Baza prijetnji Rogue Websites Search-it-now.com

Search-it-now.com

Tijekom analize search-it-now.com, istraživači infosec-a otkrili su da radi kao lažna tražilica. Vrijedno je napomenuti da se web stranice poput search-it-now.com često promiču putem otmičara preglednika koji mijenjaju važne postavke korisničkih web preglednika. Drugi značajan detalj je da je ova lažna tražilica identična searchmarquis.com.

Search-it-now.com može zamijeniti temeljne postavke preglednika

Nakon testiranja search-it-now.com, istraživači su otkrili da pokreće niz preusmjeravanja, tvoreći ono što je poznato kao lanac preusmjeravanja. Kada korisnici unesu upit za pretraživanje, search-it-now.com ih preusmjerava kroz nekoliko posredničkih web-mjesta, uključujući search-location.com, lisumanagerine.club i extrasearches.club prije nego konačno sleti na Bing.com, legitimnu tražilicu, na isporučiti rezultate pretraživanja.

Ovo ponašanje kategorizira search-it-now.com kao lažnu tražilicu budući da ne generira vlastite rezultate pretraživanja. Lažne tražilice često se bave prikupljanjem podataka, uključujući prikupljanje korisničkih navika pregledavanja, upita za pretraživanje i osobnih podataka, u potencijalno nesigurne svrhe. Osim toga, mogu preusmjeriti korisnike na lažna web-mjesta koja hostiraju zlonamjerni softver, taktike krađe identiteta ili drugi štetni sadržaj.

Nadalje, lažne tražilice poput search-it-now.com mogu predstavljati varljive rezultate pretraživanja usmjerene na promicanje taktika, krivotvorenih proizvoda ili lažnih usluga. To predstavlja rizike kao što su financijski gubici, krađa identiteta ili druge štetne posljedice. Drugi razlog za izbjegavanje lažnih tražilica je njihova povezanost s otmičarima preglednika.

Otmičari preglednika imaju mogućnost mijenjanja postavki preglednika, poput zadane tražilice, početne stranice ili stranica s novim karticama, preusmjeravajući korisnike na lažne ili nepouzdane tražilice. Štoviše, ove nametljive aplikacije mogu spriječiti korisnike da se vrate na svoje prethodne postavke preglednika, pogoršavajući učinak njihovog ometanja.

PUP-ovi (potencijalno neželjeni programi) i otmičari preglednika obično iskorištavaju sumnjive taktike za svoju distribuciju

PUP-ovi i otmičari preglednika često iskorištavaju različite sumnjive taktike za svoju distribuciju, ciljajući na korisnike koji ništa ne sumnjaju kako bi se infiltrirali u njihove sustave. Evo nekih uobičajenih metoda koje koriste:

  1. Spajanje s besplatnim softverom
  2. Tehnika : PUP-ovi i otmičari preglednika često su u paketu s legitimnim besplatnim softverom. Kada korisnici preuzmu i instaliraju potreban softver, uz njega se instaliraju PUP-ovi ili otmičari.
  • Utjecaj na korisnika : korisnici često zanemaruju dodatne programe koji se instaliraju jer obično preskaču postupak instalacije bez pažljivog čitanja odredbi i uvjeta ili poništavanja odabira izbornih instalacija.
  • Varljive reklame
  • Tehnika : sumnjive reklame na web stranicama mogu navesti korisnike na preuzimanje PUP-ova ili otmičara. Ovi se oglasi često pojavljuju kao lažna upozorenja sustava, ažuriranja softvera ili primamljive ponude.
  • Utjecaj na korisnika : Klikom na ove obmanjujuće oglase može se pokrenuti automatsko preuzimanje ili preusmjeriti korisnike na stranice koje potiču instalaciju neželjenih programa.
  • Lažni gumbi za preuzimanje
  • Tehnika : Lažna web-mjesta mogu sadržavati više gumba za preuzimanje, od kojih neki vode do PUP-ova ili otmičara umjesto predviđenog softvera.
  • Utjecaj na korisnika : Korisnici koji namjeravaju preuzeti legitiman softver mogli bi nenamjerno kliknuti na lažni gumb za preuzimanje, što bi rezultiralo instalacijom neželjenih programa.
  • E-pošta za krađu identiteta
  • Tehnika : E-poruke koje izgledaju kao da su iz uglednih izvora mogu sadržavati poveznice ili privitke koji vode do instalacije PUP-ova ili otmičara.
  • Utjecaj na korisnika : korisnici koji kliknu na ove veze ili otvore privitke mogu nesvjesno instalirati zlonamjerni softver na svoje uređaje.
  • Obmanjujući skočni prozori
  • Tehnika : Skočni oglasi na sumnjivim web stranicama mogu lažno tvrditi da je sustav korisnika u opasnosti i potaknuti ih da preuzmu softver za rješavanje problema, koji je zapravo PUP ili otmičar.
  • Utjecaj na korisnika : korisnici zabrinuti za sigurnost svog sustava mogu slijediti ove upute i instalirati neželjeni softver.
  • Taktike društvenog inženjeringa
  • Tehnika : Društveni inženjering uključuje manipuliranje korisnika na izvođenje radnji ili otkrivanje informacija. PUP-ovi i otmičari često koriste uvjerljiv jezik i taktike zastrašivanja kako bi uvjerili korisnike da instaliraju njihov softver.
  • Utjecaj na korisnika : korisnici mogu biti prevareni da pomisle da je softver neophodan ili koristan, što može dovesti do njegove instalacije.
  • Lažna ažuriranja softvera
  • Tehnika : Obavijesti o lažnim ažuriranjima za često korišteni softver mogu prevariti korisnike da preuzmu PUP-ove ili otmičare.
  • Utjecaj na korisnika : Korisnici koji vjeruju da ažuriraju svoj softver umjesto toga će instalirati neželjene programe.
  • Prevencija i ublažavanje

    Za zaštitu od ovih taktika:

    • Budite oprezni tijekom instalacija: Uvijek odaberite opciju prilagođene instalacije i poništite svaki dodatni nepotrebni softver.
    • Upotrijebite sigurnosni softver: Upotrijebite renomirane anti-malware programe za otkrivanje i blokiranje PUP-ova i otmičara.
    • Ostanite informirani: Budite svjesni uobičajenih taktika distribucije i educirajte se o navikama sigurnog pregledavanja.
    • Redovito pregledavajte instalirane programe: Povremeno pregledajte popis aplikacija instaliranih na vašem računalu i deinstalirajte sve one koje su nepotrebne ili sumnjive.

    Razumijevanjem i prepoznavanjem ovih distribucijskih taktika korisnici se mogu bolje zaštititi od nenamjernog instaliranja PUP-ova i otmičara preglednika.

    URL-ovi

    Search-it-now.com može pozvati sljedeće URL-ove:

    search-it-now.com

    U trendu

    Nagledanije

    Učitavam...