Mondy Search

Prehľad hrozieb

Poradie: 18,088
Stupeň ohrozenia: 50 % (Stredná)
Infikované počítače: 85
Prvýkrát videný: July 15, 2022
Naposledy videný: July 24, 2023
Ovplyvnené OS: Windows

Rozšírenie prehliadača Mondy Search patrí do kategórie únoscov prehliadača. Ako taký je vybavený potrebnou funkcionalitou na prevzatie webových prehliadačov používateľov. Po nainštalovaní do systému aplikácia prevezme kontrolu nad prehliadačom a upraví niekoľko dôležitých nastavení. Vo väčšine prípadov ide o domovskú stránku, stránku na novej karte a predvolený vyhľadávací nástroj. Všetky ovplyvnené nastavenia teraz začnú otvárať propagovanú adresu – mondysearch.com.

Zdá sa, že stránka mondysearch.com patrí falošnému vyhľadávaciemu nástroju. Falošné nástroje neprodukujú výsledky vyhľadávania samy o sebe, pretože im táto schopnosť úplne chýba. Namiesto toho berú začaté vyhľadávacie dopyty a presmerujú ich na ďalšie vyhľadávače. Jeden potvrdený reťazec presmerovania spôsobený montysearch.com prechádza cez stránku thesearchfeed.com pred pristátím a získaním výsledkov z Google. Nemusí to však platiť vždy, pretože používateľom s rôznymi IP adresami/geolokáciou sa môžu zobrazovať výsledky z iných motorov, vrátane pochybných.

Je tiež potrebné poznamenať, že únoscovia prehliadača často vytvárajú mechanizmy pretrvávania v systéme. Ako také môže byť ťažké ich úplne odstrániť, pretože tieto mechanizmy môžu často obnoviť PUP (potenciálne nechcený program) pri reštarte systému alebo iných udalostiach nastavených ako spúšťače. Ďalšou populárnou funkciou pozorovanou v PUP je zber údajov. Tieto rušivé aplikácie by mohli špehovať aktivitu používateľov pri prehliadaní (história prehliadania, história vyhľadávania a kliknuté adresy URL) a zhromažďovať podrobnosti o zariadení (verzia operačného systému, typ prehliadača atď.). Niektoré šteňatá sa dokonca pokúšajú získať citlivé údaje o účte alebo platbe z údajov automatického dopĺňania prehliadača.

Trendy

Najviac videné

Načítava...