Threat Database Browser Hijackers Signalsearchsystem.com

Signalsearchsystem.com

Por ESGI Advisor em Browser Hijackers

Superficialmente, o Signalsearchsystem.com parece um mecanismo de busca legítimo. Além de sua barra de pesquisa, o Signalsearchsystem.com também inclui um grande número de links que parecem úteis. No entanto, o Signalsearchsystem.com é um mecanismo de busca falso, projetado para infectar o sistema de um computador com malware e promover sites associados a atividades fraudulentas. Embora o passo lógico seja recomendar ficar longe do Signalsearchsystem.com, é mais fácil falar do que fazer. Isso ocorre porque o Signalsearchsystem.com, como a maioria dos mecanismos de busca falsos como o Signalsearchsystem.com, está vinculado ao rootkit ZeroAccess e seu Trojan sequestrador de navegador associado, o Google Redirect Virus. A maioria dos usuários de computador que acaba visitando o Signalsearchsystem.com não tem escolha, já que um sequestrador de navegador levará os usuários de PC a esse site fraudulento. Se você visitou o Signalsearchsystem.com, voluntariamente ou por causa de um sequestrador de navegador, os analistas de malware recomendam verificar imediatamente o sistema do seu computador em busca de malware.

Por Que o Signalsearchsystem.com é Perigoso?

O principal perigo do Signalsearchsystem.com está em suas associações com ameaças de malware conhecidas. Essa associação tem duas partes:

  1. O Signalsearchsystem.com está relacionado a sequestradores de navegador e rootkits, que fazem as vítimas visitarem o Signalsearchsystem.com e seus clones.
  2. O Signalsearchsystem.com está relacionado a sites de ataque, projetados para infectar o sistema de um computador com Trojans e outros malwares, o que, por sua vez, leva a mais tráfego para sites como o Signalsearchsystem.com.

O CC Search e os Muitos Clones do Signalsearchsystem.com

O Signalsearchsystem.com é apenas um entre um grande número de clones do falso mecanismo de busca CC Search. Esse site está associado ao rootkit ZeroAccess, e foi projetado para levar suas vítimas a sites que promovem farmácias online ilegais, material pornográfico, programas de segurança desonestos e todos os tipos de fraudes online e atividades fraudulentas. Os clones diretos do domínio Signalsearchsystem.com são muito fáceis de reconhecer. Todos eles seguem a mesma premissa básica: pegue o termo 'sistema de pesquisa' e adicione um adjetivo gerado aleatoriamente. Nesse caso, o adjetivo adicionado é 'sinal'. Outros exemplos de adjetivos usados para criar clones do Signalsearchsystem.com incluem colossal, incomum, igual, notável, alegre, incomum, ótimo e confiável. A criação de clones de malware e sites maliciosos é uma prática comum. Os criminosos de computador fazem isso para tornar o trabalho do pesquisador de segurança do PC muito mais difícil. Isso ocorre porque a criação de um clone é relativamente simples; tudo o que é necessário é um nome superficial e uma mudança na interface. No entanto, os pesquisadores de segurança do PC devem atualizar os bancos de dados anti-malware com cada nova ameaça que aparece, e pode não ser imediatamente aparente quando uma infecção é um clone de uma ameaça de malware ou site desonesto previamente existente.

Detalhes Sobre os Arquivos do Sistema

Signalsearchsystem.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. %WINDOWS%\System32\consrv.dll
2. %WINDOWS%\System32\Drivers\mrxsmb.sys

Detalhes sobre o Registro

Signalsearchsystem.com pode criar a seguinte entrada de registro ou entradas de registro:
SubSystems: Windows = basesrv,1 winsrv:UserServerDllInitialization,3 consrv:ConServerDllInitialization,2 sxssrv,4

Tendendo

Mais visto

Carregando...