Threat Database Rogue Websites Search-content.com

Search-content.com

Draudu rādītāju karte

Reitings: 2,286
Draudu līmenis: 50 % (Vidēja)
Inficētie datori: 233
Pirmo reizi redzēts: July 23, 2023
Pēdējo reizi redzēts: September 30, 2023
Ietekmētā(s) OS(-es): Windows

Kiberdrošības pētnieki ir identificējuši vietni Search-content.com kā viltotu meklētājprogrammu. Izmeklējot maldinošas tīmekļa lapas, eksperti uzgāja šo vietni. Ir svarīgi atzīmēt, ka vietni Search-content.com reklamē bēdīgi slavenais Apps pārlūkprogrammas nolaupītājs.

Lai gan šī saistība ar Apps pārlūkprogrammas nolaupītāju bija acīmredzama, ir pilnīgi iespējams, ka search-content.com var neaprobežoties tikai ar šo vienu pārlūkprogrammas nolaupīšanas programmatūru. Pastāv iespēja, ka arī cita pārlūkprogrammas nolaupīšanas programmatūra var atbalstīt un novirzīt lietotājus uz šo viltoto meklētājprogrammu.

Pārlūkprogrammu nolaupītāji un viltotas meklētājprogrammas bieži rada privātuma risku

Pārlūkprogrammu nolaupītāji izmanto dažādas metodes, lai reklamētu noteiktas vietnes un manipulētu ar lietotāju pārlūkošanas pieredzi. Viena izplatīta metode ir piešķirt reklamētās adreses kā noklusējuma sākumlapu, noklusējuma meklētājprogrammu un jaunu cilnes lapu lietotāju tīmekļa pārlūkprogrammās. Pārlūka Apps nolaupītājs ir šādas programmatūras piemērs, kuras instalēšanas rezultātā tiek atvērtas jaunas pārlūkprogrammas cilnes un URL joslā tiek ievadīti meklēšanas vaicājumi, kas noved pie nevēlamas novirzīšanas uz apšaubāmiem galamērķiem.

Šajā konkrētajā gadījumā ir novērota novirzīšanas ķēde. Tas sākas ar searchesmia.com, pēc tam tiek novirzīts uz vietni search-content.com un beidzot tiek novirzīts lietotājiem likumīgajā Bing meklētājprogrammā. Viltus meklētājprogrammām parasti trūkst iespēju nodrošināt patiesus meklēšanas rezultātus, tāpēc tās izmanto lietotāju novirzīšanu uz likumīgām interneta meklētājprogrammām. Dažos gadījumos nelikumīgas vietnes var ģenerēt meklēšanas rezultātus, taču tie bieži ir neprecīzi, piepildīti ar sponsorētu, neatbilstošu, maldinošu un potenciāli nedrošu saturu. Vietne Search-content.com var būt iesaistīta dažādās novirzīšanas ķēdēs vai novirzīt lietotājus citur.

Turklāt pārlūkprogrammas nolaupīšanas programmatūra, piemēram, Apps paplašinājums, bieži izmanto noturības nodrošināšanas metodes, lai neļautu lietotājiem viegli atjaunot pārlūkprogrammas vēlamos iestatījumus. Paplašinājuma Apps gadījumā tas šim nolūkam izmanto Google Chrome funkciju Pārvalda jūsu organizācija.

Papildus pārlūkošanas iestatījumu maiņai viltus meklētājprogrammas un pārlūkprogrammu nolaupītāji bieži iesaistās uzmācīgā datu vākšanā, tādējādi apdraudot lietotāju privātumu. Viņi izspiego lietotāju pārlūkošanas darbības un apkopo informāciju, piemēram, meklētos vaicājumus, apmeklētos URL, skatītās tīmekļa lapas, IP adreses, interneta sīkfailus, lietotājvārdus, paroles, personu identificējošu informāciju, ar finansēm saistītus datus un daudz ko citu. No lietotājiem savāktos datus pēc tam var nosūtīt vai pārdot trešajām pusēm, kas, iespējams, pakļauj lietotājus papildu privātuma riskiem un drošības problēmām.

