Searchonsite.com
Ohu tulemuskaart
EnigmaSoft Threat Scardcard
EnigmaSoft Threat Scorecards on erinevate pahavaraohtude hindamisaruanded, mille on kogunud ja analüüsinud meie uurimismeeskond. EnigmaSoft Threat Scorecards hindavad ja järjestavad ohte, kasutades mitmeid mõõdikuid, sealhulgas reaalseid ja potentsiaalseid riskitegureid, suundumusi, sagedust, levimust ja püsivust. EnigmaSoft Threat Scorecards uuendatakse regulaarselt meie uurimisandmete ja mõõdikute põhjal ning need on kasulikud paljudele arvutikasutajatele, alates lõppkasutajatest, kes otsivad lahendusi pahavara eemaldamiseks oma süsteemidest, kuni ohtusid analüüsivate turvaekspertideni.
EnigmaSoft Threat Scorecards kuvab mitmesugust kasulikku teavet, sealhulgas:
Edetabel: konkreetse ohu pingerida EnigmaSofti ohtude andmebaasis.
Raskusaste: objekti kindlaksmääratud raskusaste, mis on esitatud arvuliselt, tuginedes meie riskide modelleerimise protsessile ja uuringutele, nagu on selgitatud meie ohu hindamise kriteeriumides .
Nakatunud arvutid: SpyHunteri teatel nakatunud arvutites tuvastatud konkreetse ohu kinnitatud ja kahtlustatavate juhtumite arv.
Vt ka Ohu hindamise kriteeriumid .
| Ohu tase: | 20 % (Normaalne) |
| Nakatunud arvutid: | 1 |
| Esimene nägemine: | April 30, 2025 |
| Viimati nähtud: | May 1, 2025 |
Ajastul, mil digitaalsed tööriistad on igapäevaelus hädavajalikud, peavad kasutajad olema valvsad potentsiaalselt soovimatute programmide (PUP-ide) suhtes, mis ohustavad nende brauserite ja andmete terviklikkust. Need pealetükkivad rakendused, mis on sageli maskeeritud kasulikeks tööriistadeks või kahjututeks laiendusteks, võivad kahjustada kasutajate privaatsust, manipuleerida sirvimistegevust ja viia ohtlikesse veebisihtkohtadesse. Üks murettekitav näide on brauserikaaperdaja SearchOnSite, mis reklaamib agressiivselt võltsitud otsingumootorit searchonsite.com.
Sisukord
Searchonsite.com: petlik fassaad
Esmapilgul näib searchonsite.com toimivat nagu tavaline otsingumootor. Sellel aga puudub igasugune tõeline otsinguvõime. Algsete tulemuste asemel suunab see päringud ümber legitiimsele otsinguteenuse pakkujale bing.com. See ümbersuunamistaktika paljastab saidi petturliku olemuse – see teeskleb otsingumootorit, toimides samal ajal vaid vahendajana.
Seotud laiendus SearchOnSite ei paku mingit olulist funktsionaalsust ja selle peamine eesmärk on liikluse ümbersuunamine ja brauseri käitumise manipuleerimine. Selle olemasolu pole mitte ainult ebavajalik, vaid ka potentsiaalselt ohtlik.
Kuidas SearchOnSite teie brauserit kaaperdab
SearchOnSite'i laiendus käitub nagu klassikaline brauserikaaperdaja. Pärast installimist võtab see kasutaja nõusolekuta üle peamised brauseri seaded. Need muudatused hõlmavad tavaliselt järgmist:
- Avalehe, vaikeotsingumootori ja uue vahelehe muutmine searchonsite.com-iga
- Kasutajatel nende muudatuste tühistamise takistamine, kui laiendus on aktiivne
- Sirvimiskogemuse häirimine leheelementide blokeerimise teel, mis võib varjata pahatahtliku tegevuse märke
Veelgi murettekitavam on see, et SearchOnSite võib koguda tundlikku kasutajainfot – näiteks sirvimisajalugu, IP-aadresse, otsingu sisestusi ja isegi geograafilise asukoha andmeid. Kogutud andmeid võidakse jagada või müüa kolmandatele osapooltele, sealhulgas reklaamijatele või pahatahtlikumatele osalejatele.
Ümbersuunamisriskid: kuhu võltsitud otsingumootorid võivad viia
Kuigi mõned kasutajad võivad searchonsite.com-i pidada süütuks tüütuks, kujutab see endast tõsisemaid ohte. Võltsitud otsingumootorid, nagu see, võivad kasutajad suunata järgmistesse kohtadesse:
- Õngitsusveebisaidid, mis üritavad koguda sisselogimisandmeid või finantsteavet
- Petturlikud saidid, mis reklaamivad võltsteenuseid või nõuavad tasu kasutu tarkvara eest
Need riskid rõhutavad vajadust olla ettevaatlik – isegi näiliselt väikesed brauserimuudatused võivad avada ukse laiematele küberohtudele.
Petturlikud installitaktikad: kuidas potentsiaalselt potentsiaalselt potentsiaalsed programmid teie süsteemi imbuvad
SearchOnSite ja sarnased PUP-id annavad installimise ajal endast harva teada. Selle asemel tuginevad nad salajastele ja manipuleerivatele levitamisstrateegiatele, mis on loodud kasutaja järelevalve ärakasutamiseks. Levinud tehnikate hulka kuuluvad:
- Tarkvarapakettidena müümine : PUP-id on sageli kaasas tasuta rakenduste või kräkitud tarkvaraga. Installiprotsessi ajal võivad kasutajad, kes valivad „Kiirsätted” või „Vaikesätted”, teadmatult lubada täiendavaid elemente, näiteks brauserikaaperdajaid.
- Eksitavad liidesed ja sotsiaalne manipuleerimine
- Kahtlastele veebisaitidele paigutatud võltsitud allalaadimisnupud
- Petlikud hüpikaknad, mis hoiatavad olematute probleemide eest (nt „Teie brauser on aegunud – värskendage kohe!”)
- Laiendused, mis esinevad kasulike tööriistadena (nt PDF-muundurid, kupongide otsijad) peidetud funktsioonidega
- Ohtlikud allikad PUP-e võidakse levitada ka järgmiste kanalite kaudu:
- Kolmandate osapoolte allalaadijad
- Võrdõigusvõrgud (P2P)
- Ohustatud või võltsitud veebisaidid, mis esinevad seaduslike platvormidena
Eesmärk on igal juhul sama: petta kasutajat installimise alustamiseks, mõistmata tegelikke tagajärgi.
Lõppmõtted: olge valvsad, püsige turvalised
SearchOnSite ja searchonsite.com on suurepärased näited sellest, kuidas petlikke taktikaid kasutatakse brauserite üle kontrolli saavutamiseks ja kasutajate turvalisuse ohustamiseks. Parim kaitse on ettevaatlikkuse ja heade digitaalsete harjumuste kombinatsioon. Kontrollige alati brauserilaienduste õiguspärasust, valige tarkvara allalaadimisel kohandatud installid ja kasutage soovimatute programmide tuvastamiseks ja eemaldamiseks usaldusväärseid turvatööriistu.
URL-id
Searchonsite.com võib kutsuda järgmisi URL-e:
| searchonsite.com |