El PUP Yontoo centra sus esfuerzos en Google Chrome

Escrito por Adrián Crespo
Seguridad
0

Los programas no deseados que afectan a la configuración de los navegadores web son abundantes, provocando problemas sobre todo a la hora disfrutar de la navegación en Internet. Los propietarios del PUP Yontoo han cambiado de preferencias y han pasado a localizar sus esfuerzos en los usuarios de Google Chrome en lugar de Firefox. El porqué de este cambio es algo que se desvelará a lo largo de este artículo.

En primer lugar hay que indicar que estas aplicaciones provocan sobre todo la aparición de motores de búsqueda nuevos en los navegadores web, la inclusión de contenidos patrocinados durante la navegación o la instalación de barras de herramientas, algo que aunque ya no resulta tan común aún se puede encontrar.

Para ponernos en antecedentes también hay que decir que los desarrolladores de navegadores web han trabajado en los últimos meses para limitar las posibilidades de los ciberdelincuentes, o lo que es lo mismo, evitar que las extensiones sirvan como vía de entrada de amenazas.

En Firefox ha entrado en funcionamiento esta restricción y desde que el navegador no puede comprobar la firma ya no es posible la instalación de Yontoo y sus programas asociados, como por ejemplo Search New Window.

Es principalmente por este motivo por el que los ciberdelincuentes han tomado la decisión de migrar hacia el navegador web del Gigante de Internet. Pero es probable que esto no dure mucho, ya que desde este también se encuentran detrás de la puesta en marcha de esta restricción.

Yontoo solicita una gran cantidad de permisos

Tal y como es de esperar, la cantidad de permisos asociados a su llegada es bastante elevada, llevando a cabo la modificación en primer lugar del motor de búsqueda, la página web de inicio, comunicarse con páginas web o la inclusión de otro tipo de contenidos durante la navegación. Sobre todo en este último caso es del que los ciberdelincuentes sacan un mayor provecho, ya que ofrecen contenidos patrocinados por los que obtienen una remuneración económica.

Eliminarlo no resulta muy complicado

Para llevar a cabo su borrado el usuario deberá en primer lugar ir al Panel de Control y eliminar la aplicación asociada para posteriormente eliminar la añadida en el navegador web. Una vez realizado estas dos operaciones se debe restablecer la configuración del navegador web o bien realizar los cambios de forma manual.

Tendremos que modificar el motor de búsqueda asociado al navegador y la página web de inicio.

Fuente | Malwarebytes Blog


Últimos análisis

Valoración RZ
10
Valoración RZ
7
Valoración RZ
9
Valoración RZ
10
Valoración RZ
8
Valoración RZ
10
Valoración RZ
9
Valoración RZ
9
Valoración RZ
10