Findflarex.com

Threat Scorecard

Veszélyszint: 20 % (Normál)
Fertőzött számítógépek: 91
Először látott: May 29, 2024
Utoljára látva: June 9, 2024
Érintett operációs rendszer(ek): Windows

A potenciálisan nemkívánatos programok (PUP) olyan szoftveralkalmazások kategóriáját foglalják magukban, amelyek bár nem kifejezetten veszélyesek, gyakran nemkívánatos következményekkel járnak a felhasználók számára, például tolakodó hirdetéseket, a böngészőbeállítások módosítását vagy adatvédelmi aggályokat. Ezeket gyakran megtévesztő módon terjesztik, ideértve a csomagban lévő szoftverletöltéseket vagy a félrevezető hirdetéseket.

Biztonsági kutatók figyelmeztetnek egy csaló kereső, a findflarex.com jelenlétére, amelyet kétes módszerekkel agresszíven népszerűsítenek, elsősorban pontosan ilyen PUP-ok és böngészőeltérítők segítségével. A szakértők konkrétan összefüggést azonosítottak a webhely és az ONFIND néven ismert böngészőbővítmény között. Az alkalmazás böngésző-gépeltérítőként működik azáltal, hogy módosítja a böngésző konfigurációit a findflarex.com népszerűsítése érdekében. Mind a findflarex.com, mind az ONFIND bővítmény megbízhatatlannak minősül, és potenciálisan káros a felhasználók böngészési élményére és az online biztonságra nézve.

A Findlarex.com lecseréli a felhasználók alapértelmezett keresőmotorjait a böngészőbeállítások felülírásával

A Findflarex.com az ONFIND bővítményen keresztül kerül terjesztésre, amely erőszakkal beállítja a findflarex.com webhelyet alapértelmezett keresőmotorként, kezdőlapként és új lapként. Következésképpen azok a felhasználók, akiknek böngészőjét az ONFIND eltérítette, a findflarex.com webhelyre irányítják át magukat, amikor megnyitnak egy böngészőt vagy egy új lapot, és keresési lekérdezést kezdeményeznek.

Amint korábban említettük, a findflarex.com megtévesztő keresőmotorként működik, és nem ad jogszerű keresési eredményeket. Ehelyett a lekérdezés megadásakor a felhasználók a boyu.com.tr oldalra irányítják át, egy másik gyanús keresőmotorra, amelyről ismert, hogy potenciálisan félrevezető hirdetéseket jelenít meg, és rosszindulatú webhelyekre hivatkozik a keresési eredményei között.

A boyu.com.tr oldallal való kapcsolattartás különféle online kockázatoknak teszi ki a felhasználókat, beleértve a taktikákat, a reklámprogramokkal fertőzött webhelyeket, a rosszindulatú programok terjesztési platformjait és más kétes online célpontokat. Ezért a felhasználóknak óvatosan kell eljárniuk, és tartózkodniuk kell attól, hogy bízzanak a findflarex.com-ban (valamint a boyu.com.tr-ben), és azonnal távolítsanak el minden kapcsolódó böngésző-eltérítőt, például az ONFIND-t.

Ezenkívül kulcsfontosságú megjegyezni, hogy az ONFIND aktiválásakor aktiválja a „Szervezete által kezelt” funkciót, jelezve, hogy egy külső entitás, például egy vállalat vagy oktatási intézmény szabályozza a böngésző beállításait és szabályzatait. Ha egy böngésző-gépeltérítő, például az ONFIND használja ezt a funkciót, az súlyos következményekkel járhat, mint például a webhelyek korlátozott hozzáférése, az adatvédelem megsértése, a rosszindulatú webhelyekre való átirányítás, a többi bővítmény feletti ellenőrzés elvesztése és számos egyéb használhatósági probléma.

A böngésző-eltérítők gyakran besurrannak a felhasználók eszközeire árnyékos terjesztési gyakorlatok révén

A böngésző-eltérítők gyakran beszivárognak a felhasználók eszközeibe szégyenletes terjesztési gyakorlatok révén, kihasználva a sebezhetőségeket, és megtévesztő taktikákat alkalmazva az észlelés elkerülésére. Ezek a gyakorlatok a következők:

  • Mellékelt szoftver : A böngésző-eltérítők gyakran törvényes szoftverletöltésekkel együtt érkeznek. A felhasználók véletlenül telepíthetik a gépeltérítőt a kívánt szoftver mellé, ha a telepítési folyamat során nem lépnek le.
  • Megtévesztő reklámozás : A gépeltérítőket megtévesztő hirdetések, ingyenes szoftverek, eszközök vagy rendszeroptimalizálás ígéretei révén terjeszthetik. Az ezekre a hirdetésekre való kattintás automatikus letöltést indíthat el, vagy átirányításokat indíthat el a gépeltérítőt kiszolgáló webhelyekre.
  • Hamis frissítések : Egyes böngésző-eltérítők szoftverfrissítéseknek vagy biztonsági javításoknak álcázzák magukat, és ráveszik a felhasználókat, hogy töltsék le és telepítsék azokat. Ezek a hamis frissítések kihasználják a felhasználók legitim szoftverfrissítési mechanizmusokba vetett bizalmát.
  • Rogue Websites : A szélhámos vagy feltört webhelyek látogatása böngészőeltérítők automatikus letöltését és telepítését is eredményezheti a felhasználók beleegyezése vagy tudta nélkül.
  • E-mail mellékletek és linkek : A böngésző-eltérítőket e-mail mellékleteken vagy adathalász e-mailekben található hivatkozásokon keresztül lehet terjeszteni. A gyanútlan felhasználók, akik megnyitják ezeket a mellékleteket vagy rákattintnak a hivatkozásokra, véletlenül telepíthetik a gépeltérítőt az eszközeikre.
  • Social Engineering : A csalók szociális tervezési taktikákat alkalmazhatnak, például hamis riasztásokat vagy figyelmeztetéseket, hogy meggyőzzék a felhasználókat, hogy töltsenek le és telepítsenek böngésző-eltérítőket a biztonsági vagy rendszeroptimalizáló eszközök leple alatt.
  • Általánosságban elmondható, hogy a böngésző-eltérítők a felhasználók tudatosságának hiányára és a látszólag legitim forrásokba vetett bizalom hiányára hagyatkoznak, hogy behatoljanak eszközeikbe, ami gyakran veszélyezteti a böngészési élményt és potenciális biztonsági kockázatokat.

    URL-ek

    A Findflarex.com a következő URL-eket hívhatja meg:

    findflarex.com

    Felkapott

    Legnézettebb

    Betöltés...