SearchIT New Tab

थ्रेट स्कोरकार्ड

रैंकिंग: 5,226
खतरा स्तर: 20 % (सामान्य)
संक्रमित कम्प्युटरहरू: 1,229
पहिलो पटक देखियो: January 31, 2023
पछिल्लो पटक हेरिएको: September 27, 2023
OS(es) प्रभावित: Windows

साइबरसुरक्षा अनुसन्धानकर्ताहरूले सर्चआईटी नयाँ ट्याब नामक ब्राउजर विस्तार पत्ता लगाए, जुन शंकास्पद वेबसाइटहरूमा प्रचार गरिएको छ। थप सटीक निरीक्षणमा, यो निर्धारण गरियो कि SearchIT नयाँ ट्याबले ब्राउजर अपहरणकर्ताको रूपमा काम गर्दछ। यसले searchresults.store मा प्रचारित वेबसाइटमा बारम्बार रिडिरेक्टहरू गराउने लक्ष्यका साथ प्रयोगकर्ताहरूको वेब ब्राउजरहरूको सेटिङहरू परिमार्जन गर्न सक्छ। साइट आफैं एक नक्कली खोज इन्जिन हो।

SearchIT नयाँ ट्याबसँग सम्बद्ध हस्तक्षेपकारी कार्यहरू

SearchIT नयाँ ट्याब एउटा ब्राउजर अपहरण गर्ने सफ्टवेयर हो जुन searchresults.store लाई होमपेज, नयाँ ट्याब/विन्डो URL र प्रयोगकर्ताका ब्राउजरहरूमा पूर्वनिर्धारित खोज इन्जिनको रूपमा तोक्न पाइन्छ। जब नयाँ ब्राउजर ट्याब/सञ्झ्याल खोलिन्छ वा URL पट्टीमा खोज क्वेरी टाइप गरिन्छ - यसले नचाहिने रिडिरेक्टहरूमा परिणाम दिन्छ। यो नक्कली खोज इन्जिनले वास्तविक खोज परिणामहरू प्रदान गर्न असमर्थ छ, त्यसैले यसको सट्टा Google जस्ता वैधहरूलाई थप रिडिरेक्ट गर्दछ। यो ध्यान दिनुपर्छ कि जहाँ searchresults.store land जस्ता साइटहरू प्रयोगकर्ताको भौगोलिक स्थान जस्ता विभिन्न कारकहरूको आधारमा भिन्न हुन सक्छन्।

थप रूपमा, SearchIT नयाँ ट्याबले निरन्तरता सुनिश्चित गर्न र प्रयोगकर्ताहरूलाई उनीहरूको ब्राउजरहरू पुन: प्राप्ति गर्नबाट रोक्न Google Chrome को 'तपाईंको संगठनद्वारा व्यवस्थित' सुविधा प्रयोग गर्दछ। यो पनि सम्भव छ कि यो ब्राउजर अपहरणकर्ताले ब्राउजिङ-सम्बन्धित डेटा सङ्कलन गर्दछ, जस्तै भ्रमण गरिएका URL हरू, वेब उमेरहरू, खोजी गरिएका प्रश्नहरू, आदि, जुन तेस्रो पक्षहरूलाई बेचेर मुद्रीकरण गर्न सकिन्छ।

कसरी ब्राउजर अपहरणकर्ताहरू र अन्य सम्भावित अवांछित कार्यक्रमहरू (PUPs) फैलिन्छन्?

ब्राउजर अपहरणकर्ताहरू र PUPहरू सामान्यतया भ्रामक डाउनलोडहरू मार्फत फैलिन्छन्, जस्तै जाभा वा Adobe Flash Player जस्ता लोकप्रिय कार्यक्रमहरूमा नक्कली अद्यावधिकहरू। थप रूपमा, तिनीहरू पनि वेबसाइटहरूमा वा इमेल संलग्नकहरू मार्फत शंकास्पद विज्ञापनहरू मार्फत फैलिन सक्छन्।

त्यस्ता हस्तक्षेपकारी अनुप्रयोगहरूको वितरणको लागि सबैभन्दा सामान्य तरिकाहरू मध्ये एकलाई 'बन्डलिङ' भनिन्छ। यसमा अन्य एप्लिकेसनहरूसँगै ब्राउजर अपहरणकर्ताहरू समावेश हुन्छन्, र प्रयोगकर्ताले प्याकेज डाउनलोड गर्दा, अतिरिक्त वस्तुहरू पनि स्थापना हुन्छन्। प्रयोगकर्तालाई यो पनि थाहा नहुन सक्छ कि इच्छित अनुप्रयोग बाहेक अरू केहि डाउनलोड गरिएको थियो। यसलाई स्थापनाको प्रत्येक चरणलाई ध्यानपूर्वक पढेर र कुनै पनि शंकास्पद प्रस्तावहरूबाट बाहिर निस्कनबाट रोक्न सकिन्छ। तपाईंको कम्प्युटरलाई त्यस्ता आक्रामक अनुप्रयोगहरूबाट निगरानी र सुरक्षा गर्न मद्दत गर्न सम्मानित एन्टि-मालवेयर सफ्टवेयर प्रयोग गर्नु बुद्धिमानी हो।

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...