Threat Database Potentially Unwanted Programs ElastiSearch Chrome Extension

ElastiSearch Chrome Extension

A Extensão para o Chrome do ElastiSearch é promovida através do h[tt]ps://chrome.google[.]com/webstore/detail/elastisearch/ocgbinhlakkaaafibapioinkgmppgini como um gerador de resultados de pesquisa instantâneo que é alimentado pelo ElastiSearch.com. O ElastiSearch Chrome Extension pode ser instalado na Loja Virtual do Google Chrome e em outros navegadores da Web baseados no projeto Chromium, tais como o SRWare Iron, o Torch Browser, o navegador Yandex, o Vivaldi etc. A Extensão ElastiSearch Chrome requer os seguintes direitos no navegador:

  • Ler e alterar todos os seus dados nos sites que você visita.
  • Substituir a página que você vê ao abrir uma nova guia.
  • Alterar as suas configurações de pesquisa para o elastisearch.com.

Você pode observar que a extensão do ElastiSearch para o Chrome foi projetada para instalar uma nova funcionalidade de pesquisa do ElastiSearch.com na Omnibox, forçando o seu navegador a carregar o h[tt]ps://elastisearch[.]com ao clicar no botão 'Abrir Nova Guia' e iniciar uma sessão online. A página na Loja Virtual do Chrome no ElastiSearch pode dizer que o aplicativo é publicado pelo h[tt]p://elastitek[.]com mas o site não tem conteúdo e os Termos de Serviço (h[tt]p://elastisearch[.]com/?a=terms) e a Política de Privacidade (h[tt]p://elastisearch[.]com/?a=privacy) parecem genéricas. Descobrimos que o ElastiSearch.com está hospedado no endereço de IP 104.24.117.159 que está associado a algumas táticas de suporte aos computadores e à implantação de malware no h[tt]p://www.sr21[.]ru/xmlrpc. O ElastiSearch Chrome Extension é considerado um Programa Potencialmente Indesejado (PPI), que pode gerar janelas pop-up e anúncios direcionados de editores de anúncios não confiáveis. Os resultados de pesquisa facilitados pelo ElastiSearch.com podem incluir links para páginas corrompidas, e o mecanismo não parece suportar pesquisas de imagens e vídeos. Você pode descobrir que o ElastiSearch.com não apresenta o mesmo nível do Google, Yahoo, Bing e DuckDuckGo. A extensão de navegador associada ao ElastiSearch.com pode ser removida com a ajuda de um programa anti-spyware confiável de forma segura. Os mecanismos AV podem exibir notificações que mostram os seguintes nomes quando você carrega recursos do endereço de IP 104.24.117.159:

  • BehavesLike.HTML.Ramnit.cg
  • HTML/FakeAlert.itzb
  • HTML:Script-inf
  • JS/FakeAle-SG
  • SupportScam:JS/TechBrolo!rfn
  • Trojan.Fakealert
  • Trojan.Gen.NPE.2
  • Trojan.Html.Blocker.eizygn

Tendendo

Mais visto

Carregando...