Laxní hledání

Scorecard of Threat

Pořadí: 3,176
Úroveň ohrožení: 50 % (Střední)
Infikované počítače: 137
Poprvé viděn: April 30, 2024
Naposledy viděn: May 15, 2024
Ovlivněné OS: Windows

Lax Search je rušivá aplikace určená k propagaci pochybného vyhledávače na laxsearch.com. Aplikace dosahuje svého cíle únosem prohlížečů uživatelů a přepsáním několika základních nastavení. V důsledku toho začne generovat přesměrování na web laxsearch.com. Je pravděpodobné, že Lax Search také sleduje aktivitu uživatelů při prohlížení.

Laxní vyhledávání přebírá základní nastavení prohlížeče

Po instalaci Lax Search provede významné úpravy několika nastavení prohlížeče, včetně domovských stránek, výchozích vyhledávačů a stránek s novými kartami. Toto rozšíření zajišťuje, že všechna vyhledávání na webu prováděná prostřednictvím adresního řádku prohlížeče budou přesměrována na laxsearch.com. Protože však falešné vyhledávače, jako je laxsearch.com, neposkytují skutečné výsledky vyhledávání, organizují přesměrování, která uživatele vedou přes více zprostředkovatelských webů, jako jsou kosearch.com a myhoroscopepro.com, než nakonec přistanou na legitimních vyhledávačích, jako je Yahoo.

Proces přesměrování se může lišit v závislosti na faktorech, jako je IP adresa uživatele (geolokace). Lax Search navíc násilně otevírá nové karty prohlížeče obsahující různé reklamy, což přispívá k rušivému zážitku z prohlížení. Software na ukradení prohlížeče, jako je Lax Search, často využívá techniky k udržení stálosti v prohlížeči, což uživatelům ztěžuje vrácení změn.

Kromě toho je Lax Search pravděpodobně vybaven funkcemi pro sledování dat, což je běžná vlastnost mezi únosci prohlížečů. Tato funkce sledování umožňuje Lax Search shromažďovat řadu uživatelských informací, včetně navštívených URL, zobrazených stránek, vyhledávacích dotazů, internetových cookies, uživatelských jmen/hesel, osobně identifikovatelných podrobností a finančních údajů. Shromážděné údaje mohou být sdíleny nebo prodávány třetím stranám pro různé účely.

Mláďata a únosci prohlížečů se často snaží skrýt své instalace před pozorností uživatelů

Potenciálně nežádoucí programy (PUP) a únosci prohlížečů často používají klamavou distribuční taktiku, aby skryli své instalace před pozorností uživatelů. Zde jsou běžně používané metody:

  • Sbalení : PUP a únosci prohlížeče jsou často spojeni s freewarovými nebo sharewarovými aplikacemi, které si uživatelé ochotně stahují a instalují. Během procesu instalace jsou tyto nežádoucí programy skryty v průvodci nastavením jako volitelné nabídky, které jsou často ve výchozím nastavení předem vybrány. Uživatelé mohou tyto přibalené instalace přehlédnout, pokud budou proces instalace spěchat, aniž by pečlivě zkontrolovali každý krok.
  • Zavádějící reklamy : Podvodné reklamy nebo vyskakovací okna na webových stránkách mohou nepravdivě tvrdit, že k zobrazení obsahu nebo zvýšení výkonu jsou zapotřebí specifické aktualizace softwaru nebo zásuvné moduly. Kliknutí na tyto reklamy může vést k neúmyslnému stažení a instalaci PUP nebo prohlížečových únosců.
  • Falešné aktualizace softwaru : PUP a únosci prohlížeče se mohou vydávat za legitimní aktualizace softwaru, jako je Adobe Flash Player nebo rozšíření prohlížeče, aby přiměli uživatele k jejich stažení a instalaci. Tyto falešné aktualizace často využívají důvěru uživatelů ve známé softwarové značky.
  • Sítě pro sdílení souborů : PUP lze distribuovat prostřednictvím sítí pro sdílení souborů Peer-to-Peer (P2P), kde uživatelé stahují soubory, které obsahují skrytý přibalený software. Tato stahování mohou instalovat PUP nebo únosce prohlížeče bez výslovného souhlasu uživatelů.
  • Taktiky sociálního inženýrství : Někteří štěňata a únosci prohlížečů používají techniky sociálního inženýrství, aby přiměli uživatele k udělení oprávnění nebo instalaci softwaru. To může zahrnovat falešná varování nebo výstrahy, které tvrdí, že systém je infikován, a nabádají uživatele, aby si k vyřešení problému nainstalovali konkrétní aplikaci.
  • Rozšíření prohlížeče : Únosci prohlížeče se často maskují jako zdánlivě užitečná rozšíření prohlížeče nebo zásuvné moduly, které tvrdí, že vylepšují zážitek z prohlížení nebo poskytují určité funkce. Uživatelé mohou tato rozšíření instalovat nevědomky a věřit, že jde o legitimní nástroje.
  • Aby se uživatelé chránili před těmito taktikami, měli by být opatrní při stahování softwaru z internetu a vždy zvolit vlastní nebo pokročilá nastavení instalace, aby si mohli prohlédnout a zrušit výběr přibalených nabídek. Je také nezbytné udržovat software a prohlížeče aktuální, používat renomovaný bezpečnostní software, který zahrnuje detekci PUP, a vyhýbat se klikání na podezřelé reklamy nebo vyskakovací okna.

    URL

    Laxní hledání může volat následující adresy URL:

    laxsearch.com/search

    Trendy

    Nejvíce shlédnuto

    Načítání...