Secuestrador de navegador Whatodo
Nuestro equipo realizó una evaluación de la extensión del navegador Whatodo y determinó que funciona como un secuestrador del navegador. Su objetivo principal es promocionar gsrcunow.com, un motor de búsqueda fraudulento, modificando la configuración del navegador comprometido. Normalmente, los usuarios, sin saberlo, introducen secuestradores de navegador en sus navegadores.
La extensión del navegador Whatodo realiza varias modificaciones en la configuración del navegador de destino. Estos cambios abarcan la modificación del motor de búsqueda predeterminado, la página de inicio y la configuración de la página de nueva pestaña, asegurando que los usuarios sean dirigidos a gsrcunow.com. Sin embargo, es fundamental tener cuidado porque este motor de búsqueda falso finalmente redirige a los usuarios a bing.com, un motor de búsqueda operado por Microsoft, en un intento de parecer legítimo.
El uso de motores de búsqueda engañosos como gsrcunow.com conlleva numerosos riesgos. Estos motores de búsqueda suelen estar diseñados para monitorear las actividades de los usuarios, recopilar información personal y presentar anuncios personalizados. Además, los motores de búsqueda fraudulentos pueden incorporar anuncios y enlaces cuestionables que promocionan sitios web potencialmente dañinos en sus resultados de búsqueda.
Eliminar los motores de búsqueda falsificados puede ser una tarea desafiante, ya que pueden resistirse a los esfuerzos por revertir la configuración del navegador a su estado original. Los usuarios pueden necesitar herramientas especializadas o instrucciones detalladas para eliminarlos con éxito.
¿Cómo se distribuyen habitualmente los secuestradores de navegadores?
Los secuestradores de navegador se distribuyen comúnmente a través de varios métodos y los ciberdelincuentes a menudo emplean tácticas engañosas para engañar a los usuarios para que los instalen sin saberlo. Estos son algunos de los métodos de distribución más comunes para secuestradores de navegador:
Paquete de software: este es el método más frecuente para distribuir secuestradores de navegador. Los ciberdelincuentes combinan el software secuestrador con aplicaciones legítimas gratuitas o descargas de Internet. Cuando los usuarios descargan e instalan estos programas gratuitos, a menudo pasan por alto o pasan por alto el secuestrador de navegador incluido, lo que lleva a una instalación no intencionada.
Sitios web engañosos: algunos sitios web, a menudo de naturaleza dudosa o que contienen contenido pirateado, pueden solicitar a los usuarios que instalen una extensión o complemento del navegador como requisito previo para acceder a ciertos contenidos o funciones. En realidad, estas extensiones son secuestradores de navegador.
Enlaces y archivos adjuntos de correo electrónico maliciosos: los secuestradores de navegador también se pueden distribuir a través de archivos adjuntos de correo electrónico maliciosos o enlaces en correos electrónicos de phishing. Hacer clic en estos enlaces o descargar los archivos adjuntos puede desencadenar la instalación del secuestrador.
Actualizaciones de software falsas: los ciberdelincuentes pueden crear notificaciones de actualizaciones de software falsas que imitan actualizaciones legítimas para navegadores u otro software. Los usuarios que hacen clic en estos mensajes de actualización falsos pueden instalar secuestradores de navegador sin saberlo.
Secuestro de clics: en algunos casos, los sitios web maliciosos utilizan técnicas de secuestro de clics para engañar a los usuarios para que hagan clic en botones o enlaces ocultos que desencadenan la descarga e instalación de secuestradores de navegador.
Ingeniería social: los ciberdelincuentes pueden emplear tácticas de ingeniería social para manipular a los usuarios para que instalen secuestradores de navegador. Por ejemplo, pueden utilizar mensajes emergentes o alertas de seguridad falsas que afirman que el sistema del usuario está infectado y le solicitan que instale una supuesta herramienta de seguridad que, en realidad, es un secuestrador del navegador.
Sitios de software gratuito y shareware: los usuarios que descargan con frecuencia software de sitios web de software gratuito o shareware pueden encontrar secuestradores de navegador empaquetados con aplicaciones aparentemente legítimas. Es posible que estas fuentes de descarga de terceros no examinen adecuadamente el software que alojan.
Vulnerabilidades del navegador: en algunos casos, los secuestradores del navegador pueden aprovechar las vulnerabilidades del navegador web de un usuario para obtener acceso no autorizado y realizar cambios en la configuración del navegador.





