Threat Database Rogue Websites Smartshopsearch.com

Smartshopsearch.com

Threat Scorecard

Rangsorolás: 19,097
Veszélyszint: 50 % (Közepes)
Fertőzött számítógépek: 1
Először látott: July 24, 2023
Utoljára látva: July 30, 2023
Érintett operációs rendszer(ek): Windows

A Smartshopsearch.com illegitim keresőmotornak minősül. Az ilyen jellegű kétes webhelyeket általában böngészőeltérítők és más tolakodó PUP-ok (potenciálisan nem kívánt programok) reklámozzák. Ezek a megbízhatatlan szoftverprogramok a felhasználók böngészőit veszik célba, és illetéktelenül módosítják a böngésző beállításait. Ennek eredményeként a felhasználókat erőszakkal olyan webhelyekre irányítják át, amelyeket a gépeltérítők támogatnak, és gyakran kétes vagy rosszindulatú célpontokhoz vezet.

A böngésző-eltérítők és az olyan árnyékos keresőmotorok, mint a Smartshopsearch.com, komoly adatvédelmi problémákat okozhatnak

A böngésző-eltérítők manipulálják a böngésző számos alapértelmezett beállítását, például a keresőmotorokat, a kezdőlapot és az új lapot, hogy átirányítsák a felhasználókat bizonyos hirdetett webhelycímekre. Amikor egy böngésző-eltérítő, például a smartshopsearch.com webhelyet hirdető telepítve van, minden olyan kísérlet, amely új böngészőlapokat vagy ablakokat nyit meg, vagy keresési lekérdezéseket hajt végre az URL-sávon keresztül, automatikus átirányítást eredményez az említett webhelyre.

A hamis keresőmotorok esetében jellemzően nem tudnak valódi keresési eredményeket nyújtani. Megkerülő megoldásként gyakran átirányítják a felhasználókat olyan legitim internetes keresőmotorokhoz, mint a Google, a Bing vagy a Yahoo. A smartshopsearch.com azonban eltér ettől a normától, mivel megpróbál keresési eredményeket generálni. Sajnos az általa bemutatott eredmények pontatlanok, tele irreleváns tartalommal, szponzorált linkekkel és potenciálisan megbízhatatlan vagy akár nem biztonságos tartalommal. Ezenkívül a smartshopsearch.com köztudottan részt vesz a böngésző értesítési spamjének népszerűsítésében, ami tolakodó és nemkívánatos értesítések megjelenését okozza a felhasználók böngészőjében.

A böngésző-eltérítők egyik aggályos szempontja a kitartást biztosító technikák használata. Ezek a technikák célja, hogy megakadályozzák a felhasználókat abban, hogy könnyen visszaállítsák böngészőjük alapértelmezett beállításait. Például a szoftver blokkolhatja az eltávolítással kapcsolatos beállításokhoz való hozzáférést, vagy visszavonhatja a felhasználó által az eredeti böngészőkonfigurációhoz való visszatérés érdekében végrehajtott változtatásokat.

A böngésző-eltérítő szoftverekkel és az illegitim keresőmotorokkal kapcsolatos másik komoly probléma az érzékeny felhasználói adatok gyűjtése. Információk széles skáláját gyűjthetik, beleértve a felhasználók keresési lekérdezéseit, meglátogatott URL-jeit, megtekintett weboldalait, IP-címeit, internetes sütiket, felhasználóneveket, jelszavakat, személyazonosításra alkalmas adatokat, pénzügyi adatokat és egyebeket. Ezeket a gyűjtött információkat harmadik félnek történő eladásuk révén pénzzé tehetik, ami tovább súlyosbítja az érintett felhasználók adatvédelmi és biztonsági kockázatait.

