Search-crown.com
Podczas szczegółowego dochodzenia w sprawie cyberbezpieczeństwa badacze zidentyfikowali Search-crown.com jako fałszywą wyszukiwarkę promowaną za pomocą porywaczy przeglądarek i niechcianych rozszerzeń. Użytkownicy, których dotyczy ten typ oprogramowania, są automatycznie przekierowywani na stronę za każdym razem, gdy otwierają nową kartę przeglądarki lub wykonują wyszukiwanie w internecie.
Aplikacje i rozszerzenia powiązane z Search-crown.com zazwyczaj modyfikują najważniejsze ustawienia przeglądarki, w tym:
Domyślna wyszukiwarka
Strona główna
Nowa karta
Po wprowadzeniu tych zmian ofiary są stale przekierowywane przez Search-crown.com bez ich zgody. Ponieważ ani ta strona internetowa, ani promujące ją oprogramowanie nie oferują uzasadnionych korzyści, zdecydowanie zaleca się usunięcie wszelkich powiązanych z nią porywaczy przeglądarki i podejrzanych rozszerzeń.
Spis treści
Fałszywa wyszukiwarka bez żadnej prawdziwej funkcjonalności
Search-crown.com nie generuje oryginalnych wyników wyszukiwania. Zamiast tego działa jako pośrednik, który przekierowuje użytkowników do innych wyszukiwarek. Ostateczny cel często zależy od czynników takich jak lokalizacja geograficzna ofiary.
Badacze zaobserwowali kilka schematów przekierowań powiązanych z witryną. W niektórych przypadkach wyszukiwania wpisane w Search-crown.com były przekierowywane bezpośrednio do Binga. W innych sytuacjach użytkownicy byli najpierw przekierowywani przez Myhoroscopepro.com, inną podejrzaną wyszukiwarkę, a następnie trafiali na wyniki wyszukiwania Yahoo.
To zachowanie podkreśla zwodniczy charakter platformy. Fałszywe wyszukiwarki są często projektowane nie po to, by usprawnić przeglądanie, lecz by generować przychody z reklam, manipulować ruchem w sieci lub zbierać informacje o użytkownikach.
Mechanizmy trwałości utrudniają usuwanie
Porywacze przeglądarek powiązane z Search-crown.com mogą wykorzystywać techniki utrwalania, które utrudniają usuwanie. Mechanizmy te zostały zaprojektowane specjalnie po to, aby niechciane oprogramowanie pozostawało aktywne w systemie.
Na przykład porywacz mógłby:
- Zablokuj dostęp do ustawień konfiguracji przeglądarki
- Ponownie zastosuj niechciane modyfikacje przeglądarki po próbie ich przywrócenia przez użytkowników
- Zapobiegaj normalnemu usuwaniu przedłużeń
- Zakłócanie ustawień związanych z bezpieczeństwem lub narzędzi do zarządzania przeglądarką
Takie taktyki utrudniają ręczne usuwanie zagrożeń i zwiększają prawdopodobieństwo, że ofiary nadal będą narażone na niechciane przekierowania i działania śledzące.
Obszerne śledzenie danych i obawy dotyczące prywatności
Oprogramowanie promujące Search-crown.com może również gromadzić poufne informacje związane z przeglądaniem. Porywacze przeglądarek często są wyposażone w funkcje śledzenia, które monitorują aktywność użytkownika w tle.
Potencjalnie gromadzone dane mogą obejmować:
- Historia przeglądania
- Zapytania wyszukiwania
- Odwiedzone adresy URL
- Pliki cookie przeglądarki
- Adresy IP
- Informacje związane z geolokalizacją
- Szczegóły urządzenia i przeglądarki
Informacje te mogą później zostać udostępnione stronom trzecim lub sprzedane brokerom danych. W poważniejszych przypadkach niewłaściwe przetwarzanie lub wyciek danych może przyczynić się do naruszenia prywatności, oszustw finansowych lub kradzieży tożsamości.
Ze względu na te zagrożenia użytkownicy nigdy nie powinni ignorować porywaczy przeglądarki ani podejrzanych rozszerzeń przeglądarki, nawet jeśli na pierwszy rzut oka wydają się nieszkodliwe.
Jak rozprzestrzeniają się porywacze przeglądarek
Porywacze przeglądarek i powiązane z nimi PUP-y rzadko polegają wyłącznie na bezpośredniej instalacji. Zamiast tego ich twórcy często stosują oszukańcze techniki dystrybucji, aby niezauważenie infiltrować urządzenia.
Pakietowanie oprogramowania
Jedną z najpowszechniejszych metod jest pakowanie oprogramowania. Praktyka ta polega na pakowaniu niechcianych aplikacji razem z legalnymi, darmowymi programami.
Instalatory w pakiecie są zazwyczaj dystrybuowane za pośrednictwem:
- Strony internetowe z darmowym oprogramowaniem do pobrania
- Bezpłatne usługi hostingu plików
- Sieci udostępniania peer-to-peer (P2P)
- Nieoficjalne platformy dystrybucji oprogramowania
Użytkownicy, którzy spieszą się z instalacją, korzystając z trybów „Szybkiej” lub „Ekspresowej”, znacznie częściej przeoczą ukryte dodatki. Komponenty opcjonalne są często ukryte w zaawansowanych lub niestandardowych ustawieniach instalacji.
Oszukańcze strony internetowe i przekierowania
Porywacze przeglądarek są również promowani za pośrednictwem wprowadzających w błąd stron internetowych, które mają sprawiać wrażenie legalnych. Strony te często reklamują rzekomo przydatne narzędzia do przeglądania, usprawnienia wyszukiwania lub funkcje zwiększające produktywność, które rzadko działają zgodnie z obietnicami.
Użytkownicy mogą trafić na te strony poprzez:
- Sieci reklamowe oszukańcze
- Powiadomienia przeglądarki o spamie
- Natrętne reklamy pop-up
- Przekieruj łańcuchy z podejrzanych witryn
- Błędnie wpisane adresy URL
- Złośliwe taktyki reklamowe
Niektóre natrętne reklamy potrafią automatycznie uruchamiać pobieranie lub instalację po kliknięciu. W niektórych przypadkach użytkownicy mogą zainstalować porywacza przeglądarki, nie do końca rozumiejąc, co się dzieje lub nie wyrażając na to zgody.
Tego typu agresywne zachowanie reklamowe znacznie zwiększa ryzyko przypadkowych infekcji.
Dlaczego nie należy ufać Search-crown.com
Chociaż na pierwszy rzut oka Search-crown.com i promujące go oprogramowanie mogą wydawać się zwyczajne, ich działanie budzi wiele obaw dotyczących bezpieczeństwa i prywatności. Fałszywe wyszukiwarki i porywacze przeglądarek istnieją głównie po to, by manipulować aktywnością przeglądania, generować przychody poprzez przekierowania i zbierać dane użytkowników.
Ignorowanie tych zagrożeń może prowadzić do:
- Ciągłe niechciane przekierowania
- Narażenie na treści wprowadzające w błąd lub złośliwe
- Utrata prywatności przeglądania
- Ryzyko finansowe
- Kradzież tożsamości
- Dodatkowe niechciane infekcje oprogramowania
Z tego względu wszelkie rozszerzenia, aplikacje lub modyfikacje przeglądarki powiązane z Search-crown.com należy natychmiast usunąć, korzystając ze sprawdzonego oprogramowania zabezpieczającego i dokładnych procedur czyszczenia przeglądarki.