Search-crown.com
Atlikdami išsamų kibernetinio saugumo tyrimą, tyrėjai nustatė, kad „Search-crown.com“ yra netikra paieškos sistema, reklamuojama naršyklės užgrobėjų ir nepageidaujamų naršyklės plėtinių. Šios rūšies programinės įrangos paveikti vartotojai automatiškai nukreipiami į svetainę, kai atidaro naują naršyklės skirtuką arba atlieka paiešką internete.
Su Search-crown.com susietos programos ir plėtiniai paprastai keičia svarbius naršyklės nustatymus, įskaitant:
Numatytoji paieškos sistema
Pagrindinis puslapis
Naujo skirtuko puslapis
Kai šie pakeitimai įsigalioja, aukos nuolat nukreipiamos per Search-crown.com be jų sutikimo. Kadangi nei svetainė, nei ją reklamuojanti programinė įranga nesuteikia teisėtos naudos, primygtinai rekomenduojama pašalinti visus susijusius naršyklės užgrobėjus ar įtartinus plėtinius.
Turinys
Netikra paieškos sistema be jokių realių funkcijų
„Search-crown.com“ negeneruoja originalių paieškos rezultatų. Vietoj to, ji veikia kaip tarpininkas, nukreipiantis vartotojus į kitus paieškos teikėjus. Galutinė paskirties vieta dažnai priklauso nuo tokių veiksnių kaip aukos geografinė padėtis.
Tyrėjai pastebėjo keletą su svetaine susijusių peradresavimo modelių. Kai kuriais atvejais „Search-crown.com“ paieškos užklausos buvo nukreipiamos tiesiai į „Bing“. Kitais atvejais vartotojai pirmiausia buvo nukreipiami per „Myhoroscopepro.com“ – kitą abejotiną paieškos sistemą, o galiausiai pateko į „Yahoo“ paieškos rezultatus.
Toks elgesys pabrėžia platformos apgaulingą pobūdį. Netikros paieškos sistemos dažnai kuriamos ne tam, kad pagerintų naršymą, o tam, kad generuotų pajamas iš reklamos, manipuliuotų interneto srautu arba rinktų vartotojų informaciją.
Išlikimo mechanizmai apsunkina pašalinimą
Su „Search-crown.com“ susiję naršyklės užgrobėjai gali naudoti įsitvirtinimo metodus, kurie apsunkina pašalinimo pastangas. Šie mechanizmai yra specialiai sukurti tam, kad nepageidaujama programinė įranga sistemoje išliktų aktyvi.
Pavyzdžiui, užgrobėjas galėtų:
- Blokuoti prieigą prie naršyklės konfigūracijos nustatymų
- Pakartotinai pritaikykite nepageidaujamus naršyklės pakeitimus, kai vartotojai bando juos atkurti
- Neleisti plėtinių pašalinti įprastai
- Trukdyti su saugumu susijusiems nustatymams arba naršyklės valdymo įrankiams
Tokia taktika apsunkina rankinį pašalinimą ir padidina tikimybę, kad aukos ir toliau susidurs su nepageidaujamais peradresavimais ir sekimo veikla.
Platus duomenų stebėjimo ir privatumo problemų sprendimas
„Search-crown.com“ reklamuojanti programinė įranga taip pat gali rinkti neskelbtiną su naršymu susijusią informaciją. Naršyklių užgrobėjai dažnai turi sekimo funkcijas, kurios fone stebi naudotojų veiklą.
Potencialiai renkami duomenys gali apimti:
- Naršymo istorija
- Paieškos užklausos
- Aplankyti URL adresai
- Naršyklės slapukai
- IP adresai
- Su geografine vieta susijusi informacija
- Įrenginio ir naršyklės informacija
Ši informacija vėliau galėtų būti perduota trečiosioms šalims arba parduota duomenų tarpininkams. Sunkesniais atvejais netinkamai tvarkomi arba nutekinti duomenys gali prisidėti prie privatumo pažeidimų, finansinio sukčiavimo ar tapatybės vagystės.
Dėl šių rizikų vartotojai niekada neturėtų ignoruoti naršyklės užgrobėjų ar įtartinų naršyklės plėtinių, net jei jie iš pradžių atrodo nekenksmingi.
Kaip plinta naršyklės užgrobėjai
Naršyklės užgrobėjai ir susijusios potencialiai nepageidaujamos programos retai kada pasikliauja tiesioginiu įsidiegimu. Vietoj to, jų kūrėjai dažnai naudoja apgaulingus platinimo metodus, kad nepastebimai įsiskverbtų į įrenginius.
Programinės įrangos paketai
Vienas iš labiausiai paplitusių metodų yra programinės įrangos sujungimas. Ši praktika apima nepageidaujamų programų sujungimą su legaliomis nemokamomis programomis.
Į komplektą įtrauktos diegimo programos dažniausiai platinamos per:
- Nemokamos programinės įrangos atsisiuntimo svetainės
- Nemokamos failų talpinimo paslaugos
- Lygiaverčių (P2P) bendrinimo tinklai
- Neoficialios programinės įrangos platinimo platformos
Vartotojai, kurie skuba diegti naudodami „Greitąjį“ arba „Ekspresinį“ diegimo režimus, daug labiau linkę nepastebėti paslėptų priedų. Papildomi komponentai dažnai būna paslėpti išplėstiniuose arba pasirinktiniuose diegimo nustatymuose.
Apgaulingos svetainės ir peradresavimai
Naršyklės užgrobėjai taip pat reklamuojami per klaidinančius tinklalapius, kurie atrodo teisėti. Šios svetainės dažnai reklamuoja tariamai naudingus naršyklės įrankius, paieškos patobulinimus ar produktyvumo funkcijas, kurios retai veikia taip, kaip žadėta.
Vartotojai gali rasti šiuos puslapius per:
- Nesąžiningi reklamos tinklai
- Šlamšto naršyklės pranešimai
- Įkyrūs iššokantys skelbimai
- Peradresavimo grandinės iš abejotinų svetainių
- Klaidingai įvesti URL adresai
- Kenkėjiška reklamos taktika
Kai kurie įkyrūs skelbimai gali automatiškai sukelti atsisiuntimus arba diegimą po paspaudimo. Tam tikrais atvejais vartotojai gali įdiegti naršyklės užgrobėją iki galo nesuprasdami, kas įvyko, arba tyčia nepatvirtinę diegimo.
Toks agresyvus reklamos elgesys žymiai padidina atsitiktinių infekcijų riziką.
Kodėl Search-crown.com neturėtų būti patikimas
Nors iš pirmo žvilgsnio „Search-crown.com“ ir ją reklamuojanti programinė įranga gali atrodyti įprasta, jų elgesys kelia daug saugumo ir privatumo problemų. Netikros paieškos sistemos ir naršyklių užgrobėjai daugiausia skirti manipuliuoti naršymo veikla, gauti pajamų per peradresavimus ir rinkti naudotojų duomenis.
Ignoruojant šias grėsmes, gali kilti tokių pasekmių:
- Nuolatiniai nepageidaujami peradresavimai
- Susidūrimas su klaidinančiu ar kenkėjišku turiniu
- Naršymo privatumo praradimas
- Finansinė rizika
- Tapatybės vagystė
- Papildomos nepageidaujamos programinės įrangos infekcijos
Dėl šių priežasčių bet kokius su Search-crown.com susijusius plėtinius, programas ar naršyklės modifikacijas reikia nedelsiant pašalinti naudojant patikimą saugos programinę įrangą ir atliekant išsamias naršyklės valymo procedūras.