Search-crown.com
Egy részletes kiberbiztonsági vizsgálat során a kutatók a Search-crown.com-ot egy hamis keresőmotorként azonosították, amelyet böngészőeltérítők és nem kívánt böngészőbővítmények népszerűsítenek. Az ilyen típusú szoftverek által érintett felhasználókat automatikusan átirányítják az oldalra, valahányszor új böngészőlapot nyitnak meg, vagy webes keresést végeznek.
A Search-crown.com-hoz kapcsolódó alkalmazások és bővítmények jellemzően kritikus böngészőbeállításokat módosítanak, beleértve a következőket:
Alapértelmezett keresőmotor
Kezdőlap
Új lap oldal
Miután ezeket a változtatásokat életbe léptetik, az áldozatok folyamatosan a Search-crown.com weboldalon keresztül jutnak el a jóváhagyásuk nélkül. Mivel sem a weboldal, sem az azt népszerűsítő szoftver nem nyújt jogos előnyöket, erősen ajánlott eltávolítani minden kapcsolódó böngészőeltérítőt vagy gyanús bővítményt.
Tartalomjegyzék
Egy hamis keresőmotor valódi funkciók nélkül
A Search-crown.com nem generál eredeti keresési találatokat. Ehelyett közvetítőként működik, amely más keresőmotorokhoz irányítja át a felhasználókat. A végső célállomás gyakran olyan tényezőktől függ, mint az áldozat földrajzi elhelyezkedése.
A kutatók számos átirányítási mintázatot figyeltek meg az oldalhoz kapcsolódóan. Bizonyos esetekben a Search-crown.com oldalon beírt keresések közvetlenül a Bingre lettek továbbítva. Más esetekben a felhasználók először a Myhoroscopepro.com-on, egy másik kétes keresőmotoron keresztül kerültek átirányításra, mielőtt végül a Yahoo keresési eredményeire kerültek volna.
Ez a viselkedés rávilágít a platform megtévesztő jellegére. A hamis keresőmotorokat gyakran nem a böngészés javítására, hanem hirdetési bevételek generálására, a webes forgalom manipulálására vagy felhasználói adatok gyűjtésére tervezik.
A kitartás mechanizmusai megnehezítik az eltávolítást
A Search-crown.com webhelyhez kapcsolódó böngészőeltérítők olyan makacs módszereket alkalmazhatnak, amelyek megnehezítik az eltávolítási erőfeszítéseket. Ezeket a mechanizmusokat kifejezetten arra tervezték, hogy a nem kívánt szoftvert aktívan tartsák a rendszeren.
Például a gépeltérítő a következőket teheti:
- Böngésző konfigurációs beállításainak elérésének blokkolása
- A nem kívánt böngészőmódosítások újbóli alkalmazása, miután a felhasználók megpróbálták visszaállítani azokat
- A kiterjesztések normál eltávolításának megakadályozása
- Biztonsággal kapcsolatos beállítások vagy böngészőkezelő eszközök zavarása
Az ilyen taktikák megnehezítik a manuális eltávolítást, és növelik annak valószínűségét, hogy az áldozatok továbbra is ki vannak téve a nem kívánt átirányításoknak és nyomkövetési tevékenységeknek.
Kiterjedt adatkövetési és adatvédelmi aggályok
A Search-crown.com webhelyet népszerűsítő szoftverek érzékeny böngészéssel kapcsolatos információkat is gyűjthetnek. A böngészőeltérítők gyakran olyan nyomkövető funkciókkal vannak felszerelve, amelyek a háttérben figyelik a felhasználói tevékenységet.
A potenciálisan gyűjtött adatok a következőket tartalmazhatják:
- Böngészési előzmények
- Keresési lekérdezések
- Meglátogatott URL-ek
- Böngésző sütik
- IP-címek
- Geolokációval kapcsolatos információk
- Eszköz- és böngészőadatok
Ezeket az információkat később megoszthatják harmadik felekkel, vagy eladhatják adatbrókereknek. Súlyosabb esetekben a nem megfelelően kezelt vagy kiszivárgott adatok adatvédelmi jogsértésekhez, pénzügyi csalásokhoz vagy személyazonosság-lopáshoz vezethetnek.
