Searchonsite.com
کارت امتیازی تهدید
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards گزارشهای ارزیابی برای تهدیدات مختلف بدافزار هستند که توسط تیم تحقیقاتی ما جمعآوری و تجزیه و تحلیل شدهاند. EnigmaSoft Threat Scorecards با استفاده از چندین معیار از جمله عوامل خطر واقعی و بالقوه، روندها، فراوانی، شیوع و تداوم، تهدیدها را ارزیابی و رتبه بندی می کند. کارتهای امتیازی تهدید EnigmaSoft به طور منظم بر اساس دادههای تحقیقاتی و معیارهای ما بهروزرسانی میشوند و برای طیف گستردهای از کاربران رایانه، از کاربران نهایی که به دنبال راهحلهایی برای حذف بدافزار از سیستمهای خود هستند تا کارشناسان امنیتی که تهدیدها را تجزیه و تحلیل میکنند، مفید هستند.
کارت امتیازی EnigmaSoft Threat اطلاعات مفید مختلفی را نمایش می دهد، از جمله:
رتبه بندی: رتبه بندی یک تهدید خاص در پایگاه داده تهدید EnigmaSoft.
سطح شدت: سطح شدت تعیین شده یک شی که به صورت عددی نشان داده می شود، بر اساس فرآیند مدل سازی ریسک و تحقیقات ما، همانطور که در معیارهای ارزیابی تهدید توضیح داده شده است.
رایانه های آلوده: تعداد موارد تأیید شده و مشکوک یک تهدید خاص که بر روی رایانه های آلوده شناسایی شده است که توسط SpyHunter گزارش شده است.
همچنین به معیارهای ارزیابی تهدید مراجعه کنید.
| میزان خطر: | 20 % (طبیعی) |
| کامپیوترهای آلوده: | 1 |
| اولین بار دیده شد: | April 30, 2025 |
| آخرین حضور: | May 1, 2025 |
در عصری که ابزارهای دیجیتال برای زندگی روزمره ضروری هستند، کاربران باید در برابر برنامههای ناخواسته (PUP) که یکپارچگی مرورگرها و دادههای آنها را تهدید میکنند، هوشیار باشند. این برنامههای مزاحم، که اغلب به عنوان ابزارهای مفید یا افزونههای بیضرر پنهان میشوند، ممکن است حریم خصوصی کاربر را به خطر بیندازند، فعالیت مرور را دستکاری کنند و منجر به مقاصد آنلاین ناامن شوند. یکی از نمونههای نگرانکننده، رباینده مرورگر SearchOnSite است که به شدت موتور جستجوی جعلی searchonsite.com را تبلیغ میکند.
فهرست مطالب
Searchonsite.com: یک نمای فریبنده
در نگاه اول، به نظر میرسد searchonsite.com مانند یک موتور جستجوی استاندارد عمل میکند. با این حال، فاقد هرگونه قابلیت جستجوی واقعی است. به جای تولید نتایج اصلی، جستجوها را به bing.com، یک ارائه دهنده جستجوی قانونی، هدایت میکند. این تاکتیک هدایت، ماهیت کلاهبرداری سایت را آشکار میکند - خود را به عنوان یک موتور جستجو جا میزند در حالی که صرفاً به عنوان یک رله عمل میکند.
افزونهی مرتبط، SearchOnSite، هیچ عملکرد معناداری ارائه نمیدهد و عمدتاً برای تغییر مسیر ترافیک و دستکاری رفتار مرورگر استفاده میشود. وجود آن نه تنها غیرضروری است، بلکه بهطور بالقوه ناامن نیز هست.
چگونه SearchOnSite مرورگر شما را میدزدد
افزونه SearchOnSite مانند یک رباینده مرورگر کلاسیک عمل میکند. پس از نصب، تنظیمات کلیدی مرورگر را بدون رضایت کاربر در دست میگیرد. این تغییرات معمولاً شامل موارد زیر است:
- تغییر صفحه اصلی، موتور جستجوی پیشفرض و صفحه برگه جدید با searchonsite.com
- جلوگیری از برگرداندن این تغییرات توسط کاربران در حالی که افزونه فعال است
- مختل کردن تجربه مرور با مسدود کردن عناصر صفحه، که میتواند نشانههای فعالیت مخرب را پنهان کند.
