Ysearcher.com
کارت امتیازی تهدید
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards گزارشهای ارزیابی برای تهدیدات مختلف بدافزار هستند که توسط تیم تحقیقاتی ما جمعآوری و تجزیه و تحلیل شدهاند. EnigmaSoft Threat Scorecards با استفاده از چندین معیار از جمله عوامل خطر واقعی و بالقوه، روندها، فراوانی، شیوع و تداوم، تهدیدها را ارزیابی و رتبه بندی می کند. کارتهای امتیازی تهدید EnigmaSoft به طور منظم بر اساس دادههای تحقیقاتی و معیارهای ما بهروزرسانی میشوند و برای طیف گستردهای از کاربران رایانه، از کاربران نهایی که به دنبال راهحلهایی برای حذف بدافزار از سیستمهای خود هستند تا کارشناسان امنیتی که تهدیدها را تجزیه و تحلیل میکنند، مفید هستند.
کارت امتیازی EnigmaSoft Threat اطلاعات مفید مختلفی را نمایش می دهد، از جمله:
رتبه بندی: رتبه بندی یک تهدید خاص در پایگاه داده تهدید EnigmaSoft.
سطح شدت: سطح شدت تعیین شده یک شی که به صورت عددی نشان داده می شود، بر اساس فرآیند مدل سازی ریسک و تحقیقات ما، همانطور که در معیارهای ارزیابی تهدید توضیح داده شده است.
رایانه های آلوده: تعداد موارد تأیید شده و مشکوک یک تهدید خاص که بر روی رایانه های آلوده شناسایی شده است که توسط SpyHunter گزارش شده است.
همچنین به معیارهای ارزیابی تهدید مراجعه کنید.
| میزان خطر: | 20 % (طبیعی) |
| کامپیوترهای آلوده: | 3 |
| اولین بار دیده شد: | February 28, 2024 |
| آخرین حضور: | March 1, 2024 |
Ysearcher.com آدرس یک موتور جستجوی جعلی است. این صفحات معمولاً نمی توانند نتایج جستجو را ارائه دهند و به وب سایت های جستجوی اینترنتی قانونی هدایت شوند. موتورهای جستجوی تقلبی معمولاً (از طریق تغییر مسیرهای اجباری) توسط برنامههایی با قابلیتهای رباینده مرورگر تبلیغ میشوند. نرم افزار در این طبقه بندی تمایل به تغییر تنظیمات مرورگر دارد. تغییر مسیرهای منتهی به Ysearcher.com با برنامه های مشکوکی به نام Adblock برای YouTube™ و Music Downloader برای SoundCloud™ مرتبط بوده است.
فهرست مطالب
Ysearcher.com از طریق روش های مشکوک تبلیغ می شود
نرمافزاری که مرورگرها را ربوده است، اغلب تنظیمات مهم مرورگر را با اختصاص دادن سایتهای ارتقا یافته به عنوان موتورهای جستجوی پیشفرض، صفحات اصلی و URL برای تبها یا پنجرههای جدید دستکاری میکند. دو افزونه شناسایی شده به نامهای Adblock برای YouTube™ و Music Downloader برای SoundCloud™ (با امکان سایرین) مشاهده شدهاند که موتور جستجوی جعلی Ysearcher.com را تأیید میکنند. جالب اینجاست که این افزونهها مستقیماً مرورگرها را تغییر نمیدهند، اما پس از نصب، هر درخواست جستجویی که در نوار URL وارد میشود، کاربران را به ysearcher.com هدایت میکند.
موتورهای جستجوی جعلی مانند ysearcher.com معمولاً فاقد قابلیت تولید نتایج جستجوی معتبر هستند و در عوض کاربران را به وبسایتهای جستجوی اینترنتی قانونی هدایت میکنند. در برخی موارد مشاهده شده است که ysearcher.com نتایج را از موتور جستجوی Google نمایش می دهد. مهم است که توجه داشته باشید که مقصد صفحه وب ممکن است متفاوت باشد، تحت تأثیر عواملی مانند موقعیت جغرافیایی کاربر.
علاوه بر این، ربایندگان مرورگر، از جمله برنامههای افزودنی فوق، معمولاً از قابلیتهای ردیابی دادهها استفاده میکنند. این بدان معناست که Adblock for Youtube™ و Music Downloader برای SoundCloud™ ممکن است در جمع آوری اطلاعات هدفمند مانند URL های بازدید شده، صفحات وب مشاهده شده، عبارت های جستجو، کوکی های مرورگر، نام های کاربری/گذرواژه ها، جزئیات قابل شناسایی شخصی و داده های مالی مشارکت داشته باشند. این اطلاعات حساس مستعد فروش به اشخاص ثالث یا سوء استفاده برای سودجویی است. کاربران باید احتیاط کنند تا از نصب چنین برنامههای افزودنی ربودهشده مرورگر خودداری کنند و در نتیجه از حریم خصوصی و امنیت آنلاین خود محافظت کنند.
ربایندگان مرورگر به ندرت توسط کاربران آگاهانه نصب می شوند
ربایندگان مرورگر از تاکتیکهای مختلف توزیع مشکوک استفاده میکنند تا نصبهای خود را به سیستم کاربران مخفی کنند. این تاکتیک ها برای فریب کاربران و سوء استفاده از آسیب پذیری ها در عادات مرور آنها طراحی شده اند. در اینجا روش های رایج مورد استفاده توسط هکرهای مرورگر وجود دارد:
- نرم افزار همراه : ربایندگان مرورگر اغلب با نرم افزار یا نرم افزار رایگان به ظاهر قانونی همراه می شوند. اگر کاربران فرآیند نصب را به دقت بررسی نکنند و افزونه های ناخواسته را لغو انتخاب کنند، ممکن است هنگام دانلود و نصب برنامه دیگری، ندانسته hijacker را نصب کنند.
برای جلوگیری از احتمال قربانی شدن این تاکتیک ها، کاربران باید هنگام دانلود نرم افزار بسیار محتاط باشند، از کلیک بر روی تبلیغات یا لینک های مشکوک خودداری کنند، نرم افزار خود را به روز نگه دارند و از ابزارهای ضد بدافزار معتبر استفاده کنند. بررسی منظم افزونه های مرورگر و دقت در هنگام نصب نرم افزار نیز می تواند به جلوگیری از نصب ناخواسته هکرهای مرورگر کمک کند.
URL ها
Ysearcher.com ممکن است URL های زیر را فراخوانی کند:
| ysearcher.com |