Searchvaults.com

Cartão de pontuação de ameaças

Nível da Ameaça: 50 % (Médio)
Computadores infectados: 149
Visto pela Primeira Vez: May 17, 2016
Visto pela Última Vez: November 25, 2022
SO (s) Afetados: Windows

Searchvaults.com é um domínio que foi registrado em 20 de dezembro de 2017 pela Aztec Media Inc. em relação ao seu produto 'Photorito' do h[tt]ps://searchvaults[.]com/ and h[tt]p://enhancedsearch[.]me/. Você pode querer saber que o 'Photorito' pela Aztec Media foi lançado no início de 2017 sob o nome 'Photor' e foi publicado no h[tt]p://photorext[.]net/. Ambos os produtos parecem ser idênticos na aparência e funcionalidade, e têm a capacidade de alterar as configurações da Internet do usuário e as novas configurações da página da guia. A nova variante chamada 'Photorito' é promovida através de uma página insegura que usa um certificado SSL inválido do Let's Encrypt pelo Enhancedsearch[.]me. O aplicativo é oferecido aos usuários com a seguinte mensagem:

'Photorito é uma nova extensão do Chrome para uma boa navegação e experiência de pesquisa. A cada 6 horas, o seu ambiente será alterado com uma imagem nova e deslumbrante. Além de mudar o fundo, você pode verificar o clima na sua localização com uma previsão por hora e por 4 dias. Toda vez que você voltar para a sua página inicial ou fizer uma nova aba, você será saudado por fotos belas e inspiradoras. A limpeza da interface do Photorito é um refresco para os olhos e uma ferramenta prática para a sua busca diária. '

A mensagem mostrada acima é exibida no h[tt]ps://searchvaults[.]com/ e no h[tt]p://enhancedsearch[.]me/ e pode ser acompanhado por um link para uma extensão escondida no Chrome. A introdução da extensão do 'Photorito' no Chrome resulta na alteração da funcionalidade do Omnibox. O 'Photorito' altera o seu principal provedor de pesquisa e a nova página de registro para o Searchvaults.com. O site Searchvaults.com inclui discagem rápida pré-configurada e uma barra de pesquisa que é alimentada pelo Yahoo. Descobrimos que o Searchvaults.com tem um clone no h[tt]p://searchprotector[.]net/index.html e uma cópia levemente modificada no h[tt]p://findiosearch[.]com/ e no h[tt]p://safeforsearch[.]net/. O software "Photorito" é usado pela Aztec Media para desviar o tráfego da Web para anúncios no Yahoo e serviços concorrentes do Google. No entanto, muitos navegantes da Web podem não gostar dos vários redirecionamentos do navegador realizados pelo "Photorito" e da falta de personalizações no Searchvaults.com New Tab. O Searchvaults.com está associado a Programas Potencialmente Indesejados (PPIs) pela Aztec Media e a cookies de rastreamento que você deve remover com a ajuda de um programa anti-spyware confiável.

URLs

Searchvaults.com pode chamar os seguintes URLs:

searchvaults.com

Tendendo

Mais visto

Carregando...