Searchthatweb.com
Karta prijetnji
EnigmaSoft Kartica Prijetnji
EnigmaSoft Threat Scorecards su izvješća o procjeni različitih prijetnji od zlonamjernog softvera koje je prikupio i analizirao naš istraživački tim. EnigmaSoft Threat Scorecards procjenjuju i rangiraju prijetnje koristeći nekoliko metrika uključujući stvarne i potencijalne čimbenike rizika, trendove, učestalost, prevalenciju i postojanost. EnigmaSoft Threat Scorecards redovito se ažuriraju na temelju naših istraživačkih podataka i metrike i korisni su za širok raspon korisnika računala, od krajnjih korisnika koji traže rješenja za uklanjanje zlonamjernog softvera iz svojih sustava do sigurnosnih stručnjaka koji analiziraju prijetnje.
EnigmaSoft Threat Scorecards prikazuje niz korisnih informacija, uključujući:
Rangiranje: Poredak određene prijetnje u EnigmaSoftovoj bazi podataka o prijetnjama.
Razina ozbiljnosti: utvrđena razina ozbiljnosti objekta, predstavljena brojčano, na temelju našeg procesa modeliranja rizika i istraživanja, kao što je objašnjeno u našim Kriterijima za procjenu prijetnji .
Zaražena računala: Broj potvrđenih i sumnjivih slučajeva određene prijetnje otkrivene na zaraženim računalima prema izvještaju SpyHuntera.
Vidi također Kriteriji procjene prijetnji .
Razina prijetnje: | 20 % (Normalan) |
Zaražena računala: | 28 |
Prvi put viđeno: | April 29, 2025 |
Zadnje viđeno: | May 1, 2025 |
U stalnom razvoju kibernetičkih prijetnji, korisnici moraju ostati oprezni ne samo na zlonamjerni softver, već i na potencijalno neželjene programe (PUP) - kategoriju softvera koja, iako nije izričito nesigurna, može predstavljati značajne rizike za sigurnost, privatnost i performanse. Ove se aplikacije često maskiraju kao korisni alati, ali djeluju nametljivo, iskorištavajući povjerenje korisnika kako bi preuzele kontrolu nad postavkama sustava, prikupljale osjetljive informacije i preusmjeravale web promet. Jedan nedavni slučaj uključuje lažnu tražilicu Searchthatweb.com distribuiranu putem proširenja preglednika SearchThatWeb.
Sadržaj
SearchThatWeb i njegove sumnjive namjere
Searchthatweb.com se predstavlja kao legitimna tražilica, ali mu nedostaje neovisna funkcionalnost. Umjesto toga, preusmjerava korisničke upite - ponekad na prave pružatelje usluga pretraživanja poput Googlea, ali putovi preusmjeravanja mogu varirati ovisno o lokaciji korisnika i konfiguraciji sustava. Ovo ponašanje proizlazi iz njegove povezanosti sa SearchThatWebom, preusmjerivačem preglednika koji se maskira kao alat za povećanje produktivnosti preglednika.
Nakon instalacije, ovo proširenje može prisilno dodijeliti searchthatweb.com kao zadanu početnu stranicu, stranicu nove kartice i tražilicu u svim web preglednicima. Svaka pretraga ili radnja nove kartice može se presresti, šaljući korisnike kroz neželjene lance preusmjeravanja prije nego što konačno stignu do tražilice. Takvo prisilno preusmjeravanje nije samo ometajuće, već je i taktika koja se koristi za praćenje ponašanja korisnika i prikazivanje ciljanih ili obmanjujućih oglasa.
Kako se potencijalno neželjeni programi infiltriraju: Obmanjujuće taktike distribucije
Potencijalni programi poput SearchThatWeba rijetko se šire putem transparentnih preuzimanja koje iniciraju korisnici. Umjesto toga, oslanjaju se na upitne strategije distribucije osmišljene kako bi prevarile korisnike da ih instaliraju:
- Grupiranje : Ovo je jedna od najčešćih tehnika. Legitimni paketi za instalaciju softvera mogu biti u paketu s neželjenim dodacima. Ti dodatni programi često su unaprijed odabrani za instalaciju i skriveni unutar opcija postavljanja 'Napredno' ili 'Prilagođeno' - odjeljaka koje mnogi korisnici ignoriraju u korist zadanih ili 'Brzih' postavki.
- Lažna ažuriranja i upozorenja : Potencijalni neželjeni programi (PUP) često se distribuiraju putem lažnih web stranica koje prikazuju alarmantne poruke, poput lažnih upozorenja o sistemskim pogreškama ili lažnih upita za ažuriranje, kako bi prevarile korisnike da preuzmu proširenje.
- Lažni oglasi i preusmjeravanja : Nametljivi oglasi na sumnjivim web stranicama mogu preusmjeriti korisnike na lažne stranice za preuzimanje. Klikom na takve oglase mogu čak pokrenuti tiha preuzimanja putem ugrađenih skripti, ponekad i bez znanja korisnika.
- Obavijesti o neželjenoj pošti i URL-ovi s tipografskim greškama : Korisnici se također mogu susresti s ovim proširenjima nakon posjeta web adresama s tipografskim greškama ili omogućavanjem varljivih obavijesti preglednika koje ih preplavljuju zavaravajućim upitima i poveznicama.
Čak ni stranice koje izgledaju službeno - poput one koja se koristi za distribuciju SearchThatWeba - ne bi se trebale smatrati pouzdanima bez provjere. Te su maske stvorene kako bi usadile povjerenje i prikrile pravu prirodu softvera.
Rizici preusmjeravanja
Osim neželjenih preusmjeravanja i preuzimanja početne stranice, otimači preglednika poput SearchThatWeba mogu aktivno prikupljati korisničke podatke. To često uključuje:
- Povijest pregledavanja i upiti za pretraživanje
- Pohranjeni kolačići i podaci sesije
- Vjerodajnice za prijavu i osobni podaci
- Financijski ili transakcijski detalji
Takve informacije mogle bi se prodati sumnjivim posrednicima podataka ili iskoristiti u phishing napadima, krađi identiteta i financijskim prijevarama. Štoviše, uporni otmičari mogu koristiti tehnike za odupiranje uklanjanju, kao što je mijenjanje sistemskih pravila ili ponovna instalacija putem zakazanih zadataka.
Ne dopustite da vam netko ukrade preglednik
Kako biste se zaštitili od prijetnji poput SearchThatWeba, prakticirajte sigurno pregledavanje i instalaciju:
- Uvijek odaberite postavke instalacije 'Napredno' i pažljivo pročitajte svaki korak.
- Izbjegavajte preuzimanje softvera s neprovjerenih web-mjesta trećih strana ili peer-to-peer mreža.
- Redovito ažurirajte svoj preglednik, operativni sustav i sigurnosni softver.
- Budite skeptični prema neželjenim porukama i skočnim prozorima koji podstiču preuzimanja ili ažuriranja.
- Redovito provjeravajte instalirana proširenja preglednika i uklonite sva koja vam se čine sumnjivima ili nepoznatima.
Završno upozorenje: Intruzivni softver je ulaz u veće prijetnje
Iako se potencijalno neželjeni programi poput SearchThatWeba mogu činiti bezopasnima, njihovo temeljno ponašanje i metode distribucije daleko su od bezopasnih. Oni zadiru u autonomiju korisnika, ugrožavaju privatnost i otvaraju put ozbiljnijim infekcijama ili krađi podataka. Najbolja obrana od ovih skrivenih prijetnji je informiranost i oprez.
URL-ovi
Searchthatweb.com može pozvati sljedeće URL-ove:
searchthatweb.com |