras descargan o instalan otro software, o se les puede solicitar que instalen el secuestrador a través de ventanas emergentes y anuncios engañosos.
- Modificación de la configuración del navegador: una vez instalado, el secuestrador del navegador modifica varias configuraciones del navegador sin el consentimiento del usuario. Los cambios comunes incluyen:
- Motor de búsqueda predeterminado: los secuestradores de navegador establecen un motor de búsqueda nuevo, a menudo malicioso, como predeterminado. Cuando los usuarios realizan búsquedas en la barra de búsqueda del navegador, son redirigidos al motor de búsqueda preferido del secuestrador.
- Página de inicio: el secuestrador puede cambiar la página de inicio del navegador a un sitio web diferente, a menudo un motor de búsqueda falso o una página llena de anuncios.
- Página Nueva pestaña: los secuestradores del navegador también pueden alterar el comportamiento de nuevas pestañas o ventanas, dirigiéndolas a sitios web específicos.
- ==Redirección de búsqueda: cuando un usuario realiza una búsqueda web utilizando la barra de direcciones o la barra de búsqueda de su navegador, el secuestrador del navegador intercepta la consulta y la redirige a un motor de búsqueda o sitio web diferente. A menudo, esto se hace para promocionar un motor de búsqueda en particular, generar ingresos publicitarios o realizar un seguimiento de las búsquedas del usuario.
- Visualización de anuncios no deseados: los secuestradores de navegador pueden inyectar diversas formas de anuncios, como ventanas emergentes, pancartas, anuncios en texto y enlaces patrocinados en la experiencia de navegación del usuario. Estos anuncios pueden ser muy intrusivos y perturbadores.
- Recopilación de datos: muchos secuestradores de navegador recopilan datos del usuario, incluidos hábitos de navegación, consultas de búsqueda e incluso información personal. Estos datos pueden utilizarse con fines publicitarios y de marketing, potencialmente venderse a terceros o explotarse para robo de identidad y fraude.
- Persistencia: los secuestradores de navegador están diseñados para mantener su presencia en el navegador y el sistema del usuario. A menudo emplean técnicas para resistirse a la eliminación, lo que dificulta a los usuarios eliminarlos.
- Cadenas de redireccionamiento: en algunos casos, los secuestradores de navegador pueden crear cadenas de redireccionamiento, donde la consulta de búsqueda de un usuario se redirige a través de varios sitios web antes de llegar a su destino final. Esto puede dificultar el seguimiento y la prevención de las acciones del secuestrador.