A PUP-okat és a böngésző-eltérítőket ritkán telepítik tudatosan

A kölyökkutyák és a böngésző-eltérítők gyakran rossz terjesztési taktikákhoz folyamodnak, hogy a felhasználók tudta vagy beleegyezése nélkül behatoljanak a felhasználók rendszereibe. Ezek a taktikák célja a felhasználók megtévesztése, valamint a szoftverek és a böngészési gyakorlatok sebezhetőségeinek kihasználása. Íme néhány, a kölyökkutyák és a böngésző-eltérítők által alkalmazott árnyékos terjesztési taktika:

  • Szoftvercsomagolás : A kölyökkutyákat és a böngésző-eltérítőket gyakran törvényes szoftverletöltésekkel vagy ingyenes/shareware alkalmazásokkal csomagolják. Amikor a felhasználók telepítik a kívánt szoftvert, a PUP vagy a böngésző-gépeltérítő mellé kerül telepítésre, gyakran elrejtve a telepítési folyamatban. A felhasználók tudtukon kívül beleegyezhetnek a kiegészítő szoftver telepítésébe anélkül, hogy ezt észrevennék.
  • Félrevezető letöltési gombok : Egyes webhelyek megtévesztő letöltési gombokat vagy hirdetéseket használnak, amelyek legitim letöltési linkek megjelenését utánozzák. Amikor a felhasználók ezekre a félrevezető gombokra kattintanak, tudtukon kívül letöltik a PUP-okat vagy a böngészőeltérítőket a kívánt tartalom helyett.
  • Rosszindulatú reklámozás : A kiskutyákat és a böngésző-eltérítőket nem biztonságos hirdetéseken keresztül lehet terjeszteni (rosszindulatú reklámozás). Ezek a hirdetések legitim webhelyeken jelenhetnek meg, és rosszindulatú céloldalakra vezethetik a felhasználókat, amelyek a nem kívánt szoftver letöltésére késztetik őket.
  • Hamis szoftverfrissítések : A kiskutyák és a böngésző-eltérítők hamis szoftverfrissítéseknek vagy biztonsági javításoknak álcázhatók. Azok a felhasználók, akik ezekre a hamis frissítési felszólításokra kattintanak, véletlenül letöltik és telepítik a nem kívánt programokat.
  • Böngészőbővítmények telepítései : Egyes PUP-ok böngészőbővítményként vagy kiegészítőként kerülnek terjesztésre. Előfordulhat, hogy hasznos eszközökként reklámozzák őket, de telepítésük után tolakodó viselkedést mutatnak, és eltérítik a böngésző beállításait.
  • Drive-by Downloads : A kiskutyákat és a böngésző-eltérítőket drive-by letöltéseken keresztül lehet terjeszteni, ahol a felhasználók feltört vagy nem biztonságos webhelyeket keresnek fel, amelyek automatikusan, felhasználói beavatkozás nélkül kezdeményezik a letöltéseket.
  • Adathalász e-mailek és közösségi tervezés : A kiskutyákat és a böngésző-eltérítőket adathalász e-maileken keresztül terjeszthetik, amelyek ráveszik a felhasználókat, hogy nem biztonságos hivatkozásokra kattintsanak vagy fertőzött mellékleteket töltsenek le. A szociális tervezési technikákat arra használják, hogy a felhasználókat olyan műveletekre manipulálják, amelyek PUP telepítéséhez vezetnek.
  • Kalózszoftverek és repedések : A kalózszoftverek letöltése vagy a legális szoftverek feltört verzióinak használata a PUP- és a böngésző-gépeltérítő-fertőzések kockázatának teszi ki a felhasználókat.

A PUP-ok és a böngésző-eltérítők elleni védelem érdekében a felhasználóknak óvatosnak kell lenniük, amikor szoftvereket töltenek le ismeretlen forrásból, kerüljék a gyanús linkekre vagy hirdetésekre való kattintást, tartsák naprakészen szoftverüket és böngészőjüket, jó hírű víruskereső és kártevőirtó szoftvereket használjanak, és rendszeresen ellenőrizzék a telepített böngészőbővítményeket és kiegészítőket. Ezenkívül a biztonságos böngészési szokások gyakorlása és a social engineering taktikáival szembeni éberség segíthet a felhasználóknak abban, hogy ne essenek áldozatul ezeknek az árnyékos terjesztési taktikáknak.

URL-ek

A Smartshopsearch.com a következő URL-eket hívhatja meg:

smartshopsearch.com

Felkapott

Legnézettebb

Betöltés...