Search-content.com
Trusselscorekort
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards er vurderingsrapporter for forskellige malware-trusler, som er blevet indsamlet og analyseret af vores forskningsteam. EnigmaSoft Threat Scorecards evaluerer og rangerer trusler ved hjælp af adskillige metrics, herunder virkelige og potentielle risikofaktorer, tendenser, frekvens, udbredelse og persistens. EnigmaSoft Threat Scorecards opdateres regelmæssigt baseret på vores forskningsdata og metrics og er nyttige for en bred vifte af computerbrugere, fra slutbrugere, der søger løsninger til at fjerne malware fra deres systemer, til sikkerhedseksperter, der analyserer trusler.
EnigmaSoft Threat Scorecards viser en række nyttige oplysninger, herunder:
Rangering: Rangeringen af en bestemt trussel i EnigmaSofts trusseldatabase.
Sværhedsgrad: Et objekts fastlagte sværhedsgrad, repræsenteret numerisk, baseret på vores risikomodelleringsproces og forskning, som forklaret i vores trusselsvurderingskriterier .
Inficerede computere: Antallet af bekræftede og formodede tilfælde af en bestemt trussel opdaget på inficerede computere som rapporteret af SpyHunter.
Se også Kriterier for trusselsvurdering .
Rangering: | 2,286 |
Trusselsniveau: | 50 % (Medium) |
Inficerede computere: | 233 |
Først set: | July 23, 2023 |
Sidst set: | September 30, 2023 |
Berørte operativsystemer: | Windows |
Search-content.com er blevet identificeret som en falsk søgemaskine af cybersikkerhedsforskere. Mens de undersøgte vildledende websider, stødte eksperterne på dette websted. Det er vigtigt at bemærke, at Search-content.com er blevet observeret at blive promoveret af den berygtede Apps browser flykaprer.
Selvom denne forbindelse med Apps browser hijacker var tydelig, er det fuldt ud muligt, at search-content.com muligvis ikke er begrænset til kun denne ene browser-hijacking software. Der er en mulighed for, at anden browser-hijacking software også kan støtte og omdirigere brugere til denne falske søgemaskine.
Indholdsfortegnelse
Browser hijackers og falske søgemaskiner forårsager ofte privatlivsrisici
Browser hijackers bruger forskellige teknikker til at promovere specifikke websteder og manipulere brugernes browsingoplevelser. En almindelig metode er at tildele de promoverede adresser som standardhjemmeside, standardsøgemaskine og ny faneside i brugernes webbrowsere. Apps browser flykaprer er et eksempel på sådan software, som, når den er installeret, resulterer i, at nye browserfaner åbnes og søgeforespørgsler indtastet i URL-linjen, hvilket fører til uønskede omdirigeringer til tvivlsomme destinationer.
I dette særlige tilfælde er der observeret en omdirigeringskæde, der finder sted. Det starter med searchesmia.com, omdirigerer derefter til search-content.com og lander til sidst brugere på den legitime Bing-søgemaskine. Falske søgemaskiner mangler typisk evnen til at levere ægte søgeresultater, så de tyr til at omdirigere brugere til legitime internetsøgemaskiner. I nogle tilfælde kan illegitime websteder generere søgeresultater, men de er ofte unøjagtige, fyldt med sponsoreret, irrelevant, vildledende og potentielt usikkert indhold. Search-content.com kan være involveret i forskellige omdirigeringskæder eller omdirigere brugere andre steder.
Desuden bruger browser-hijacking software som Apps-udvidelsen ofte vedholdenhedssikrende teknikker for at forhindre brugere i nemt at gendanne deres browsere til deres foretrukne indstillinger. I tilfælde af Apps-udvidelsen udnytter den funktionen 'Administreret af din organisation' i Google Chrome til dette formål.
Ud over at ændre browserindstillingerne, engagerer falske søgemaskiner og browserkaprere ofte påtrængende dataindsamling, hvilket kompromitterer brugernes privatliv. De spionerer på brugernes browsing-aktivitet og indsamler information såsom søgte forespørgsler, besøgte URL'er, viste websider, IP-adresser, internetcookies, brugernavne, adgangskoder, personligt identificerbare detaljer, finansrelaterede data og mere. De data, der indsamles fra brugere, kan derefter sendes eller sælges til tredjeparter, hvilket potentielt udsætter brugerne for yderligere privatlivsrisici og sikkerhedsproblemer.
Brugere installerer sjældent PUP'er (potentielt uønskede programmer) og browser hijackers bevidst
PUP'er og browser hijackers tyer ofte til lyssky taktikker for i det skjulte at infiltrere brugernes enheder uden deres viden eller udtrykkelige samtykke. Disse taktikker er designet til at udnytte sårbarheder i brugernes browservaner, hvilket giver den uønskede software mulighed for at få uautoriseret adgang. Nogle af de lyssky taktikker, der udnyttes af PUP'er og browser hijackers inkluderer:
- Softwarebundtning : PUP'er og browserkaprere er almindeligvis bundtet med lovlige softwaredownloads. Når brugere installerer den ønskede software, installeres den medfølgende PUP eller browser hijacker ved siden af den uden brugerens bevidsthed. Inkluderingen af disse uønskede programmer er ofte skjult i softwarens installationsproces gennem forudvalgte afkrydsningsfelter eller vildledende installationsguider.
- Vildledende websteder og pop-ups : HVALPE og browserkaprere kan bruge vildledende websteder og pop-ups til at vildlede brugere til at klikke på vildledende annoncer eller downloadknapper. Disse pop-ups hævder ofte at tilbyde opdateringer, sikkerhedsrettelser eller anden ønskværdig software, men i stedet udløser installationen af uønskede programmer.
- Falske softwareopdateringer : Nogle PUP'er og browser hijackers kan efterligne legitime softwareopdateringsmeddelelser. Brugere kan blive narret til at klikke på disse falske opdateringsprompter, hvilket resulterer i installation af skadelig software.
- Social Engineering : Cyberkriminelle bag PUP'er og browserkaprere kan bruge social engineering-teknikker, såsom falske undersøgelser, lokkende tilbud eller alarmerende beskeder, for at manipulere brugere til at installere den uønskede software.
- Malvertising : PUP'er og browser hijackers kan distribueres gennem ondsindede reklamer (malvertisements) på websteder. Brugere kan uforvarende udløse installationen af disse uønskede programmer ved at klikke på disse vildledende annoncer.
- Fildelingsnetværk : PUP'er og browserkaprere kan distribueres gennem peer-to-peer (P2P) fildelingsnetværk. Brugere, der downloader filer fra disse netværk, kan ubevidst anskaffe sig medfølgende uønskede programmer.
- Phishing-e-mails og ondsindede links : PUP'er og browserkaprere kan leveres gennem phishing-e-mails, der indeholder ondsindede links eller vedhæftede filer. Hvis du klikker på disse links, kan det føre til installation af uønsket software.
For at beskytte sig selv mod disse lyssky taktikker bør brugere være forsigtige, når de downloader software fra kilder, der ikke er tillid til, og altid vælge tilpassede installationsindstillinger for at gennemgå bundtede tilbud omhyggeligt. Regelmæssig opdatering af software, brug af velrenommeret anti-malware-software og praktisering af sikre browsing-vaner er væsentlige foranstaltninger for at forhindre den tavse installation af PUP'er og browser hijackers på deres enheder. Derudover kan det at være opmærksom på at klikke på ukendte links eller pop-ups og undgå mistænkelige websteder yderligere beskytte mod disse uønskede programmer.
URL'er
Search-content.com kan kalde følgende URL'er:
search-content.com |