Veszély-adatbázis Rogue Websites Searchmycurrency.com

Searchmycurrency.com

A mai összekapcsolódó világban minden eddiginél fontosabb megvédeni eszközeinket a potenciálisan nemkívánatos programoktól (PUP-októl). Ezek az alkalmazások értékes eszközöknek álcázhatják magukat, de gyakran rejtett célokat szolgálnak – nyomon követik a tevékenységeinket, módosítják a böngészőbeállításainkat, és akár súlyosabb fenyegetésekhez, például személyazonosság-lopáshoz is vezethetnek. Az ilyen megtévesztő taktikák egyre növekvő példája a Searchmycurrency.com mögött álló böngészőeltérítő.

Searchmycurrency.com: Egy kétes „keresési” platform

A Searchmycurrency.com nem egy valódi keresőmotor. A kiberbiztonsági szakértők egy szélesebb körű, a Search My Currency böngészőeltérítőt magában foglaló rendszer részeként azonosították. Ez a rosszindulatú bővítmény a böngésző beállításainak módosításával népszerűsíti a Searchmycurrency.com-ot – azt állítja be kezdőlapnak, alapértelmezett keresőmotornak és új lap oldalnak.

Bár az oldal valutaváltót kínál, és lehetővé teszi a felhasználók számára, hogy válasszanak az „alapértelmezett” és a „Yahoo” keresőmotorok között, a tényleges keresési eredmények köztes domaineken keresztül kerülnek átirányításra. Az „alapértelmezett” útvonal kiválasztása a Searchmycurrency.com webhelyen keresztül a Google-hoz vezet, míg a „Yahoo” opció az ohsrchrdr.com webhelyen keresztül a Yahoo Search webhelyére viszi a felhasználókat.

Ezen funkciók ellenére az oldalnak hiányzik a legitimitása. Nem egy független keresőszolgáltatás, hanem a felhasználói forgalom átirányításának eszköze, valószínűleg affiliate programokon és adatgyűjtésen keresztüli bevételszerzés céljából.

Árnyékos terjesztés: Hogyan szivárognak be a potenciálisan nemkívánatos programok a rendszerekbe

A Search My Currency terjedése rávilágít a potenciálisan nemkívánatos programok (PUP-ok) rendszerbe jutásának álnok módszereire. Míg egyes felhasználók az úgynevezett „hivatalos” oldalán keresztül találkoznak vele, mások tudtukon kívül a következőkön keresztül telepítik:

  • Mellékelt szoftverek : A kétes forrásokból származó ingyenes szoftverek gyakran böngészőeltérítőkkel érkeznek. A telepítési lépések kihagyása vagy a „Gyors” vagy „Ajánlott” beállítások kiválasztása növeli a rejtett összetevők telepítésének kockázatát.
  • Hamis hirdetési hálózatok : A gyanús webhelyek látogatása átirányításokat válthat ki megtévesztő promóciós oldalakra a potenciálisan nemkívánatos programok (PUP-ok) számára.
  • Csalárd hirdetések és értesítések : A tolakodó hirdetésekre vagy hamis böngészőriasztásokra kattintva csendes telepítések indulhatnak el, vagy átirányíthatnak feltört webhelyekre.
  • Hibásan elírt URL-ek : Az egyszerű elgépelések a webcímekben olyan csapdás oldalakhoz vezethetnek, amelyek agresszívan terjesztik a potenciálisan nemkívánatos programok telepítését.

Ezek a módszerek a felhasználói hanyagság kihasználására és a nem kívánt szoftverek megtelepedésének elősegítésére szolgálnak.

Tolakodó viselkedés és adatgyűjtés

A telepítés után a Search My Currency nemcsak a böngésző beállításait módosítja, hanem megőrző mechanizmusokat is alkalmaz az eltávolítás megakadályozására. Ez magában foglalhatja a böngésző beállításainak zárolását vagy a felhasználók által végrehajtott módosítások visszavonását.

Ami még riasztóbb, hogy az ilyen típusú eltérítők gyakran adatkövető funkciókkal rendelkeznek. Figyelemmel kísérhetik a következőket:

  • Böngészési és keresési előzmények
  • Meglátogatott URL-ek
  • Mentett bejelentkezési adatok
  • Pénzügyi adatok
  • Személyazonosításra alkalmas információk

Az így begyűjtött adatok harmadik feleknek értékesíthetők, így a felhasználók csalásoknak, visszaéléseknek és adatvédelmi incidenseknek lehetnek kitéve.

A funkcionalitás nem garantálja a biztonságot

Attól, hogy egy eszköz látszólag működik, vagy látszólag hasznos funkciókat kínál, mint például a valutaváltó, még nem jelenti azt, hogy biztonságos is. Sok hamis keresőmotor és böngészőeltérítő éppen elég jól működik ahhoz, hogy megtévessze a felhasználókat, hamis legitimitásérzetet keltve, miközben háttérben gyűjti az adatokat, vagy átirányítja azokat.

Még ha a szoftver a hirdetésben foglaltaknak megfelelően is működik, nincs garancia a biztonságra vagy a jó szándékra.

Konklúzió: Vegye át az irányítást böngészője biztonsága felett

A Searchmycurrency.com, sok más, eltérítők által népszerűsített oldalhoz hasonlóan, manipulációval és lopakodással használja ki a felhasználók bizalmát. Akár a keresőmotor megváltoztatásáról, akár az adatok gyűjtéséről van szó, jelenléte veszélyt jelent az Ön adatainak védelmére és eszközének integritására.

Felkapott

Legnézettebb

Betöltés...