Threat Database Potentially Unwanted Programs Search-UIX Browser Extension

Search-UIX Browser Extension

Search-UIX je rozšírenie prehliadača, ktoré patrí do kategórie nečestného softvéru a funguje ako únosca prehliadača. Únoscovia prehliadača sú nechcený softvér, ktorý zvyčajne mení nastavenia webového prehliadača používateľa bez jeho súhlasu alebo vedomia. Primárnym cieľom takéhoto softvéru je propagovať určité webové stránky, často falošné vyhľadávače, presmerovaním používateľov na ne proti ich vôli.

Hoci existuje nelegitímna webová stránka na vyhľadávanie na internete, ktorá zdieľa názov „searchuix.com“, toto nie je vyhľadávací nástroj, ktorý Search-UIX propaguje alebo schvaľuje. Analýza Search-UIX potvrdila, že generuje presmerovania na inú webovú stránku, konkrétne „thesearchfeeds.com“. To znamená, že keď používatelia majú nainštalované rozšírenie Search-UIX, môže manipulovať s nastaveniami ich webového prehliadača tak, aby ich násilne nasmerovalo na stránku thesearchfeeds.com a potenciálne ďalšie podobné webové stránky.

Search-UIX Browser Hijacker môže spôsobiť vážne obavy o súkromie

Search-UIX určuje thesearchfeeds.com ako domovskú stránku prehliadača, predvolený vyhľadávací nástroj a stránky s novými kartami. V dôsledku toho, keď používatelia uskutočnia vyhľadávanie na webe prostredníctvom panela s adresou URL prehliadača alebo otvoria novú kartu alebo okno, zažijú automatické presmerovanie na propagovanú webovú stránku.

Ako už bolo spomenuté, stojí za zmienku, že existuje falošný vyhľadávací nástroj s názvom searchuix.com, ktorý zdieľa podobný názov ako Search-UIX. Je možné, že toto rozšírenie prehliadača môže generovať aj presmerovania na túto stránku.

Nelegitímne vyhľadávacie nástroje zvyčajne nie sú schopné poskytovať skutočné výsledky vyhľadávania, takže používateľov často presmerujú na legitímne webové stránky na vyhľadávanie na internete. V prípade thesearchfeeds.com spôsobuje presmerovanie na Google. Je však dôležité pochopiť, že cieľ takýchto presmerovaní sa môže líšiť v závislosti od faktorov, ako je geolokácia používateľa.

Softvér na únos prehliadača bežne využíva techniky na zabezpečenie jeho pretrvávania, čo sťažuje jeho odstránenie. Môže to zahŕňať obmedzenie prístupu k nastaveniam súvisiacim s odstránením alebo zrušenie zmien vykonaných používateľom, čím sa proces odstránenia skomplikuje.

Okrem toho softvér patriaci do tejto kategórie často obsahuje funkcie sledovania údajov, ktoré sa môžu vzťahovať aj na Search-UIX. To znamená, že môže zhromažďovať rôzne typy používateľských údajov vrátane navštívených adries URL, zobrazených webových stránok, vyhľadávacích dopytov, internetových súborov cookie, používateľských mien, hesiel, osobne identifikovateľných informácií a dokonca aj finančných údajov. Zneužívané informácie môžu byť predané tretím stranám alebo zneužité na zisk rôznymi spôsobmi, čo vyvoláva značné obavy o súkromie a bezpečnosť pre používateľov.

Mláďatá (potenciálne nechcené programy) a únoscovia prehliadača sa často pokúšajú zamaskovať svoje inštalácie

Šteňatá a únoscovia prehliadačov často používajú rôzne taktiky na maskovanie svojich inštalácií a oklamanie používateľov, aby ich nevedomky povolili na ich systémy. Tu sú niektoré bežné metódy, ktoré používajú, aby sa vyhli detekcii:

    • Balenie s legitímnym softvérom : šteňatá a únoscovia prehliadača sú často súčasťou legitímneho sťahovania softvéru. Používateľom môže byť ponúknutý zdanlivo neškodný program alebo pomôcka, ale inštalačný program tiež obsahuje nežiaduci softvér ako voliteľný alebo skrytý komponent. Mnoho používateľov prehliadne alebo rýchlo preklikne výzvy na inštaláciu a neúmyselne prijme dodatočný softvér.
    • Zavádzajúce výzvy pri inštalácii : Počas procesu inštalácie môžu šteňatá a únoscovia prehliadača zobrazovať zavádzajúce alebo mätúce výzvy. Používajú klamlivé formulácie, vopred vybrané začiarkavacie políčka alebo tlačidlá „Ďalej“, ktoré znamenajú súhlas s inštaláciou nežiaduceho programu. Používatelia, ktorí si pozorne neprečítajú každý krok, môžu neúmyselne súhlasiť s inštaláciou.
    • Falošné aktualizácie a sťahovanie : Niektoré šteňatá a únoscovia prehliadača sa tvária ako legitímne aktualizácie alebo sťahovanie softvéru. Napodobňujú vzhľad dôveryhodných zdrojov, ako sú aktualizácie bezpečnostných programov, aktualizácie Adobe Flash alebo rozšírenia prehliadača, aby oklamali používateľov, aby na ne klikli.
    • Sociálne inžinierstvo : Tieto programy často využívajú psychologickú manipuláciu na oklamanie používateľov. Môžu zobrazovať vyskakovacie správy s tvrdením, že systém používateľa je infikovaný vírusmi alebo že ich softvér je zastaraný. To vytvára pocit naliehavosti a strachu, ktorý povzbudzuje používateľov, aby klikli a nainštalovali ponúkané riešenie.
    • Používanie legitímne znejúcich mien : Šteňatá a únoscovia prehliadačov často používajú mená, ktoré znejú dôveryhodne alebo oficiálne, napodobňujúce známe značky alebo legitímne softvérové tituly. Používatelia tak môžu byť menej podozrievaví voči svojim inštaláciám.

Stručne povedané, šteňatá a únoscovia prehliadačov využívajú kombináciu klamlivých praktík, vrátane spájania, zavádzajúcich inštalačných výziev, sociálneho inžinierstva a vydávania sa za legitímny softvér alebo aktualizácie, aby sa vyhli detekcii a infiltrovali sa do systémov používateľov. Používatelia by mali byť mimoriadne opatrní pri preberaní a inštalácii softvéru, pozorne si prečítať pokyny na inštaláciu a používať renomované nástroje na ochranu pred škodlivým softvérom, ktoré pomôžu odhaliť a odstrániť tieto nežiaduce programy.

 

Trendy

Najviac videné

Načítava...