جستجوی سست

کارت امتیازی تهدید

رتبه بندی: 3,176
میزان خطر: 50 % (متوسط)
کامپیوترهای آلوده: 137
اولین بار دیده شد: April 30, 2024
آخرین حضور: May 15, 2024
سیستم عامل (های) تحت تأثیر: Windows

Lax Search یک برنامه کاربردی مزاحم است که برای تبلیغ یک موتور جستجوی مشکوک در laxsearch.com طراحی شده است. این برنامه با ربودن مرورگرهای کاربران و نادیده گرفتن چندین تنظیمات ضروری به هدف خود می رسد. در نتیجه، شروع به تولید تغییر مسیرها به سایت laxsearch.com می کند. این احتمال وجود دارد که Lax Search از فعالیت مرور کاربران نیز جاسوسی کند.

جستجوی ضعیف تنظیمات ضروری مرورگر را به عهده می گیرد

پس از نصب، جستجوی Lax تغییرات قابل توجهی در چندین تنظیمات مرورگر، از جمله صفحات اصلی، موتورهای جستجوی پیش فرض و صفحات برگه جدید ایجاد می کند. این برنامه افزودنی تضمین می کند که هر جستجوی وب انجام شده از طریق نوار URL مرورگر به laxsearch.com هدایت می شود. با این حال، از آنجایی که موتورهای جستجوی جعلی مانند laxsearch.com نتایج جستجوی واقعی ارائه نمی‌دهند، آنها هدایت‌هایی را تنظیم می‌کنند که کاربران را از طریق چندین سایت واسطه مانند kosearch.com و myhoroscopepro.com هدایت می‌کنند، قبل از اینکه در نهایت در موتورهای جستجوی قانونی مانند Yahoo فرود آیند.

فرآیند تغییر مسیر ممکن است بر اساس عواملی مانند آدرس IP کاربر (موقعیت جغرافیایی) متفاوت باشد. علاوه بر این، جستجوی Lax به اجبار برگه‌های مرورگر جدید حاوی تبلیغات مختلف را باز می‌کند و به یک تجربه مرور مخرب کمک می‌کند. نرم افزار ربودن مرورگر، مانند جستجوی Lax، اغلب از تکنیک هایی برای حفظ پایداری در مرورگر استفاده می کند، که بازگرداندن تغییرات را برای کاربران دشوار می کند.

علاوه بر این، Lax Search احتمالاً مجهز به عملکردهای ردیابی داده است که یک ویژگی رایج در بین ربایندگان مرورگر است. این قابلیت ردیابی به Lax Search اجازه می‌دهد تا طیف وسیعی از اطلاعات کاربر را جمع‌آوری کند، از جمله نشانی‌های اینترنتی بازدید شده، صفحات مشاهده‌شده، عبارت‌های جستجو، کوکی‌های اینترنتی، نام‌های کاربری/رمزهای عبور، جزئیات قابل شناسایی شخصی و داده‌های مالی. داده های جمع آوری شده ممکن است برای اهداف مختلف با اشخاص ثالث به اشتراک گذاشته شود یا به آنها فروخته شود.

PUP ها و ربایندگان مرورگر اغلب سعی می کنند نصب های خود را از توجه کاربران پنهان کنند.

برنامه های بالقوه ناخواسته (PUP) و ربایندگان مرورگر اغلب از تاکتیک های توزیع فریبنده برای پنهان کردن نصب های خود از توجه کاربران استفاده می کنند. در اینجا روش های رایج مورد استفاده قرار می گیرد:

  • بسته‌بندی : PUPها و ربایندگان مرورگر اغلب با نرم‌افزارهای رایگان یا نرم‌افزارهای اشتراک‌گذاری همراه می‌شوند که کاربران با کمال میل آن‌ها را دانلود و نصب می‌کنند. در طول فرآیند نصب، این برنامه‌های ناخواسته در جادوگر راه‌اندازی به‌عنوان پیشنهادهای اختیاری پنهان می‌شوند که اغلب به‌طور پیش‌فرض از پیش انتخاب می‌شوند. اگر کاربران بدون بررسی دقیق هر مرحله در مراحل نصب عجله کنند، ممکن است این نصب های همراه را نادیده بگیرند.
  • تبلیغات گمراه کننده : تبلیغات جعلی یا پنجره های بازشو در وب سایت ها ممکن است به دروغ ادعا کنند که به روز رسانی نرم افزار یا افزونه خاصی برای مشاهده محتوا یا بهبود عملکرد مورد نیاز است. کلیک بر روی این تبلیغات می تواند منجر به دانلود و نصب ناخواسته PUP ها یا ربایندگان مرورگر شود.
  • به‌روزرسانی‌های نرم‌افزار جعلی : PUPها و ربایندگان مرورگر ممکن است به‌عنوان به‌روزرسانی‌های نرم‌افزاری قانونی، مانند Adobe Flash Player یا افزونه‌های مرورگر، ظاهر شوند تا کاربران را برای دانلود و نصب آنها فریب دهند. این به روز رسانی های جعلی اغلب از اعتماد کاربران به برندهای نرم افزاری معروف سوء استفاده می کند.
  • شبکه‌های اشتراک‌گذاری فایل : PUP‌ها را می‌توان از طریق شبکه‌های اشتراک‌گذاری فایل Peer-to-Peer (P2P) توزیع کرد که در آن کاربران فایل‌هایی را دانلود می‌کنند که حاوی نرم‌افزار مخفی همراه هستند. این دانلودها می توانند PUP یا هکرهای مرورگر را بدون رضایت صریح کاربران نصب کنند.
  • تاکتیک‌های مهندسی اجتماعی : برخی PUPها و ربایندگان مرورگر از تکنیک‌های مهندسی اجتماعی برای ترغیب کاربران به دادن مجوز یا نصب نرم‌افزار استفاده می‌کنند. این می تواند شامل اخطارهای جعلی یا هشدارهایی باشد که ادعا می کنند سیستم آلوده شده است و از کاربران می خواهد که یک برنامه خاص را برای حل مشکل نصب کنند.
  • برنامه‌های افزودنی مرورگر : هکرهای مرورگر اغلب به عنوان افزونه‌ها یا افزونه‌های به ظاهر مفید مرورگر ظاهر می‌شوند که ادعا می‌کنند تجربه مرور را بهبود می‌بخشند یا عملکردهای خاصی را ارائه می‌کنند. کاربران ممکن است این افزونه ها را ناآگاهانه نصب کنند و معتقد باشند که آنها ابزارهای قانونی هستند.
  • برای محافظت در برابر این تاکتیک ها، کاربران باید هنگام دانلود نرم افزار از اینترنت احتیاط کنند و همیشه تنظیمات نصب سفارشی یا پیشرفته را برای بررسی و لغو انتخاب پیشنهادات همراه انتخاب کنند. همچنین به روز نگه داشتن نرم افزارها و مرورگرها، استفاده از نرم افزارهای امنیتی معتبر که شامل تشخیص PUP می شود، و از کلیک بر روی تبلیغات مشکوک یا پاپ آپ ها نیز ضروری است.

    URL ها

    جستجوی سست ممکن است URL های زیر را فراخوانی کند:

    laxsearch.com/search

    پرطرفدار

    پربیننده ترین

    بارگذاری...