Databáza hrozieb Browser Hijackers Laxné vyhľadávanie

Laxné vyhľadávanie

Prehľad hrozieb

Poradie: 3,176
Stupeň ohrozenia: 50 % (Stredná)
Infikované počítače: 137
Prvýkrát videný: April 30, 2024
Naposledy videný: May 15, 2024
Ovplyvnené OS: Windows

Lax Search je rušivá aplikácia určená na propagáciu pochybného vyhľadávača na laxsearch.com. Aplikácia dosahuje svoj cieľ únosom prehliadačov používateľov a prepísaním niekoľkých základných nastavení. V dôsledku toho začne generovať presmerovania na stránku laxsearch.com. Je pravdepodobné, že Lax Search tiež špehuje aktivitu používateľov pri prehliadaní.

Laxné vyhľadávanie preberá základné nastavenia prehliadača

Po inštalácii Lax Search výrazne upraví niekoľko nastavení prehliadača vrátane domovských stránok, predvolených vyhľadávacích nástrojov a stránok s novými kartami. Toto rozšírenie zaisťuje, že všetky webové vyhľadávania uskutočnené cez panel s adresou URL prehliadača budú presmerované na laxsearch.com. Keďže však falošné vyhľadávacie nástroje, ako je laxsearch.com, neposkytujú skutočné výsledky vyhľadávania, organizujú presmerovania, ktoré vedú používateľov cez viaceré sprostredkovateľské stránky, ako sú kosearch.com a myhoroscopepro.com, predtým, než sa nakoniec dostanú na legitímne vyhľadávače, ako je Yahoo.

Proces presmerovania sa môže líšiť v závislosti od faktorov, ako je IP adresa používateľa (geolokácia). Okrem toho Lax Search násilne otvára nové karty prehliadača obsahujúce rôzne reklamy, čo prispieva k rušivému zážitku z prehliadania. Softvér na zneškodnenie prehliadača, ako je Lax Search, často využíva techniky na udržanie stálosti v prehliadači, čo používateľom sťažuje vrátenie zmien.

Lax Search je navyše pravdepodobne vybavený funkciami sledovania údajov, čo je bežná črta medzi únoscami prehliadačov. Táto funkcia sledovania umožňuje Lax Search zhromažďovať celý rad informácií o používateľoch vrátane navštívených adries URL, zobrazených stránok, vyhľadávacích dopytov, internetových súborov cookie, používateľských mien/hesiel, osobne identifikovateľných údajov a finančných údajov. Zhromaždené údaje môžu byť zdieľané alebo predávané tretím stranám na rôzne účely.

Mláďatá a únoscovia prehliadačov sa často pokúšajú skryť svoje inštalácie pred pozornosťou používateľov

Potenciálne nechcené programy (PUP) a únoscovia prehliadačov často využívajú klamlivú distribučnú taktiku, aby skryli svoje inštalácie pred pozornosťou používateľov. Tu sú bežne používané metódy:

  • Balenie : šteňatá a únoscovia prehliadača sú často dodávané s freeware alebo sharewarovými aplikáciami, ktoré si používatelia ochotne stiahnu a nainštalujú. Počas procesu inštalácie sú tieto nežiaduce programy skryté v sprievodcovi nastavením ako voliteľné ponuky, ktoré sú často predvolené. Používatelia môžu tieto pribalené inštalácie prehliadnuť, ak sa ponáhľajú s procesom inštalácie bez toho, aby si dôkladne prezreli každý krok.
  • Zavádzajúce reklamy : Podvodné reklamy alebo kontextové okná na webových stránkach môžu nepravdivo tvrdiť, že na zobrazenie obsahu alebo zvýšenie výkonu sú potrebné špecifické aktualizácie softvéru alebo doplnky. Kliknutie na tieto reklamy môže viesť k neúmyselnému stiahnutiu a inštalácii PUP alebo únoscov prehliadača.
  • Falošné aktualizácie softvéru : Šteňatá a únoscovia prehliadača sa môžu maskovať ako legitímne aktualizácie softvéru, ako napríklad Adobe Flash Player alebo rozšírenia prehliadača, aby oklamali používateľov, aby si ich stiahli a nainštalovali. Tieto falošné aktualizácie často využívajú dôveru používateľov v známe značky softvéru.
  • Siete na zdieľanie súborov : PUP môžu byť distribuované prostredníctvom sietí na zdieľanie súborov Peer-to-Peer (P2P), kde používatelia sťahujú súbory, ktoré obsahujú skrytý pribalený softvér. Tieto stiahnuté súbory môžu inštalovať PUP alebo prehliadač únoscov bez výslovného súhlasu používateľov.
  • Taktiky sociálneho inžinierstva : Niektoré šteňatá a únoscovia prehliadačov používajú techniky sociálneho inžinierstva, aby prinútili používateľov udeliť povolenia alebo nainštalovať softvér. Môže to zahŕňať falošné varovania alebo upozornenia, ktoré tvrdia, že systém je infikovaný, a vyzývajú používateľov, aby si na vyriešenie problému nainštalovali konkrétnu aplikáciu.
  • Rozšírenia prehliadača : Únoscovia prehliadača sa často maskujú ako zdanlivo užitočné rozšírenia prehliadača alebo doplnky, ktoré tvrdia, že zlepšujú zážitok z prehliadania alebo poskytujú určité funkcie. Používatelia môžu inštalovať tieto rozšírenia nevedomky a veriť, že ide o legitímne nástroje.
  • Na ochranu pred týmito taktikami by používatelia mali byť opatrní pri sťahovaní softvéru z internetu a vždy zvoliť vlastné alebo rozšírené nastavenia inštalácie, aby si prezreli a zrušili výber pribalených ponúk. Je tiež nevyhnutné udržiavať softvér a prehliadače aktuálne, používať uznávaný bezpečnostný softvér, ktorý zahŕňa detekciu šteňat, a vyhýbať sa klikaniu na podozrivé reklamy alebo kontextové okná.

    URL

    Laxné vyhľadávanie môže volať nasledujúce adresy URL:

    laxsearch.com/search

    Trendy

    Najviac videné

    Načítava...