Extensión de navegador de búsqueda minimalista
Mientras exploraba sitios web engañosos, nuestro equipo de investigación identificó la extensión del navegador Minimalist Search. Al instalar este software en nuestro sistema de prueba, descubrimos que altera la configuración del navegador para respaldar el motor de búsqueda falso minimalistasearch.com, lo que lleva a su clasificación como secuestrador del navegador.
El software de secuestro de navegador normalmente modifica los navegadores para promocionar motores de búsqueda no autorizados, a menudo configurándolos como página de inicio, motor de búsqueda y URL de nueva pestaña/ventana predeterminados.
Minimalist Search sigue este patrón, lo que provoca que nuevas pestañas/ventanas del navegador y búsquedas web realizadas a través de la barra de URL redirijan a la página web minimalistasearch.com.
Los motores de búsqueda falsos suelen carecer de la capacidad de generar resultados de búsqueda, lo que redirige a los usuarios a sitios web legítimos de búsqueda en Internet. Durante nuestra investigación, minimalistasearch.com dirigió a los usuarios al motor de búsqueda Bing (bing.com). Es importante tener en cuenta que la redirección del sitio puede variar, influenciada por factores como la geolocalización del usuario.
Además, el software que entra en esta categoría comúnmente se dedica a espiar las actividades de navegación de los usuarios, y Minimalist Search puede poseer capacidades de seguimiento de datos. Los datos específicos podrían incluir URL visitadas, páginas web visitadas, consultas de búsqueda ingresadas, cookies de Internet, credenciales de inicio de sesión, información de identificación personal o detalles financieros.
¿Qué son las extensiones de navegador fraudulentas y cómo se distribuyen habitualmente?
Las extensiones de navegador fraudulentas son complementos de navegador maliciosos o engañosos que, una vez instalados, pueden comprometer la seguridad y privacidad de la experiencia de navegación web de un usuario. Estas extensiones a menudo realizan acciones que el usuario no pretendía o desconoce, como inyectar anuncios no deseados, redirigir el tráfico web, robar información confidencial o realizar otras actividades maliciosas.
A continuación se detallan algunas características y métodos de distribución comunes asociados con extensiones de navegador maliciosas:
Modificaciones no deseadas: las extensiones maliciosas a menudo realizan cambios no autorizados en la configuración del navegador, como la página de inicio predeterminada, el motor de búsqueda o la página de nueva pestaña.
Publicidad intrusiva: pueden inyectar anuncios no deseados en las páginas web, lo que genera una experiencia de navegación perturbadora y desagradable.
Recopilación de datos: las extensiones maliciosas pueden espiar a los usuarios recopilando información confidencial, como el historial de navegación, las credenciales de inicio de sesión o los datos personales.
Secuestro del navegador: algunas extensiones maliciosas redirigen a los usuarios a sitios web específicos o motores de búsqueda falsos, promocionando un servicio en particular o comprometiendo los resultados de búsqueda.
Persistencia: las extensiones maliciosas pueden resistir los intentos de eliminación por parte de los usuarios, utilizando tácticas para reinstalarse o impedir que los usuarios accedan a la configuración de eliminación.
Métodos de distribución de extensiones no autorizadas:
- Sitios web engañosos: los usuarios pueden instalar inadvertidamente extensiones maliciosas cuando visitan sitios web engañosos que les solicitan que agreguen una extensión para supuestos beneficios pero ocultan intenciones maliciosas.
- Software incluido: las extensiones fraudulentas pueden venir incluidas con software legítimo o gratuito. Los usuarios pueden instalar la extensión sin saberlo durante el proceso de instalación de otro programa.
- Actualizaciones falsas: los usuarios pueden encontrar alertas de actualizaciones de software falsas que los engañan para que descarguen e instalen extensiones fraudulentas bajo la apariencia de una actualización legítima.
- Campañas de phishing: los correos electrónicos o mensajes de phishing pueden contener enlaces que llevan a los usuarios a sitios web falsos donde se les solicita que instalen extensiones maliciosas.
- Tiendas de navegadores comprometidas: las extensiones fraudulentas a veces pueden llegar a las tiendas oficiales de extensiones de navegadores explotando vulnerabilidades o utilizando tácticas engañosas. Si bien los operadores de las tiendas intentan eliminar dichas extensiones lo antes posible, algunas pueden eludir temporalmente las medidas de seguridad.





