SearchIT New Tab

Показател за заплахи

Класиране: 5,226
Ниво на заплаха: 20 % (Нормално)
Заразени компютри: 1,229
Първо видяно: January 31, 2023
Последно видян: September 27, 2023
Засегнати операционни системи: Windows

Изследователите на киберсигурността откриха разширение за браузър, наречено SearchIT New Tab, което се рекламира на съмнителни уебсайтове. При по-прецизна проверка беше установено, че SearchIT New Tab работи като похитител на браузъра. Може да промени настройките на уеб браузърите на потребителите с цел да предизвика чести пренасочвания към популяризиран уебсайт на searchresults.store. Самият сайт е фалшива търсачка.

Натрапчиви действия, свързани с новия раздел SearchIT

SearchIT New Tab е софтуер за отвличане на браузъри, за който е установено, че задава searchresults.store като начална страница, URL адрес на нов раздел/прозорец и търсеща машина по подразбиране в браузърите на потребителите. Когато се отвори нов раздел/прозорец на браузъра или се въведе заявка за търсене в URL лентата – това води до нежелани пренасочвания. Тази фалшива търсачка не е в състояние да предостави реални резултати от търсенето, така че вместо това причинява допълнителни пренасочвания към законни, като Google. Трябва да се отбележи, че къде се намират сайтове като searchresults.store може да варира в зависимост от различни фактори, като например геолокацията на потребителя.

В допълнение новият раздел SearchIT използва функцията „Управляван от вашата организация“ на Google Chrome, за да осигури устойчивост и да попречи на потребителите да възстановят своите браузъри. Също така е вероятно този похитител на браузъра да събира данни, свързани със сърфирането, като посетени URL адреси, прегледани уеб възрасти, търсени заявки и т.н., които след това могат да бъдат монетизирани чрез продажба на трети страни.

Как се разпространяват похитители на браузъри и други потенциално нежелани програми (PUP)?

Похитителите на браузъри и PUPs обикновено се разпространяват чрез измамни изтегляния, като фалшиви актуализации на популярни програми като Java или Adobe Flash Player. Освен това те също могат да бъдат разпространени чрез съмнителни реклами на уебсайтове или чрез прикачени файлове към имейл.

Един от най-разпространените методи за разпространение на такива натрапчиви приложения е известен като „групиране“. Състои се от включването на похитителя на браузъра заедно с други приложения и когато потребителят изтегли пакета, допълнителните елементи също се инсталират. Потребителят може дори да не знае, че е изтеглено нещо друго в допълнение към желаното приложение. Това може да бъде предотвратено, като внимателно прочетете всяка стъпка от инсталацията и се откажете от всички подозрителни оферти. Също така е разумно да използвате реномиран софтуер против злонамерен софтуер, за да помогнете за наблюдение и защита на вашия компютър от такива инвазивни приложения.

Тенденция

Най-гледан

Зареждане...