Searchthatweb.com

Karta wyników zagrożenia

Poziom zagrożenia: 20 % (Normalna)
Zainfekowane komputery: 28
Pierwszy widziany: April 29, 2025
Ostatnio widziany: May 1, 2025

W zmieniającym się krajobrazie zagrożeń cyberbezpieczeństwa użytkownicy muszą zachować czujność nie tylko wobec złośliwego oprogramowania, ale także wobec potencjalnie niechcianych programów (PUP) — kategorii oprogramowania, które, choć nie jest jawnie niebezpieczne, może stwarzać poważne zagrożenia dla bezpieczeństwa, prywatności i wydajności. Te aplikacje często maskują się jako przydatne narzędzia, ale działają nachalnie, wykorzystując zaufanie użytkowników do przejmowania kontroli nad ustawieniami systemu, gromadzenia poufnych informacji i przekierowywania ruchu sieciowego. Jeden z ostatnich przypadków dotyczy fałszywej wyszukiwarki Searchthatweb.com rozpowszechnianej za pośrednictwem rozszerzenia przeglądarki SearchThatWeb.

SearchThatWeb i jego podejrzane intencje

Searchthatweb.com udaje legalną wyszukiwarkę, ale nie ma niezależnej funkcjonalności. Zamiast tego przekierowuje zapytania użytkowników — czasami do prawdziwych dostawców wyszukiwania, takich jak Google, ale ścieżki przekierowań mogą się różnić w zależności od lokalizacji użytkownika i konfiguracji systemu. To zachowanie wynika z jego związku z SearchThatWeb, porywaczem przeglądarki podszywającym się pod narzędzie przeglądarki zwiększające produktywność.

Po zainstalowaniu rozszerzenie to może wymusić przypisanie searchthatweb.com jako domyślnej strony głównej, strony nowej karty i wyszukiwarki w przeglądarkach internetowych. Każde wyszukiwanie lub działanie nowej karty może zostać przechwycone, wysyłając użytkowników przez niechciane łańcuchy przekierowań, zanim ostatecznie dotrą do wyszukiwarki. Takie wymuszone przekierowanie jest nie tylko zakłócające, ale także taktyką stosowaną do śledzenia zachowań użytkowników i wyświetlania ukierunkowanych lub oszukańczych reklam.

Jak PUP-y infiltrują: oszukańcze taktyki dystrybucji

PUP-y takie jak SearchThatWeb rzadko rozprzestrzeniają się poprzez przejrzyste, inicjowane przez użytkownika pobieranie. Zamiast tego polegają na wątpliwych strategiach dystrybucji, zaprojektowanych w celu oszukania użytkowników, aby je zainstalowali:

  • Łączenie : Jest to jedna z najczęstszych technik. Legalne pakiety instalacyjne oprogramowania mogą być łączone z niechcianymi dodatkami. Te dodatkowe programy są często wstępnie wybrane do instalacji i ukryte w opcjach konfiguracji „Zaawansowane” lub „Niestandardowe” — sekcjach, które wielu użytkowników ignoruje na rzecz ustawień domyślnych lub „Ekspresowych”.
  • Fałszywe aktualizacje i ostrzeżenia : PUP-y są często rozpowszechniane za pośrednictwem fałszywych witryn internetowych, które prezentują niepokojące komunikaty, takie jak fałszywe alerty o błędach systemowych lub fałszywe monity o aktualizację, aby nakłonić użytkowników do pobrania rozszerzenia.
  • Rogue Advertisements & Redirections : Natrętne reklamy na podejrzanych stronach internetowych mogą przekierowywać użytkowników na fałszywe strony pobierania. Kliknięcie takich reklam może nawet wywołać ciche pobieranie za pośrednictwem osadzonych skryptów, czasami bez wiedzy użytkownika.
  • Powiadomienia o spamie i adresy URL z literówkami : Użytkownicy mogą również natknąć się na te rozszerzenia po odwiedzeniu adresów internetowych pełnych literówek lub po włączeniu oszukańczych powiadomień w przeglądarce, które zalewają ich mylącymi monitami i linkami.

Nawet oficjalnie wyglądające witryny — takie jak ta, która jest używana do dystrybucji SearchThatWeb — nie powinny być uznawane za godne zaufania bez dokładnego zbadania. Te fasady są tworzone, aby wzbudzać zaufanie i maskować prawdziwą naturę oprogramowania.

Ryzyko związane z przekierowaniami

Oprócz uciążliwości niechcianych przekierowań i przejmowania stron głównych, porywacze przeglądarek, tacy jak SearchThatWeb, mogą aktywnie zbierać dane użytkowników. Często obejmuje to:

  • Historia przeglądania i zapytania wyszukiwania
  • Przechowywane pliki cookie i dane sesji
  • Dane logowania i dane identyfikujące osobę
  • Szczegóły finansowe lub transakcyjne

Takie informacje mogą zostać sprzedane podejrzanym brokerom danych lub wykorzystane w atakach phishingowych, kradzieży tożsamości i oszustwach finansowych. Ponadto uporczywi hijackerzy mogą stosować techniki, aby oprzeć się usunięciu, takie jak modyfikowanie zasad systemu lub ponowna instalacja za pomocą zaplanowanych zadań.

Nie pozwól, aby Twoja przeglądarka została przejęta

Aby chronić się przed zagrożeniami, takimi jak SearchThatWeb, stosuj bezpieczne nawyki związane z przeglądaniem stron internetowych i instalowaniem oprogramowania:

  • Zawsze wybieraj „Zaawansowane” ustawienia instalacji i uważnie czytaj każdy krok.
  • Unikaj pobierania oprogramowania z niezweryfikowanych witryn osób trzecich lub sieci peer-to-peer.
  • Aktualizuj przeglądarkę, system operacyjny i oprogramowanie zabezpieczające.
  • Zachowaj ostrożność w stosunku do niechcianych wiadomości i wyskakujących okienek z alertami zachęcającymi do pobierania plików lub aktualizacji.
  • Regularnie sprawdzaj zainstalowane rozszerzenia przeglądarki i usuwaj te, które wydają się podejrzane lub nieznane.

Ostatnie ostrzeżenie: Oprogramowanie intruzów jest furtką do większych zagrożeń

Podczas gdy PUP-y takie jak SearchThatWeb mogą wydawać się niegroźne, ich podstawowe zachowanie i metody dystrybucji są dalekie od nieszkodliwości. Ingerują w autonomię użytkownika, naruszają prywatność i torują drogę poważniejszym infekcjom lub kradzieży danych. Pozostawanie poinformowanym i ostrożnym jest najlepszą obroną przed tymi ukrytymi zagrożeniami.

adresy URL

Searchthatweb.com może dzwonić pod następujące adresy URL:

searchthatweb.com

Popularne

Najczęściej oglądane

Ładowanie...