SearchIT New Tab

Scorecard of Threat

Pořadí: 5,226
Úroveň ohrožení: 20 % (Normální)
Infikované počítače: 1,229
Poprvé viděn: January 31, 2023
Naposledy viděn: September 27, 2023
Ovlivněné OS: Windows

Výzkumníci v oblasti kybernetické bezpečnosti objevili rozšíření prohlížeče s názvem SearchIT New Tab, které je propagováno na pochybných webech. Po přesnější kontrole bylo zjištěno, že SearchIT New Tab funguje jako prohlížeč únosce. Může upravit nastavení webových prohlížečů uživatelů s cílem způsobit časté přesměrování na propagované webové stránky v searchresults.store. Samotný web je falešný vyhledávač.

Intrusive Actions spojené s SearchIT New Tab

SearchIT New Tab je software pro ukradení prohlížeče, u kterého bylo zjištěno, že přiřazuje searchresults.store jako domovskou stránku, adresu URL nové karty/okna a výchozí vyhledávač v prohlížečích uživatelů. Když se otevře nová karta/okno prohlížeče nebo je do adresního řádku zadán vyhledávací dotaz, dojde k nechtěnému přesměrování. Tento falešný vyhledávač není schopen poskytovat skutečné výsledky vyhledávání, takže místo toho způsobuje další přesměrování na legitimní, jako je Google. Je třeba poznamenat, že umístění stránek jako searchresults.store se může lišit v závislosti na různých faktorech, jako je geolokace uživatele.

Nová karta SearchIT navíc využívá funkci „Spravováno vaší organizací“ prohlížeče Google Chrome, aby zajistila stálost a zabránila uživatelům v obnovení jejich prohlížečů. Je také pravděpodobné, že tento prohlížeč únosce shromažďuje data související s procházením, jako jsou navštívené adresy URL, prohlížené webové stránky, hledané dotazy atd., které by pak mohly být zpeněženy prodejem třetím stranám.

Jak se šíří únosci prohlížeče a další potenciálně nežádoucí programy (PUP)?

Únosci prohlížeče a PUP se obvykle šíří prostřednictvím podvodného stahování, jako jsou falešné aktualizace oblíbených programů, jako je Java nebo Adobe Flash Player. Kromě toho se také mohou šířit prostřednictvím pochybných reklam na webových stránkách nebo prostřednictvím příloh e-mailů.

Jedna z nejběžnějších metod distribuce takových rušivých aplikací je známá jako „svazování“. Spočívá v zahrnutí únosce prohlížeče spolu s dalšími aplikacemi, a když si uživatel stáhne balíček, nainstalují se i další položky. Uživatel si možná ani neuvědomuje, že kromě požadované aplikace bylo staženo ještě něco jiného. Tomu lze předejít tím, že si pečlivě přečtete každý krok instalace a odhlásíte se z jakýchkoli podezřelých nabídek. Je také moudré používat renomovaný antimalwarový software, který vám pomůže monitorovat a chránit váš počítač před takovými invazivními aplikacemi.

Trendy

Nejvíce shlédnuto

Načítání...