Threat Database Browser Hijackers Баро търсене

Баро търсене

Показател за заплахи

Класиране: 7,899
Ниво на заплаха: 10 % (Нормално)
Заразени компютри: 198
Първо видяно: July 24, 2009
Последно видян: September 13, 2023
Засегнати операционни системи: Windows

Baro Search рядко е приложение, което потребителите доброволно инсталират на своите компютри и с основателна причина. Вместо да подобрява изживяването им при сърфиране, приложението прави множество нежелани промени в настройките на браузъра, което води до пренасочване към популяризирана страница. Това поведение е класически пример за приложение за отвличане на браузър.

Когато Baro Search е напълно разгърнат в системата, той бързо ще поеме контрол над инсталираните браузъри и повечето от често използваните браузъри ще бъдат засегнати. В резултат на това потребителите ще забележат, че просто отваряне на техните браузъри, стартиране на нов раздел или опит за търсене в мрежата чрез URL лентата ще доведе до непозната страница. Всъщност Baro Search ще замени текущата начална страница, страницата с нов раздел и търсачката по подразбиране на браузъра с адреса barosearch.com.

Страницата принадлежи на фалшива търсачка. На практика това означава, че barosearch.com не е в състояние да предостави никакви резултати самостоятелно. Всички инициирани заявки за търсене ще бъдат взети през верига за пренасочване, състояща се от няколко съмнителни адреса (my-search.com, trafficjunction.com), преди да покажат резултати, генерирани от легитимната търсачка Bing. Това обаче може да не винаги е така. Фалшивите търсачки могат да променят поведението си въз основа на параметри, като IP адрес и геолокация на потребителя и да покажат резултати, взети от съмнителни и ненадеждни източници.

В допълнение, похитителите на браузъри и други ПУП (потенциално нежелани програми) често са оборудвани с възможности за събиране на данни. Потребителите могат да наблюдават дейностите си при сърфиране, да записват и след това да ги предават на отдалечен сървър. В зависимост от конкретния PUP могат да бъдат извлечени и повече данни. Потребителите могат да рискуват многобройни данни за устройството и информация за автоматично попълване (включително банкови данни, данни за плащане, номера на кредитни карти), взети от засегнатите браузъри, също включени в ексфилтрираните данни.

URL адреси

Баро търсене може да извика следните URL адреси:

barosearch.com
https://www.jnbqw.com/"
www.searchnewworld.com/search/search2

Тенденция

Най-гледан

Зареждане...