Uhatietokanta Rogue-sivustot Searchmycurrency.com

Searchmycurrency.com

Nykymaailmassa, jossa laitteet ovat yhteydessä toisiinsa, laitteiden suojaaminen mahdollisesti ei-toivotuilta ohjelmilta (PUP) on tärkeämpää kuin koskaan. Nämä sovellukset saattavat naamioitua arvokkaiksi työkaluiksi, mutta niillä on usein piilotettuja tavoitteita – ne seuraavat toimintaasi, muuttavat selainasetuksiasi ja johtavat jopa vakavampiin uhkiin, kuten identiteettivarkauksiin. Kasvava esimerkki tällaisista harhaanjohtavista taktiikoista on Searchmycurrency.com-sivuston takana oleva selainkaappari.

Searchmycurrency.com: Epäilyttävä hakualusta

Searchmycurrency.com ei ole aito hakukone. Kyberturvallisuusasiantuntijat ovat tunnistaneet sen osaksi laajempaa Search My Currency -selainkaappariin liittyvää järjestystä. Tämä haitallinen laajennus mainostaa Searchmycurrency.com-sivustoa muokkaamalla selaimen asetuksia – määrittämällä sen kotisivuksi, oletushakukoneeksi ja uusien välilehtien sivuksi.

Vaikka sivustolla on valuuttamuunnin ja käyttäjät voivat valita oletus- ja Yahoo-hakukoneiden välillä, varsinaiset hakutulokset ohjataan uudelleen muiden verkkotunnusten kautta. Oletusreitin valitseminen johtaa Googleen Searchmycurrency.comin kautta, kun taas Yahoo-vaihtoehto vie käyttäjät ohsrchrdr.comin kautta ennen Yahoo-hakuun pääsyä.

Näistä toiminnoista huolimatta sivustolta puuttuu legitimiteetti. Se ei ole itsenäinen hakupalvelu, vaan väline käyttäjäliikenteen uudelleenohjaukseen, todennäköisesti ansaitsemista varten kumppanuusohjelmien ja tiedonkeruun avulla.

Varjoisa levinneisyys: Miten PUPit tunkeutuvat järjestelmiin

Search My Currencyn leviäminen korostaa epärehellisiä menetelmiä, joita PUP-ohjelmat käyttävät hiipiäkseen järjestelmiin. Jotkut käyttäjät kohtaavat sen niin kutsutun "virallisen" sivun kautta, kun taas toiset asentavat sen tietämättään seuraavien kautta:

  • Mukana tulevat ohjelmistot : Kyseenalaisilta lähteiltä tulevat ilmaisohjelmat toimitetaan usein selaimen kaappaajien mukana. Asennusvaiheiden ohittaminen tai "Nopea"- tai "Suositeltu"-vaihtoehtojen valitseminen lisää piilotettujen komponenttien asentumisen riskiä.
  • Haitalliset mainosverkostot : Epäilyttävillä sivustoilla vierailu voi laukaista uudelleenohjauksia harhaanjohtaville mainossivuille, jotka houkuttelevat mahdollisesti ei-toivottuja ohjelmia.
  • Vilpilliset mainokset ja ilmoitukset : Häiritsevien mainosten tai väärennettyjen selainilmoitusten napsauttaminen voi käynnistää hiljaisia asennuksia tai ohjata vaarantuneille sivustoille.
  • Väärin kirjoitetut URL-osoitteet : Yksinkertaiset kirjoitusvirheet verkko-osoitteissa voivat johtaa ansasivuille, jotka aggressiivisesti yrittävät asentaa PUP-ohjelmia.

Nämä menetelmät on suunniteltu hyödyntämään käyttäjän huolimattomuutta ja luomaan jalansijaa ei-toivotuille ohjelmistoille.

Tunkeileva käyttäytyminen ja tiedonkeruu

Asennuksen jälkeen Search My Currency ei ainoastaan muuta selaimen asetuksia, vaan se käyttää myös pysyvyysmekanismeja estääkseen poistamisen. Tämä voi sisältää selaimen asetusten lukitsemisen tai käyttäjien tekemien muutosten peruuttamisen.

Vielä hälyttävämpää on, että tällaisilla kaappaajilla on usein datan seurantaominaisuuksia. Ne voivat valvoa:

  • Selaus- ja hakuhistoria
  • Käydyt URL-osoitteet
  • Tallennetut kirjautumistiedot
  • Taloudelliset tiedot
  • Henkilökohtaisesti tunnistettavat tiedot

Kerättyä dataa voitaisiin myydä kolmansille osapuolille, mikä altistaisi käyttäjät huijauksille, petoksille ja yksityisyyden loukkauksille.

Toiminnallisuus ei takaa turvallisuutta

Se, että työkalu näyttää toimivan tai tarjoaa näennäisesti hyödyllisiä ominaisuuksia, kuten valuuttamuuntimen, ei tarkoita, että se olisi turvallinen. Monet väärennetyt hakukoneet ja selaimen kaappaajat toimivat juuri niin hyvin, että ne harhauttavat käyttäjiä ja luovat vääränlaisen kuvan käyttäjäystävällisyydestä samalla, kun ne keräävät tietoja tai uudelleenohjaavat sivustoja taustalla.

Vaikka ohjelmisto toimisi mainostetulla tavalla, ei ole takeita turvallisuudesta tai hyvästä tarkoituksesta.

Johtopäätös: Ota selaimesi tietoturva hallintaasi

Searchmycurrency.com, kuten monet muutkin kaappaajien mainostamat sivustot, hyödyntää käyttäjien luottamusta manipuloimalla ja salamyhkäisesti. Olipa kyse sitten hakukoneen muokkaamisesta tai tietojen keräämisestä, sen läsnäolo on uhka yksityisyydellesi ja laitteesi eheydelle.

Trendaavat

Eniten katsottu

Ladataan...