Ezen kockázatok miatt a felhasználóknak soha nem szabad figyelmen kívül hagyniuk a böngészőeltérítőket vagy a gyanús böngészőbővítményeket, még akkor sem, ha azok elsőre ártalmatlannak tűnnek.
Hogyan terjednek a böngészőeltérítők
A böngészőeltérítők és a kapcsolódó potenciálisan nemkívánatos programok ritkán támaszkodnak kizárólag közvetlen telepítésre. Ehelyett fejlesztőik általában megtévesztő terjesztési technikákat alkalmaznak, hogy észrevétlenül behatoljanak az eszközökre.
Szoftvercsomagok
Az egyik legelterjedtebb módszer a szoftvercsomagolás. Ez a gyakorlat a nem kívánt alkalmazások és a legitim ingyenes programok együttes csomagolását jelenti.
A csomagban található telepítőket általában a következő módon terjesztik:
- Ingyenes szoftverletöltő weboldalak
- Ingyenes fájltárhely szolgáltatások
- Peer-to-peer (P2P) megosztó hálózatok
- Nem hivatalos szoftverterjesztési platformok
Azok a felhasználók, akik a „Gyors” vagy „Expressz” telepítési módok használatával siettetik a telepítési folyamatokat, sokkal nagyobb valószínűséggel hagyják figyelmen kívül a rejtett kiegészítéseket. Az opcionális összetevők gyakran a speciális vagy egyéni telepítési beállításokban rejtőznek.
Megtévesztő weboldalak és átirányítások
A böngészőeltérítőket félrevezető weboldalakon keresztül is népszerűsítik, amelyek célja, hogy legitimnek tűnjenek. Ezek az oldalak gyakran hirdetnek állítólagosan hasznos böngészőeszközöket, keresési fejlesztéseket vagy hatékonyságnövelő funkciókat, amelyek ritkán működnek az ígért módon.
A felhasználók a következő módokon találkozhatnak ezekkel az oldalakkal:
- Szégyenletes hirdetési hálózatok
- Spam böngészőértesítések
- Tolakodó felugró hirdetések
- Átirányítási láncok kétes webhelyekről
- Hibásan beírt URL-ek
- Rosszindulatú hirdetési taktikák
Néhány tolakodó hirdetés képes automatikusan letöltést vagy telepítést indítani a kattintás után. Bizonyos esetekben a felhasználók böngészőeltérítőt telepíthetnek anélkül, hogy teljesen megértenék, mi történt, vagy szándékosan nem hagyják jóvá a telepítést.
Ez az agresszív hirdetési viselkedés jelentősen növeli a véletlen fertőzések kockázatát.
Miért nem szabad megbízni a Search-crown.com-ban?
Bár a Search-crown.com és az azt népszerűsítő szoftver első pillantásra hétköznapinak tűnhet, viselkedésük számos biztonsági és adatvédelmi aggályt vet fel. A hamis keresőmotorok és böngészőeltérítők elsősorban a böngészési tevékenység manipulálására, átirányításokon keresztül bevételszerzésre és felhasználói adatok gyűjtésére szolgálnak.
Ezen fenyegetések figyelmen kívül hagyása a következőkhöz vezethet:
- Folyamatos nem kívánt átirányítások
- Félrevezető vagy rosszindulatú tartalomnak való kitettség
- Böngészési adatvédelem elvesztése
- Pénzügyi kockázatok
- Személyazonosság-lopás
- További nemkívánatos szoftverfertőzések
Ezen okok miatt a Search-crown.com webhelyhez kapcsolódó bővítményeket, alkalmazásokat vagy böngészőmódosításokat azonnal el kell távolítani megbízható biztonsági szoftverek és alapos böngészőtisztítási eljárások segítségével.