Threat Database Rogue Websites Search-content.com

Search-content.com

Trusselscorekort

Rangering: 2,286
Trusselsniveau: 50 % (Medium)
Inficerede computere: 233
Først set: July 23, 2023
Sidst set: September 30, 2023
Berørte operativsystemer: Windows

Search-content.com er blevet identificeret som en falsk søgemaskine af cybersikkerhedsforskere. Mens de undersøgte vildledende websider, stødte eksperterne på dette websted. Det er vigtigt at bemærke, at Search-content.com er blevet observeret at blive promoveret af den berygtede Apps browser flykaprer.

Selvom denne forbindelse med Apps browser hijacker var tydelig, er det fuldt ud muligt, at search-content.com muligvis ikke er begrænset til kun denne ene browser-hijacking software. Der er en mulighed for, at anden browser-hijacking software også kan støtte og omdirigere brugere til denne falske søgemaskine.

Browser hijackers og falske søgemaskiner forårsager ofte privatlivsrisici

Browser hijackers bruger forskellige teknikker til at promovere specifikke websteder og manipulere brugernes browsingoplevelser. En almindelig metode er at tildele de promoverede adresser som standardhjemmeside, standardsøgemaskine og ny faneside i brugernes webbrowsere. Apps browser flykaprer er et eksempel på sådan software, som, når den er installeret, resulterer i, at nye browserfaner åbnes og søgeforespørgsler indtastet i URL-linjen, hvilket fører til uønskede omdirigeringer til tvivlsomme destinationer.

I dette særlige tilfælde er der observeret en omdirigeringskæde, der finder sted. Det starter med searchesmia.com, omdirigerer derefter til search-content.com og lander til sidst brugere på den legitime Bing-søgemaskine. Falske søgemaskiner mangler typisk evnen til at levere ægte søgeresultater, så de tyr til at omdirigere brugere til legitime internetsøgemaskiner. I nogle tilfælde kan illegitime websteder generere søgeresultater, men de er ofte unøjagtige, fyldt med sponsoreret, irrelevant, vildledende og potentielt usikkert indhold. Search-content.com kan være involveret i forskellige omdirigeringskæder eller omdirigere brugere andre steder.

Desuden bruger browser-hijacking software som Apps-udvidelsen ofte vedholdenhedssikrende teknikker for at forhindre brugere i nemt at gendanne deres browsere til deres foretrukne indstillinger. I tilfælde af Apps-udvidelsen udnytter den funktionen 'Administreret af din organisation' i Google Chrome til dette formål.

Ud over at ændre browserindstillingerne, engagerer falske søgemaskiner og browserkaprere ofte påtrængende dataindsamling, hvilket kompromitterer brugernes privatliv. De spionerer på brugernes browsing-aktivitet og indsamler information såsom søgte forespørgsler, besøgte URL'er, viste websider, IP-adresser, internetcookies, brugernavne, adgangskoder, personligt identificerbare detaljer, finansrelaterede data og mere. De data, der indsamles fra brugere, kan derefter sendes eller sælges til tredjeparter, hvilket potentielt udsætter brugerne for yderligere privatlivsrisici og sikkerhedsproblemer.

Brugere installerer sjældent PUP'er (potentielt uønskede programmer) og browser hijackers bevidst

PUP'er og browser hijackers tyer ofte til lyssky taktikker for i det skjulte at infiltrere brugernes enheder uden deres viden eller udtrykkelige samtykke. Disse taktikker er designet til at udnytte sårbarheder i brugernes browservaner, hvilket giver den uønskede software mulighed for at få uautoriseret adgang. Nogle af de lyssky taktikker, der udnyttes af PUP'er og browser hijackers inkluderer:

  • Softwarebundtning : PUP'er og browserkaprere er almindeligvis bundtet med lovlige softwaredownloads. Når brugere installerer den ønskede software, installeres den medfølgende PUP eller browser hijacker ved siden af den uden brugerens bevidsthed. Inkluderingen af disse uønskede programmer er ofte skjult i softwarens installationsproces gennem forudvalgte afkrydsningsfelter eller vildledende installationsguider.
  • Vildledende websteder og pop-ups : HVALPE og browserkaprere kan bruge vildledende websteder og pop-ups til at vildlede brugere til at klikke på vildledende annoncer eller downloadknapper. Disse pop-ups hævder ofte at tilbyde opdateringer, sikkerhedsrettelser eller anden ønskværdig software, men i stedet udløser installationen af uønskede programmer.
  • Falske softwareopdateringer : Nogle PUP'er og browser hijackers kan efterligne legitime softwareopdateringsmeddelelser. Brugere kan blive narret til at klikke på disse falske opdateringsprompter, hvilket resulterer i installation af skadelig software.
  • Social Engineering : Cyberkriminelle bag PUP'er og browserkaprere kan bruge social engineering-teknikker, såsom falske undersøgelser, lokkende tilbud eller alarmerende beskeder, for at manipulere brugere til at installere den uønskede software.
  • Malvertising : PUP'er og browser hijackers kan distribueres gennem ondsindede reklamer (malvertisements) på websteder. Brugere kan uforvarende udløse installationen af disse uønskede programmer ved at klikke på disse vildledende annoncer.
  • Fildelingsnetværk : PUP'er og browserkaprere kan distribueres gennem peer-to-peer (P2P) fildelingsnetværk. Brugere, der downloader filer fra disse netværk, kan ubevidst anskaffe sig medfølgende uønskede programmer.
  • Phishing-e-mails og ondsindede links : PUP'er og browserkaprere kan leveres gennem phishing-e-mails, der indeholder ondsindede links eller vedhæftede filer. Hvis du klikker på disse links, kan det føre til installation af uønsket software.

For at beskytte sig selv mod disse lyssky taktikker bør brugere være forsigtige, når de downloader software fra kilder, der ikke er tillid til, og altid vælge tilpassede installationsindstillinger for at gennemgå bundtede tilbud omhyggeligt. Regelmæssig opdatering af software, brug af velrenommeret anti-malware-software og praktisering af sikre browsing-vaner er væsentlige foranstaltninger for at forhindre den tavse installation af PUP'er og browser hijackers på deres enheder. Derudover kan det at være opmærksom på at klikke på ukendte links eller pop-ups og undgå mistænkelige websteder yderligere beskytte mod disse uønskede programmer.

URL'er

Search-content.com kan kalde følgende URL'er:

search-content.com

Trending

Mest sete

Indlæser...