Mondy Search

کارت امتیازی تهدید

رتبه بندی: 18,088
میزان خطر: 50 % (متوسط)
کامپیوترهای آلوده: 85
اولین بار دیده شد: July 15, 2022
آخرین حضور: July 24, 2023
سیستم عامل (های) تحت تأثیر: Windows

افزونه مرورگر Mondy Search در دسته هکرهای مرورگر قرار می گیرد. به این ترتیب، به عملکردهای لازم برای در اختیار گرفتن مرورگرهای وب کاربران مجهز شده است. پس از نصب بر روی سیستم، برنامه کنترل مرورگر را به عهده می گیرد و چندین تنظیمات اصلی را تغییر می دهد. در بیشتر موارد، اینها شامل صفحه اصلی، صفحه برگه جدید و موتور جستجوی پیش فرض است. همه تنظیمات تحت تأثیر اکنون شروع به باز کردن یک آدرس ارتقا یافته - mondysearch.com می کنند.

به نظر می رسد صفحه mondysearch.com متعلق به یک موتور جستجوی جعلی است. موتورهای جعلی به تنهایی نتایج جستجو را تولید نمی کنند، زیرا کاملاً فاقد این توانایی هستند. در عوض، آنها عبارت‌های جستجوی آغاز شده را می‌گیرند و آنها را به موتورهای جستجوی اضافی هدایت می‌کنند. یک زنجیره تغییر مسیر تایید شده ناشی از montysearch.com قبل از فرود و گرفتن نتایج از Google از صفحه thesearchfeed.com عبور می کند. با این حال، ممکن است همیشه اینطور نباشد، زیرا کاربران با آدرس‌های IP/موقعیت جغرافیایی متفاوت می‌توانند نتایج موتورهای دیگر، از جمله موتورهای مشکوک را نشان دهند.

همچنین لازم به ذکر است که ربایندگان مرورگر اغلب مکانیسم های پایداری را در سیستم ایجاد می کنند. به این ترتیب، حذف کامل آنها ممکن است دشوار باشد، زیرا این مکانیسم ها اغلب می توانند PUP (برنامه بالقوه ناخواسته) را در راه اندازی مجدد سیستم یا سایر رویدادهایی که به عنوان محرک تنظیم شده اند، بازیابی کنند. یکی دیگر از عملکردهای محبوب مشاهده شده در PUPها، جمع آوری داده است. این برنامه‌های مزاحم می‌توانند از فعالیت‌های مرور کاربران (سابقه مرور، سابقه جستجو و آدرس‌های اینترنتی کلیک‌شده) و جمع‌آوری جزئیات دستگاه (نسخه سیستم‌عامل، نوع مرورگر و غیره) جاسوسی کنند. برخی از PUP ها حتی سعی می کنند جزئیات حساس حساب یا پرداخت را از داده های تکمیل خودکار مرورگر استخراج کنند.

پرطرفدار

پربیننده ترین

بارگذاری...