SearchIT New Tab

Prehľad hrozieb

Poradie: 5,226
Stupeň ohrozenia: 20 % (Normálne)
Infikované počítače: 1,229
Prvýkrát videný: January 31, 2023
Naposledy videný: September 27, 2023
Ovplyvnené OS: Windows

Výskumníci v oblasti kybernetickej bezpečnosti objavili rozšírenie prehliadača s názvom SearchIT New Tab, ktoré je propagované na pochybných webových stránkach. Po presnejšej kontrole sa zistilo, že nová karta SearchIT funguje ako únosca prehliadača. Môže zmeniť nastavenia webových prehliadačov používateľov s cieľom spôsobiť časté presmerovania na propagovanú webovú stránku searchresults.store. Samotná stránka je falošný vyhľadávač.

Intrusive Actions spojené s SearchIT New Tab

SearchIT New Tab je softvér na zneškodnenie prehliadača, o ktorom sa zistilo, že priraďuje searchresults.store ako domovskú stránku, adresu URL novej karty/okna a predvolený vyhľadávací nástroj v prehliadačoch používateľov. Keď sa otvorí nová karta/okno prehliadača alebo sa do panela s adresou URL zadá vyhľadávací dopyt, výsledkom sú nechcené presmerovania. Tento falošný vyhľadávač nedokáže poskytnúť skutočné výsledky vyhľadávania, takže namiesto toho spôsobuje ďalšie presmerovania na legitímne, ako je Google. Je potrebné poznamenať, že umiestnenie stránok, ako je searchresults.store, sa môže líšiť v závislosti od rôznych faktorov, ako je napríklad geolokácia používateľa.

Okrem toho nová karta SearchIT využíva funkciu „Spravované vašou organizáciou“ prehliadača Google Chrome, aby sa zabezpečila trvalosť a používatelia nemohli obnoviť svoje prehliadače. Je tiež pravdepodobné, že tento prehliadač únosca zhromažďuje údaje súvisiace s prehliadaním, ako sú navštívené adresy URL, vek prezeraných webových stránok, vyhľadávané dopyty atď., ktoré by sa potom mohli speňažiť predajom tretím stranám.

Ako sa šíria únoscovia prehliadača a iné potenciálne nechcené programy (PUP)?

Únoscovia prehliadača a šteňatá sa zvyčajne šíria prostredníctvom podvodných sťahovaní, ako sú falošné aktualizácie populárnych programov, ako sú Java alebo Adobe Flash Player. Okrem toho sa môžu šíriť aj prostredníctvom pochybných reklám na webových stránkach alebo prostredníctvom príloh e-mailov.

Jedna z najbežnejších metód distribúcie takýchto intruzívnych aplikácií je známa ako „spájanie“. Pozostáva zo zahrnutia únoscu prehliadača spolu s inými aplikáciami a keď si používateľ stiahne balík, nainštalujú sa aj ďalšie položky. Používateľ si možno ani neuvedomuje, že okrem požadovanej aplikácie bolo stiahnuté aj niečo iné. Dá sa tomu predísť tak, že si pozorne prečítate každý krok inštalácie a odhlásite sa z akýchkoľvek podozrivých ponúk. Je tiež rozumné používať renomovaný antimalvérový softvér, ktorý vám pomôže monitorovať a chrániť váš počítač pred takýmito invazívnymi aplikáciami.

Trendy

Najviac videné

Načítava...