Uhatietokanta Rogue-sivustot Searchthatweb.com

Searchthatweb.com

Uhkien tuloskortti

Uhka taso: 20 % (Normaali)
Tartunnan saaneet tietokoneet: 28
Ensin nähty: April 29, 2025
Viimeksi nähty: May 1, 2025

Kyberturvallisuusuhkien kehittyvässä maisemassa käyttäjien on pysyttävä valppaina paitsi haittaohjelmien myös mahdollisesti ei-toivottujen ohjelmien (PUP) varalta. Nämä ohjelmistot, jotka eivät ole suoraan vaarallisia, voivat aiheuttaa merkittäviä tietoturva-, yksityisyys- ja suorituskykyriskejä. Nämä sovellukset naamioituvat usein hyödyllisiksi työkaluiksi, mutta toimivat tunkeilevasti ja hyödyntävät käyttäjien luottamusta ottaakseen hallinnan järjestelmäasetuksista, kerätäkseen arkaluonteisia tietoja ja ohjatakseen verkkoliikennettä uudelleen. Yksi tuore tapaus koskee Searchthatweb.com-väärennettyä hakukonetta, jota levitetään SearchThatWeb-selainlaajennuksen kautta.

SearchThatWeb ja sen kyseenalaiset aikomukset

Searchthatweb.com esiintyy laillisena hakukoneena, mutta siltä puuttuu itsenäinen toiminnallisuus. Sen sijaan se uudelleenohjaa käyttäjien kyselyt – joskus aidoille hakukoneille, kuten Googlelle, mutta uudelleenohjausreitit voivat vaihdella käyttäjän sijainnin ja järjestelmän kokoonpanon mukaan. Tämä toiminta johtuu sen yhteydestä SearchThatWebiin, selaimen kaappaajaan, joka naamioituu tuottavuutta parantavaksi selaintyökaluksi.

Asennuksen jälkeen tämä laajennus saattaa pakottaa searchthatweb.com-sivuston oletusarvoiseksi kotisivuksi, uusi välilehti -sivuksi ja hakukoneeksi eri verkkoselaimissa. Jokainen haku tai uusi välilehti -toiminto voidaan siepata, jolloin käyttäjät ohjataan ei-toivottujen uudelleenohjausketjujen läpi ennen kuin he lopulta päätyvät hakukoneeseen. Tällainen pakotettu uudelleenohjaus ei ole ainoastaan häiritsevää, vaan myös taktiikka, jota käytetään käyttäjien käyttäytymisen seuraamiseen ja kohdennettujen tai harhaanjohtavien mainosten näyttämiseen.

Miten PUPit tunkeutuvat: Petolliset levitystaktiikat

SearchThatWebin kaltaiset PUPit leviävät harvoin läpinäkyvien, käyttäjän aloittamien latausten kautta. Sen sijaan ne käyttävät kyseenalaisia levitysstrategioita, joiden tarkoituksena on huijata käyttäjiä asentamaan ne:

  • Niputtaminen : Tämä on yksi yleisimmistä tekniikoista. Lailliset ohjelmistoasennuspaketit voidaan niputtaa ei-toivottuihin lisäosiin. Nämä lisäohjelmat on usein valittu valmiiksi asennettaviksi ja piilotettu "Lisäasetukset"- tai "Mukautetut"-asennusvaihtoehtoihin – osioihin, jotka monet käyttäjät jättävät huomiotta oletus- tai "Pika-asetukset" suosien.
  • Väärennetyt päivitykset ja varoitukset : PUP-ohjelmia levitetään usein huijaussivustojen kautta, jotka näyttävät hälyttäviä viestejä, kuten tekaistuja järjestelmävirheilmoituksia tai tekaistuja päivityskehotteita, huijatakseen käyttäjiä lataamaan laajennuksen.
  • Haittamainokset ja uudelleenohjaukset : Häiritsevät mainokset epäluotettavilla verkkosivustoilla voivat ohjata käyttäjiä väärennetyille lataussivuille. Tällaisten mainosten napsauttaminen voi jopa käynnistää hiljaisia latauksia upotettujen komentosarjojen kautta, joskus käyttäjän tietämättä.
  • Roskaposti-ilmoitukset ja kirjoitusvirheitä sisältävät URL-osoitteet : Käyttäjät saattavat kohdata näitä laajennuksia myös vierailtuaan kirjoitusvirheitä täynnä olevissa verkko-osoitteissa tai ottamalla käyttöön harhaanjohtavia selainilmoituksia, jotka hukuttavat heidät harhaanjohtaviin kehotteisiin ja linkkeihin.

Edes virallisen näköisiä sivustoja – kuten SearchThatWebin levittämiseen käytettyä – ei pidä pitää luotettavina ilman tarkempaa tarkastelua. Nämä julkisivut on suunniteltu herättämään luottamusta ja peittämään ohjelmiston todellinen luonne.

Uudelleenohjausten taustalla olevat riskit

Ei-toivottujen uudelleenohjausten ja kotisivujen kaappausten lisäksi selaimen kaappaajat, kuten SearchThatWeb, voivat aktiivisesti kerätä käyttäjätietoja. Tämä sisältää usein:

  • Selaushistoria ja hakukyselyt
  • Tallennetut evästeet ja istuntotiedot
  • Kirjautumistiedot ja henkilökohtaiset tunnistetiedot
  • Taloudelliset tai tapahtumatiedot

Tällaisia tietoja voitaisiin myydä epäilyttäville tiedonvälittäjille tai hyödyntää tietojenkalasteluhyökkäyksissä, identiteettivarkauksissa ja talouspetoksissa. Lisäksi itsepintaiset kaappaajat voivat käyttää tekniikoita vastustaakseen poistamista, kuten muokkaamalla järjestelmäkäytäntöjä tai asentamalla itsensä uudelleen ajoitettujen tehtävien kautta.

Älä anna selaimesi kaapata

Suojautuaksesi uhilta, kuten SearchThatWebiltä, harjoittele turvallisia selaus- ja asennustapoja:

  • Valitse aina 'Edistyneet' asennusasetukset ja lue jokainen vaihe huolellisesti.
  • Vältä ohjelmistojen lataamista vahvistamattomilta kolmannen osapuolen sivustoilta tai vertaisverkoista.
  • Pidä selaimesi, käyttöjärjestelmäsi ja tietoturvaohjelmistosi ajan tasalla.
  • Suhtaudu epäilevästi pyytämättömiin viesteihin ja ponnahdusikkunoihin, jotka kehottavat lataamaan tai päivittämään tiedostoja.
  • Tarkista säännöllisesti asennetut selainlaajennuksesi ja poista kaikki epäilyttävät tai tuntemattomat.

Viimeinen varoitus: Tunkeileva ohjelmisto on portti suurempiin uhkiin

Vaikka SearchThatWebin kaltaiset mahdollisesti haittaohjelmat saattavat vaikuttaa vaarattomilta, niiden taustalla oleva toiminta ja leviämismenetelmät ovat kaikkea muuta kuin vaarattomia. Ne loukkaavat käyttäjän itsemääräämisoikeutta, vaarantavat yksityisyyden ja tasoittavat tietä vakavammille tartunnalle tai tietovarkauksille. Ajantasainen ja varovainen pysyminen on paras puolustus näitä piileviä uhkia vastaan.

URL-osoitteet

Searchthatweb.com voi kutsua seuraavia URL-osoitteita:

searchthatweb.com

Trendaavat

Eniten katsottu

Ladataan...