Mondy Search

Draudu rādītāju karte

Reitings: 18,088
Draudu līmenis: 50 % (Vidēja)
Inficētie datori: 85
Pirmo reizi redzēts: July 15, 2022
Pēdējo reizi redzēts: July 24, 2023
Ietekmētā(s) OS(-es): Windows

Mondy Search pārlūkprogrammas paplašinājums ietilpst pārlūkprogrammas nolaupītāja kategorijā. Tādējādi tas ir aprīkots ar nepieciešamo funkcionalitāti, lai pārņemtu lietotāju tīmekļa pārlūkprogrammas. Kad lietojumprogramma ir instalēta sistēmā, tā pārņems pārlūkprogrammas vadību un mainīs vairākus svarīgākos iestatījumus. Vairumā gadījumu tie ietver sākumlapu, jaunas cilnes lapu un noklusējuma meklētājprogrammu. Visi ietekmētie iestatījumi tagad sāks atvērt reklamēto adresi - mondysearch.com.

Šķiet, ka mondysearch.com lapa pieder viltus meklētājprogrammai. Viltus dzinēji paši nesniedz meklēšanas rezultātus, jo tiem šīs iespējas pilnībā trūkst. Tā vietā viņi izmanto uzsāktos meklēšanas vaicājumus un novirza tos uz papildu meklētājprogrammām. Viena apstiprināta novirzīšanas ķēde, ko izraisa vietne montysearch.com, iziet cauri thesearchfeed.com lapai, pirms tā tiek nogādāta un iegūti rezultāti no Google. Tomēr tas ne vienmēr var notikt, jo lietotājiem ar atšķirīgām IP adresēm/ģeolokāciju var tikt parādīti rezultāti no citiem dzinējiem, tostarp apšaubāmiem.

Ir arī jāņem vērā, ka pārlūkprogrammas nolaupītāji bieži izveido sistēmā noturības mehānismus. Tādējādi tos var būt grūti pilnībā noņemt, jo šie mehānismi bieži var atjaunot PUP (potenciāli nevēlamo programmu) sistēmas restartēšanas vai citu notikumu laikā, kas iestatīti kā aktivizētāji. Vēl viena populāra funkcionalitāte, kas novērota PUP, ir datu vākšana. Šīs uzmācīgās lietojumprogrammas var izspiegot lietotāju pārlūkošanas darbības (pārlūkošanas vēsturi, meklēšanas vēsturi un noklikšķinātos URL) un apkopot informāciju par ierīci (OS versija, pārlūkprogrammas veids utt.). Daži PUP pat mēģina iegūt sensitīvu konta vai maksājumu informāciju no pārlūkprogrammas automātiskās aizpildes datiem.

Tendences

Visvairāk skatīts

Notiek ielāde...