Lax Search

Uhkien tuloskortti

Sijoitus: 3,176
Uhka taso: 50 % (Keskikokoinen)
Tartunnan saaneet tietokoneet: 137
Ensin nähty: April 30, 2024
Viimeksi nähty: May 15, 2024
Vaikuttavat käyttöjärjestelmät: Windows

Lax Search on tunkeileva sovellus, joka on suunniteltu mainostamaan epäilyttävää hakukonetta osoitteessa laxsearch.com. Sovellus saavuttaa tavoitteensa kaappaamalla käyttäjien selaimet ja ohittamalla useita olennaisia asetuksia. Tämän seurauksena se alkaa luoda uudelleenohjauksia laxsearch.com-sivustolle. On todennäköistä, että Lax Search vakoilee myös käyttäjien selaustoimintaa.

Lax Search ottaa haltuunsa olennaiset selaimen asetukset

Asennuksen yhteydessä Lax Search tekee merkittäviä muutoksia useisiin selaimen asetuksiin, mukaan lukien kotisivut, oletushakukoneet ja uudet välilehtisivut. Tämä laajennus varmistaa, että kaikki selaimen URL-palkin kautta tehdyt verkkohaut ohjataan osoitteeseen laxsearch.com. Koska valehakukoneet, kuten laxsearch.com, eivät kuitenkaan tarjoa aitoja hakutuloksia, ne järjestävät uudelleenohjauksia, jotka johtavat käyttäjät useiden välittäjäsivustojen, kuten kosearch.com ja myhoroscopepro.com, kautta, ennen kuin ne lopulta päätyvät laillisiin hakukoneisiin, kuten Yahoo.

Uudelleenohjausprosessi voi vaihdella tekijöiden, kuten käyttäjän IP-osoitteen (maantieteellisen sijainnin) mukaan. Lisäksi Lax Search avaa voimakkaasti uusia selaimen välilehtiä, jotka sisältävät erilaisia mainoksia, mikä edistää häiritsevää selauskokemusta. Selaimen kaappausohjelmistot, kuten Lax Search, käyttävät usein tekniikoita ylläpitääkseen pysyvyyttä selaimessa, mikä tekee käyttäjien vaikeaksi kumota muutoksia.

Lisäksi Lax Search on todennäköisesti varustettu tietojen seurantatoiminnoilla, mikä on yleinen piirre selaimen kaappaajien keskuudessa. Tämän seurantatoiminnon avulla Lax Search voi kerätä erilaisia käyttäjätietoja, kuten vierailtuja URL-osoitteita, katsottuja sivuja, hakukyselyitä, Internet-evästeitä, käyttäjänimiä/salasanoja, henkilökohtaisia tunnistetietoja ja taloustietoja. Kerättyjä tietoja voidaan jakaa tai myydä kolmansille osapuolille eri tarkoituksiin.

PUPit ja selaimen kaappaajat yrittävät usein piilottaa asennuksensa käyttäjien huomiolta

Mahdollisesti ei-toivotut ohjelmat (PUP) ja selaimen kaappaajat käyttävät usein petollisia jakelutaktiikoita piilottaakseen asennuksensa käyttäjien huomiolta. Tässä on yleisiä käytettyjä menetelmiä:

  • Niputtaminen : PUP-koneiden ja selaimen kaappaajien mukana toimitetaan usein ilmais- tai shareware-sovelluksia, jotka käyttäjät lataavat ja asentavat mielellään. Asennuksen aikana nämä ei-toivotut ohjelmat piilotetaan ohjatussa asennustoiminnossa valinnaisina tarjouksina, jotka on usein esivalittu oletuksena. Käyttäjät voivat unohtaa nämä niputetut asennukset, jos he kiirehtivät asennusprosessin läpi tarkistamatta jokaista vaihetta huolellisesti.
  • Harhaanjohtavat mainokset : Vilpilliset mainokset tai verkkosivustojen ponnahdusikkunat voivat väittää virheellisesti, että sisällön katseluun tai suorituskyvyn parantamiseen tarvitaan tiettyjä ohjelmistopäivityksiä tai laajennuksia. Näiden mainosten napsauttaminen voi johtaa PUP-koneiden tai selaimen kaappaajien tahattomaan lataamiseen ja asentamiseen.
  • Väärennetyt ohjelmistopäivitykset : PUPit ja selaimen kaappaajat saattavat naamioitua laillisiksi ohjelmistopäivityksiksi, kuten Adobe Flash Playeriksi tai selainlaajennuksiksi, huijatakseen käyttäjiä lataamaan ja asentamaan niitä. Nämä väärennetyt päivitykset käyttävät usein hyväkseen käyttäjien luottamusta tunnettuihin ohjelmistobrändeihin.
  • Tiedostonjakoverkot : PUP-tiedostoja voidaan jakaa P2P (Peer-to-Peer) -tiedostonjakoverkkojen kautta, joista käyttäjät lataavat tiedostoja, jotka sisältävät piilotettuja ohjelmistoja. Nämä lataukset voivat asentaa PUP-tiedostoja tai selaimen kaappaajia ilman käyttäjien nimenomaista suostumusta.
  • Social Engineering Tactics : Jotkut pennut ja selaimen kaappaajat käyttävät sosiaalisen manipuloinnin tekniikoita houkutellakseen käyttäjiä myöntämään lupia tai asentamaan ohjelmistoja. Tämä voi sisältää vääriä varoituksia tai hälytyksiä, joissa väitetään, että järjestelmä on saastunut, ja kehotetaan käyttäjiä asentamaan tietty sovellus ongelman ratkaisemiseksi.
  • Selainlaajennukset : Selaimen kaappaajat naamioituvat usein hyödyllisiltä selainlaajennuksiksi tai laajennuksiksi, joiden väitetään parantavan selauskokemusta tai tarjoavan tiettyjä toimintoja. Käyttäjät voivat asentaa nämä laajennukset tietämättään uskoen niiden olevan laillisia työkaluja.
  • Suojatakseen näitä taktiikoita käyttäjien tulee olla varovaisia lataaessaan ohjelmistoja Internetistä ja valittava aina mukautetut tai edistyneet asennusasetukset tarkastellakseen ja poistaakseen niputettuja tarjouksia. On myös tärkeää pitää ohjelmistot ja selaimet ajan tasalla, käyttää hyvämaineisia tietoturvaohjelmistoja, jotka sisältävät PUP-tunnistuksen, ja välttää epäilyttävien mainosten tai ponnahdusikkunoiden napsauttamista.

    URL-osoitteet

    Lax Search voi kutsua seuraavia URL-osoitteita:

    laxsearch.com/search

    Trendaavat

    Eniten katsottu

    Ladataan...