Databáza hrozieb Rogue Websites Search-it-now.com

Search-it-now.com

Počas analýzy search-it-now.com výskumníci z infosec zistili, že funguje ako falošný vyhľadávač. Stojí za zmienku, že stránky ako search-it-now.com sú často propagované cez prehliadač únoscov, ktorí menia dôležité nastavenia webových prehliadačov používateľov. Ďalším pozoruhodným detailom je, že tento falošný vyhľadávač je identický s searchmarquis.com.

Search-it-now.com môže nahradiť základné nastavenia prehliadača

Pri testovaní search-it-now.com výskumníci zistili, že spúšťa sériu presmerovaní, ktoré tvoria takzvaný reťazec presmerovania. Keď používatelia zadajú vyhľadávací dopyt, search-it-now.com ich presmeruje cez niekoľko sprostredkovateľských webových stránok, vrátane search-location.com, lisumanagerine.club a extrasearches.club, a až potom sa dostanú na Bing.com, legitímny vyhľadávač, na poskytovať výsledky vyhľadávania.

Toto správanie kategorizuje search-it-now.com ako falošný vyhľadávací nástroj, pretože negeneruje svoje vlastné výsledky vyhľadávania. Falošné vyhľadávače sa často zapájajú do zhromažďovania údajov vrátane získavania zvykov používateľov pri prehliadaní, vyhľadávacích dopytov a osobných informácií na potenciálne nebezpečné účely. Okrem toho môžu používateľov presmerovať na podvodné webové stránky, na ktorých sa nachádza malvér, phishingové taktiky alebo iný škodlivý obsah.

Falošné vyhľadávacie nástroje ako search-it-now.com môžu navyše prezentovať klamlivé výsledky vyhľadávania zamerané na propagáciu taktiky, falšovaných produktov alebo podvodných služieb. To predstavuje riziká, ako sú finančné straty, krádež identity alebo iné škodlivé následky. Ďalším dôvodom, prečo sa vyhnúť falošným vyhľadávačom, je ich spojenie s prehliadačmi únoscov.

Únoscovia prehliadača majú možnosť zmeniť nastavenia prehliadača, ako je predvolený vyhľadávací nástroj, domovská stránka alebo stránky na novej karte, a presmerovať používateľov na falošné alebo nedôveryhodné vyhľadávacie nástroje. Okrem toho môžu tieto rušivé aplikácie brániť používateľom v návrate k predchádzajúcim nastaveniam prehliadača, čím sa zhoršuje vplyv ich rušenia.

Mláďatá (potenciálne nechcené programy) a únoscovia prehliadačov zvyčajne využívajú na svoju distribúciu tieňové taktiky

Šteňatá a únoscovia prehliadačov často využívajú rôzne tienisté taktiky na ich distribúciu a zameriavajú sa na nič netušiacich používateľov, aby infiltrovali ich systémy. Tu sú niektoré bežné metódy, ktoré používajú:

  1. Balenie so slobodným softvérom
  2. Technika : Šteňatá a únoscovia prehliadača sú často súčasťou legitímneho bezplatného softvéru. Keď si používatelia stiahnu a nainštalujú potrebný softvér, nainštalujú sa spolu s ním aj šteňatá alebo únoscovia.
  • Dopad na používateľa : Používatelia často prehliadajú nainštalované ďalšie programy, pretože zvyčajne preskočia proces inštalácie bez toho, aby si pozorne prečítali zmluvné podmienky alebo zrušili začiarknutie voliteľných inštalácií.
  • Klamlivé reklamy
  • Technika : Tienené reklamy na webových stránkach môžu používateľov zavádzať, aby si stiahli PUP alebo únoscov. Tieto reklamy sa často zobrazujú ako falošné systémové upozornenia, aktualizácie softvéru alebo lákavé ponuky.
  • Vplyv na používateľa : Kliknutie na tieto klamlivé reklamy môže spustiť automatické sťahovanie alebo presmerovať používateľov na stránky, ktoré vyzývajú k inštalácii nechcených programov.
  • Falošné tlačidlá na stiahnutie
  • Technika : Nečestné webové stránky môžu obsahovať viacero tlačidiel na stiahnutie, z ktorých niektoré vedú k šteňatám alebo únoscom namiesto zamýšľaného softvéru.
  • Dopad na používateľa : Používatelia, ktorí majú v úmysle stiahnuť legitímny softvér, môžu neúmyselne kliknúť na falošné tlačidlo sťahovania, čo môže mať za následok inštaláciu nechcených programov.
  • Phishingové e-maily
  • Technika : E-maily, ktoré sa zdajú byť z renomovaných zdrojov, môžu obsahovať odkazy alebo prílohy, ktoré vedú k inštalácii PUP alebo únoscov.
  • Dopad na používateľa : Používatelia, ktorí kliknú na tieto odkazy alebo otvoria prílohy, si môžu do svojich zariadení nevedomky nainštalovať škodlivý softvér.
  • Zavádzajúce kontextové okná
  • Technika : Vyskakovacie reklamy na pochybných webových stránkach môžu nepravdivo tvrdiť, že systém používateľa je ohrozený, a vyzvať ho, aby si stiahol softvér na vyriešenie problému, čo je v skutočnosti šteňa alebo únosca.
  • Dopad na používateľa : Používatelia, ktorí majú obavy o bezpečnosť svojho systému, môžu nasledovať tieto výzvy a nainštalovať nežiaduci softvér.
  • Taktika sociálneho inžinierstva
  • Technika : Sociálne inžinierstvo zahŕňa manipuláciu používateľov, aby vykonali akcie alebo prezradili informácie. Mláďatá a únoscovia často používajú presvedčivý jazyk a zastrašovacie taktiky, aby presvedčili používateľov, aby si nainštalovali svoj softvér.
  • Vplyv na používateľa : Používatelia môžu byť oklamaní, aby si mysleli, že softvér je potrebný alebo prospešný, čo vedie k jeho inštalácii.
  • Falošné aktualizácie softvéru
  • Technika : Upozornenia na falošné aktualizácie bežne používaného softvéru môžu používateľov oklamať, aby si stiahli šteňatá alebo únoscov.
  • Vplyv na používateľa : Používatelia, ktorí sa domnievajú, že aktualizujú svoj softvér, si namiesto toho nainštalujú nechcené programy.
  • Prevencia a zmiernenie

    Na ochranu pred týmito taktikami:

    • Buďte opatrní pri inštaláciách: Vždy vyberte možnosť vlastnej inštalácie a zrušte začiarknutie akéhokoľvek ďalšieho nepotrebného softvéru.
    • Používajte bezpečnostný softvér: Využívajte renomované antimalvérové programy na detekciu a blokovanie šteňat a únoscov.
    • Zostaňte informovaní: Uvedomte si bežné distribučné taktiky a vzdelávajte sa o návykoch bezpečného prehliadania.
    • Pravidelne kontrolujte nainštalované programy: Pravidelne kontrolujte zoznam aplikácií nainštalovaných na vašom počítači a odinštalujte tie, ktoré sú nepotrebné alebo podozrivé.

    Pochopením a rozpoznaním týchto distribučných taktík sa používatelia môžu lepšie chrániť pred neúmyselnou inštaláciou PUP a únoscov prehliadača.

    URL

    Search-it-now.com môže volať nasledujúce adresy URL:

    search-it-now.com

    Trendy

    Najviac videné

    Načítava...