نگرانکنندهتر اینکه، SearchOnSite ممکن است اطلاعات حساس کاربر - مانند سابقه مرور، آدرسهای IP، ورودیهای جستجو و حتی دادههای موقعیت جغرافیایی - را جمعآوری کند. این دادههای جمعآوریشده میتوانند به اشخاص ثالث، از جمله تبلیغکنندگان یا افراد مخرب دیگر، به اشتراک گذاشته شوند یا فروخته شوند.
خطرات تغییر مسیر: موتورهای جستجوی جعلی ممکن است به کجا منجر شوند
اگرچه برخی از کاربران ممکن است searchonsite.com را به عنوان یک مزاحم بیضرر نادیده بگیرند، اما این سایت خطرات جدیتری را به همراه دارد. موتورهای جستجوی جعلی مانند این ممکن است کاربران را به موارد زیر هدایت کنند:
- وبسایتهای فیشینگ که سعی در جمعآوری اطلاعات ورود به سیستم یا اطلاعات مالی دارند
- سایتهای کلاهبرداری که خدمات جعلی را تبلیغ میکنند یا برای نرمافزارهای بیفایده درخواست پرداخت وجه میکنند
این خطرات، لزوم احتیاط را برجسته میکند - حتی تغییرات به ظاهر جزئی در مرورگر میتواند در را به روی تهدیدات سایبری گستردهتر باز کند.
تاکتیکهای نصب فریبنده: چگونه بدافزارهای PUP به سیستم شما نفوذ میکنند
SearchOnSite و PUP های مشابه به ندرت خود را در حین نصب اعلام میکنند. در عوض، آنها به استراتژیهای توزیع مخفیانه و دستکاریشدهای متکی هستند که برای سوءاستفاده از نظارت کاربر طراحی شدهاند. تکنیکهای رایج عبارتند از:
- بستهبندی نرمافزاری : برنامههای PUP اغلب با برنامههای رایگان یا نرمافزارهای کرکشده همراه هستند. در طول فرآیند نصب، کاربرانی که تنظیمات «Express» یا «Default» را انتخاب میکنند، ممکن است ناخواسته موارد اضافی مانند مرورگرهای رباینده را تأیید کنند.
- رابطهای کاربری گمراهکننده و مهندسی اجتماعی
- دکمههای دانلود جعلی که در وبسایتهای مشکوک قرار داده شدهاند
- هشدارهای پاپآپ فریبنده در مورد مشکلات ناموجود (مثلاً «مرورگر شما قدیمی است - همین حالا بهروزرسانی کنید!»)
- افزونههایی که خود را به عنوان ابزارهای مفید (مثلاً مبدلهای PDF، یابنده کوپن) با عملکردهای پنهان جا میزنند
- منابع ناامن PUP ها همچنین ممکن است از طریق موارد زیر توزیع شوند:
- دانلودکنندههای شخص ثالث
- شبکههای نظیر به نظیر (P2P)
- وبسایتهای آلوده یا جعلی که خود را به جای پلتفرمهای قانونی جا میزنند
هدف در هر دو مورد یکسان است: فریب کاربر برای شروع نصب بدون اینکه متوجه عواقب واقعی آن شود.
سخن آخر: هوشیار باشید، ایمن بمانید
SearchOnSite و searchonsite.com نمونههایی از چگونگی استفاده از تاکتیکهای فریبنده برای به دست گرفتن کنترل مرورگرها و به خطر انداختن ایمنی کاربر هستند. بهترین دفاع ترکیبی از احتیاط و عادات خوب دیجیتال است. همیشه مشروعیت افزونههای مرورگر را تأیید کنید، هنگام دانلود نرمافزار، نصبهای سفارشی را انتخاب کنید و از ابزارهای امنیتی قابل اعتماد برای شناسایی و حذف برنامههای ناخواسته استفاده کنید.
URL ها
Searchonsite.com ممکن است URL های زیر را فراخوانی کند:
| searchonsite.com |