Search-crown.com
Detalizētas kiberdrošības izmeklēšanas laikā pētnieki identificēja Search-crown.com kā viltotu meklētājprogrammu, ko reklamē pārlūkprogrammas nolaupītāji un nevēlami pārlūkprogrammas paplašinājumi. Lietotāji, kurus skar šāda veida programmatūra, tiek automātiski novirzīti uz šo vietni ikreiz, kad viņi atver jaunu pārlūkprogrammas cilni vai veic meklēšanu tīmeklī.
Ar Search-crown.com saistītās lietojumprogrammas un paplašinājumi parasti maina kritiskus pārlūkprogrammas iestatījumus, tostarp:
Noklusējuma meklētājprogramma
Sākumslapa
Jaunas cilnes lapa
Kad šīs izmaiņas ir ieviestas, upuri tiek nepārtraukti novirzīti caur Search-crown.com bez viņu piekrišanas. Tā kā ne vietne, ne programmatūra, kas to reklamē, nesniedz likumīgas priekšrocības, ir stingri ieteicams noņemt visus saistītos pārlūkprogrammas nolaupītājus vai aizdomīgos paplašinājumus.
Satura rādītājs
Viltus meklētājprogramma bez reālas funkcionalitātes
Search-crown.com neģenerē oriģinālus meklēšanas rezultātus. Tā vietā tā darbojas kā starpnieks, kas novirza lietotājus uz citiem meklēšanas pakalpojumu sniedzējiem. Galamērķis bieži vien ir atkarīgs no tādiem faktoriem kā upura ģeogrāfiskā atrašanās vieta.
Pētnieki novēroja vairākus ar vietni saistītus pāradresācijas modeļus. Dažos gadījumos Search-crown.com ievadītie meklējumi tika pāradresēti tieši uz Bing. Citos gadījumos lietotāji vispirms tika pāradresēti caur Myhoroscopepro.com, vēl vienu apšaubāmu meklētājprogrammu, pirms galu galā nonāca Yahoo meklēšanas rezultātos.
Šāda rīcība izceļ platformas maldinošo raksturu. Viltus meklētājprogrammas bieži vien nav paredzētas pārlūkošanas uzlabošanai, bet gan reklāmas ieņēmumu gūšanai, tīmekļa datplūsmas manipulēšanai vai lietotāju informācijas vākšanai.
Noturības mehānismi apgrūtina izņemšanu
Ar Search-crown.com saistītie pārlūkprogrammas pārtvērēji var izmantot noturības metodes, kas sarežģī noņemšanas centienus. Šie mehānismi ir īpaši izstrādāti, lai nevēlamā programmatūra sistēmā būtu aktīva.
Piemēram, nolaupītājs varētu:
- Bloķēt piekļuvi pārlūkprogrammas konfigurācijas iestatījumiem
- Atkārtoti lietot nevēlamas pārlūkprogrammas izmaiņas pēc tam, kad lietotāji mēģina tās atjaunot
- Neļaut paplašinājumiem noņemt parastos līdzekļus
- Traucēt ar drošību saistītus iestatījumus vai pārlūkprogrammas pārvaldības rīkus
Šāda taktika apgrūtina manuālu noņemšanu un palielina iespējamību, ka upuri joprojām ir pakļauti nevēlamām pāradresācijām un izsekošanas darbībām.
Plašas datu izsekošanas un privātuma problēmas
Programmatūra, kas reklamē Search-crown.com, var arī apkopot sensitīvu ar pārlūkošanu saistītu informāciju. Pārlūkprogrammu nolaupītāji bieži vien ir aprīkoti ar izsekošanas iespējām, kas uzrauga lietotāju aktivitātes fonā.
Potenciāli apkopotie dati var ietvert:
- Pārlūkošanas vēsture
- Meklēšanas vaicājumi
- Apmeklētie URL
- Pārlūkprogrammas sīkfaili
- IP adreses
- Ar ģeolokāciju saistīta informācija
- Ierīces un pārlūkprogrammas informācija
Šī informācija vēlāk varētu tikt kopīgota ar trešajām personām vai pārdota datu brokeriem. Smagākos gadījumos nepareizi apstrādāti vai nopludināti dati var veicināt privātuma pārkāpumus, finanšu krāpšanu vai identitātes zādzību.