Lietotāji reti instalē PUP (potenciāli nevēlamas programmas) un pārlūkprogrammu nolaupītājus apzināti

PUP un pārlūkprogrammu nolaupītāji bieži izmanto šaubīgu taktiku, lai slepeni iefiltrētos lietotāju ierīcēs bez viņu ziņas vai nepārprotamas piekrišanas. Šīs taktikas ir izstrādātas, lai izmantotu ievainojamības lietotāju pārlūkošanas paradumos, ļaujot nevēlamai programmatūrai iegūt nesankcionētu piekļuvi. Dažas ēnas taktikas, ko izmanto PUP un pārlūkprogrammu nolaupītāji, ir:

  • Programmatūras komplektēšana : PUP un pārlūkprogrammu nolaupītāji parasti tiek komplektēti ar likumīgām programmatūras lejupielādēm. Kad lietotāji instalē vajadzīgo programmatūru, kopā ar to tiek instalēts komplektā iekļautais PUP vai pārlūkprogrammas nolaupītājs, lietotājam nezinot. Šo nevēlamo programmu iekļaušana bieži tiek paslēpta programmatūras instalēšanas procesā, izmantojot iepriekš atlasītas izvēles rūtiņas vai maldinošus instalēšanas vedņus.
  • Maldinošas vietnes un uznirstošie logi : PUP un pārlūkprogrammu nolaupītāji var izmantot maldinošas vietnes un uznirstošos logus, lai maldinātu lietotājus noklikšķināt uz maldinošām reklāmām vai lejupielādes pogām. Šie uznirstošie logi bieži apgalvo, ka piedāvā atjauninājumus, drošības ielāpus vai citu vēlamo programmatūru, bet tā vietā izraisa nevēlamu programmu instalēšanu.
  • Viltus programmatūras atjauninājumi : daži PUP un pārlūkprogrammu nolaupītāji var atdarināt likumīgus programmatūras atjauninājumu paziņojumus. Lietotāji var tikt pievilti noklikšķināt uz šīm viltus atjaunināšanas uzvednēm, kā rezultātā tiek instalēta ļaunprātīga programmatūra.
  • Sociālā inženierija : kibernoziedznieki, kas atrodas aiz PUP, un pārlūkprogrammu nolaupītāji var izmantot sociālās inženierijas metodes, piemēram, viltus aptaujas, vilinošus piedāvājumus vai satraucošus ziņojumus, lai manipulētu ar lietotājiem, lai viņi instalētu nevēlamu programmatūru.
  • Ļaunprātīga reklāma : PUP un pārlūkprogrammu nolaupītāji var tikt izplatīti, izmantojot ļaunprātīgas reklāmas (ļaunprātīgas reklāmas) vietnēs. Lietotāji var negribot aktivizēt šo nevēlamo programmu instalēšanu, noklikšķinot uz šīm maldinošajām reklāmām.
  • Failu koplietošanas tīkli : PUP un pārlūkprogrammu nolaupītāji var tikt izplatīti, izmantojot vienādranga (P2P) failu apmaiņas tīklus. Lietotāji, kuri lejupielādē failus no šiem tīkliem, var neapzināti iegūt nevēlamas programmas.
  • Pikšķerēšanas e-pasta ziņojumi un ļaunprātīgas saites : PUP un pārlūkprogrammu nolaupītājus var piegādāt, izmantojot pikšķerēšanas e-pasta ziņojumus, kas satur ļaunprātīgas saites vai pielikumus. Noklikšķinot uz šīm saitēm, var tikt instalēta nevēlama programmatūra.

Lai pasargātu sevi no šīs ēnas taktikas, lietotājiem jābūt piesardzīgiem, lejupielādējot programmatūru no neuzticamiem avotiem, un vienmēr izvēlēties pielāgotus instalēšanas iestatījumus, lai rūpīgi pārskatītu komplektētos piedāvājumus. Regulāra programmatūras atjaunināšana, cienījama pretļaunatūras programmatūras izmantošana un drošas pārlūkošanas paradumu ievērošana ir būtiski pasākumi, lai novērstu klusu PUP un pārlūkprogrammu nolaupītāju instalēšanu savās ierīcēs. Turklāt uzmanīga noklikšķināšana uz nepazīstamām saitēm vai uznirstošajiem logiem un izvairīšanās no aizdomīgām vietnēm var vēl vairāk aizsargāt pret šīm nevēlamajām programmām.

URL

Search-content.com var izsaukt šādus URL:

search-content.com

Tendences

Visvairāk skatīts

Notiek ielāde...