Threat Database Rogue Websites Search-content.com

Search-content.com

Показател за заплахи

Класиране: 2,286
Ниво на заплаха: 50 % (Среден)
Заразени компютри: 233
Първо видяно: July 23, 2023
Последно видян: September 30, 2023
Засегнати операционни системи: Windows

Search-content.com е идентифициран като фалшива търсачка от изследователи по киберсигурност. Докато разследваха измамни уеб страници, експертите попаднаха на този сайт. Важно е да се отбележи, че Search-content.com е наблюдаван да се популяризира от скандалния крадец на браузъра Apps.

Въпреки че тази връзка с похитителя на браузъра Apps беше очевидна, напълно е възможно search-content.com да не се ограничава само до този софтуер за отвличане на браузър. Има възможност друг софтуер за отвличане на браузъри също да одобри и пренасочи потребителите към тази фалшива търсачка.

Похитителите на браузъри и фалшивите търсачки често създават рискове за поверителността

Похитителите на браузъри използват различни техники за популяризиране на конкретни сайтове и манипулиране на изживяването на потребителите при сърфиране. Един често срещан метод е чрез присвояване на рекламираните адреси като начална страница по подразбиране, търсачка по подразбиране и страница с нов раздел на уеб браузърите на потребителите. Похитителят на браузъра Apps е пример за такъв софтуер, който, когато се инсталира, води до отваряне на нови раздели на браузъра и въвеждане на заявки за търсене в URL лентата, което води до нежелани пренасочвания към съмнителни дестинации.

В този конкретен случай е наблюдавана верига за пренасочване. Започва с searchesmia.com, след това пренасочва към search-content.com и накрая насочва потребителите към легитимната търсачка Bing. Фалшивите търсачки обикновено нямат способността да предоставят истински резултати от търсенето, така че те прибягват до пренасочване на потребителите към легитимни интернет търсачки. В някои случаи нелегитимните сайтове могат да генерират резултати от търсенето, но те често са неточни, пълни със спонсорирано, неуместно, измамно и потенциално опасно съдържание. Search-content.com може да участва в различни вериги за пренасочване или да пренасочва потребителите другаде.

Освен това софтуерът за отвличане на браузъри като разширението за приложения често използва техники за осигуряване на устойчивост, за да попречи на потребителите лесно да възстановят своите браузъри до предпочитаните от тях настройки. В случая с разширението за приложения, то използва функцията „Управлявано от вашата организация“ в Google Chrome за тази цел.

В допълнение към промяната на настройките за сърфиране, фалшивите търсачки и похитителите на браузъри често участват в натрапчиво събиране на данни, компрометирайки поверителността на потребителите. Те шпионират активността на сърфиране на потребителите и събират информация като търсени заявки, посетени URL адреси, прегледани уеб страници, IP адреси, интернет бисквитки, потребителски имена, пароли, лични данни, свързани с финанси данни и др. Данните, събрани от потребителите, след това могат да бъдат изпратени или продадени на трети страни, което потенциално излага потребителите на допълнителни рискове за поверителността и опасения за сигурността.

Потребителите рядко инсталират PUP (потенциално нежелани програми) и похитители на браузъри съзнателно

PUPs и похитителите на браузъри често прибягват до сенчести тактики, за да проникнат тайно в устройствата на потребителите без тяхното знание или изрично съгласие. Тези тактики са предназначени да използват уязвимостите в навиците за сърфиране на потребителите, позволявайки на нежелания софтуер да получи неоторизиран достъп. Някои от сенчестите тактики, използвани от PUPs и похитители на браузъри, включват:

  • Софтуерни пакети : PUPs и похитители на браузъри обикновено са пакетирани с легитимни изтегляния на софтуер. Когато потребителите инсталират желания софтуер, комплектът PUP или похитителят на браузъра се инсталира заедно с него без знанието на потребителя. Включването на тези нежелани програми често е скрито в процеса на инсталиране на софтуера чрез предварително избрани квадратчета за отметка или измамни съветници за инсталиране.
  • Измамни уебсайтове и изскачащи прозорци : PUP и похитителите на браузъри могат да използват измамни уебсайтове и изскачащи прозорци, за да подведат потребителите да кликнат върху подвеждащи реклами или бутони за изтегляне. Тези изскачащи прозорци често твърдят, че предлагат актуализации, корекции за сигурност или друг желан софтуер, но вместо това задействат инсталирането на нежелани програми.
  • Фалшиви софтуерни актуализации : Някои PUPs и похитители на браузъри могат да имитират легитимни известия за софтуерни актуализации. Потребителите могат да бъдат подмамени да щракнат върху тези фалшиви подкани за актуализиране, което да доведе до инсталиране на злонамерен софтуер.
  • Социално инженерство : Киберпрестъпниците зад PUP и похитители на браузъри могат да използват техники за социално инженерство, като фалшиви проучвания, примамливи оферти или тревожни съобщения, за да манипулират потребителите да инсталират нежелания софтуер.
  • Злонамерена реклама : PUPs и похитители на браузъри могат да се разпространяват чрез злонамерени реклами (злонамерени реклами) на уебсайтове. Потребителите могат неволно да задействат инсталирането на тези нежелани програми, като кликнат върху тези измамни реклами.
  • Мрежи за споделяне на файлове : PUPs и похитители на браузъри може да се разпространяват чрез мрежи за споделяне на файлове (P2P). Потребителите, които изтеглят файлове от тези мрежи, могат несъзнателно да придобият пакетни нежелани програми.
  • Фишинг имейли и злонамерени връзки : PUPs и похитителите на браузъра могат да бъдат доставени чрез фишинг имейли, съдържащи злонамерени връзки или прикачени файлове. Щракването върху тези връзки може да доведе до инсталиране на нежелан софтуер.

За да се предпазят от тези сенчести тактики, потребителите трябва да бъдат внимателни, когато изтеглят софтуер от ненадеждни източници и винаги да избират персонализирани настройки за инсталиране, за да прегледат внимателно пакетните оферти. Редовното актуализиране на софтуера, използването на реномиран софтуер против зловреден софтуер и практикуването на навици за безопасно сърфиране са основни мерки за предотвратяване на безшумното инсталиране на PUPs и похитителите на браузъра на техните устройства. Освен това внимаването за кликване върху непознати връзки или изскачащи прозорци и избягването на подозрителни уебсайтове може допълнително да предпази от тези нежелани програми.

URL адреси

Search-content.com може да извика следните URL адреси:

search-content.com

Тенденция

Най-гледан

Зареждане...