Тхреат Датабасе Потенцијално нежељени програми Мицоол Сеарцх Бровсер Ектенсион

Мицоол Сеарцх Бровсер Ектенсион

Током анализе сумњивих веб локација, истраживачи су наишли на проширење претраживача за претрагу Мицоол. Након детаљнијег прегледа, идентификовали су га као отмичара претраживача због његових типичних карактеристика. Откривено је да проширење за претрагу Мицоол врши нежељене измене у критичним подешавањима претраживача, са примарном намером да подржи лажни претраживач сеарцх.мицоолтаб.цом путем преусмеравања.

Отмичар прегледача Мицоол Сеарцх води кориснике на нежељена одредишта

Софтвер за отмицу прегледача функционише тако што мења кључне поставке претраживача, као што су подразумевани претраживачи, почетне странице и странице нових картица, како би промовисао одређене веб локације. Сходно томе, сваки пут када корисници отворе нове картице или покрећу упите за претрагу преко УРЛ траке, они бивају преусмерени на одобрену веб страницу. Екстензија за претрагу Мицоол користи ову технику за промовисање сеарцх.мицоолтаб.цом.

Типично, лажни претраживачи немају способност да генеришу резултате претраге, што доводи кориснике до легитимних веб локација за претрагу Интернета. У случају сеарцх.мицоолтаб.цом, он упућује кориснике на претраживач Бинг; међутим, може доћи до варијација на основу фактора као што је геолокација корисника. Поред тога, отмичари претраживача често користе механизме који обезбеђују упорност, што компликује њихово уклањање и спречава покушаје корисника да врате своје прегледаче на подразумевана подешавања.

Штавише, вероватно је да Мицоол претрага укључује функције праћења података, што је уобичајена карактеристика софтвера за отмицу претраживача. Ова функција омогућава прикупљање циљаних информација, укључујући посећене УРЛ адресе, прегледане странице, упите за претрагу, интернет колачиће, акредитиве за пријаву, личне податке, финансијске податке и још много тога. Након тога, ове прикупљене информације могу бити подељене или продате трећим лицима.

Отмичари претраживача често покушавају да сакрију своју инсталацију од корисника

Отмичари претраживача често користе различите тактике да сакрију своју инсталацију од корисника, што појединцима чини изазовом да их открију и уклоне. Ево неких уобичајених стратегија које користе отмичари претраживача да сакрију своје присуство:

  • Пакет са бесплатним софтвером : Отмичари претраживача често долазе у пакету са наизглед легитимним бесплатним или деревер апликацијама. Корисници могу нехотице инсталирати отмичара када инсталирају жељени софтвер, а да не обраћају велику пажњу на процес инсталације.
  • Обмањујуће технике инсталације : Неки отмичари претраживача користе обмањујуће технике инсталације, као што је скривање свог присуства у опцијама „Прилагођена“ или „Напредна“ инсталација. Корисници који изаберу подразумевану или експресну инсталацију могу превидети додатне компоненте које се инсталирају.
  • Агресивна инсталација путем клика : Отмичари претраживача могу користити агресивну инсталацију кликом, где брзо напредују кроз кораке инсталације, што корисницима отежава преглед и поништавање избора нежељених компоненти.
  • Маскирање у легитиман софтвер : Неки отмичари претраживача се маскирају као легитимна ажурирања софтвера или безбедносне алатке. Корисници могу бити заведени да помисле да инсталирају корисну исправку, да би касније открили да је инсталиран отмичар претраживача.

Да би се заштитили од отмичара претраживача, корисници би требало да буду опрезни када преузимају и инсталирају софтвер, одлучују се за прилагођене инсталације, одржавају свој софтвер ажурним и користе реномирани безбедносни софтвер за скенирање и заштиту својих система. Такође је препоручљиво редовно прегледати инсталирана проширења и додатке за прегледач да бисте идентификовали и уклонили све потенцијално нежељене програме.

У тренду

Најгледанији

Учитавање...