Šo risku dēļ lietotājiem nekad nevajadzētu ignorēt pārlūkprogrammas nolaupītājus vai aizdomīgus pārlūkprogrammas paplašinājumus, pat ja tie sākotnēji šķiet nekaitīgi.
Kā izplatās pārlūkprogrammu nolaupītāji
Pārlūkprogrammu pārtvērēji un ar tiem saistītās potenciāli nevēlamās programmas reti paļaujas tikai uz tiešu instalēšanu. Tā vietā to izstrādātāji parasti izmanto maldinošas izplatīšanas metodes, lai nemanīti iekļūtu ierīcēs.
Programmatūras komplektēšana
Viena no visizplatītākajām metodēm ir programmatūras pakotņu saiņošana. Šī prakse ietver nevēlamu lietojumprogrammu saiņošanu kopā ar likumīgām bezmaksas programmām.
Komplektā iekļautie instalētāji parasti tiek izplatīti, izmantojot:
- Bezmaksas programmatūras lejupielādes vietnes
- Bezmaksas failu mitināšanas pakalpojumi
- Vienādranga (P2P) koplietošanas tīkli
- Neoficiālas programmatūras izplatīšanas platformas
Lietotāji, kuri steidzas ar instalēšanas procesiem, izmantojot “Ātro” vai “Ekspress” iestatīšanas režīmus, daudz biežāk nepamana slēptos papildinājumus. Papildu komponenti bieži vien ir paslēpti papildu vai pielāgotos instalēšanas iestatījumos.
Maldinošas tīmekļa vietnes un pāradresācijas
Pārlūkprogrammu nolaupītājus reklamē arī maldinošas tīmekļa lapas, kas veidotas tā, lai izskatītos likumīgas. Šīs vietnes bieži reklamē it kā noderīgus pārlūkprogrammas rīkus, meklēšanas uzlabojumus vai produktivitātes funkcijas, kas reti darbojas, kā solīts.
Lietotāji var sastapties ar šīm lapām, izmantojot:
- Negodīgi reklāmas tīkli
- Surogātpasta pārlūkprogrammas paziņojumi
- Uzmācīgas uznirstošās reklāmas
- Pāradresācijas ķēdes no apšaubāmām tīmekļa vietnēm
- Kļūdaini uzrakstīti URL
- Ļaunprātīgas reklāmas taktikas
Dažas uzmācīgas reklāmas var automātiski izraisīt lejupielādi vai instalēšanu pēc noklikšķināšanas uz tām. Dažos gadījumos lietotāji var instalēt pārlūkprogrammas nolaupītāju, pilnībā nesaprotot, kas noticis, vai apzināti neapstiprinot instalēšanu.
Šī agresīvā reklāmas uzvedība ievērojami palielina nejaušas inficēšanās risku.
Kāpēc Search-crown.com nevajadzētu uzticēties
Lai gan Search-crown.com un to reklamējošā programmatūra no pirmā acu uzmetiena var šķist ikdienišķa, to rīcība rada vairākas bažas par drošību un privātumu. Viltus meklētājprogrammas un pārlūkprogrammu nolaupītāji galvenokārt pastāv, lai manipulētu ar pārlūkošanas darbībām, gūtu ieņēmumus, izmantojot pāradresācijas, un ievāktu lietotāju datus.
Šo draudu ignorēšana var novest pie:
- Nepārtrauktas nevēlamas pāradresācijas
- Saskare ar maldinošu vai ļaunprātīgu saturu
- Pārlūkošanas privātuma zaudēšana
- Finanšu riski
- Identitātes zādzība
- Papildu nevēlamas programmatūras infekcijas
Šo iemeslu dēļ visi ar Search-crown.com saistītie paplašinājumi, lietojumprogrammas vai pārlūkprogrammas modifikācijas ir nekavējoties jānoņem, izmantojot uzticamu drošības programmatūru un rūpīgas pārlūkprogrammas tīrīšanas procedūras.