SearchIT New Tab

Scorekort för hot

Rankning: 5,226
Hotnivå: 20 % (Vanligt)
Infekterade datorer: 1,229
Först sett: January 31, 2023
Senast sedd: September 27, 2023
Operativsystem som påverkas: Windows

Cybersäkerhetsforskare upptäckte en webbläsartillägg som heter SearchIT New Tab, som marknadsförs på tvivelaktiga webbplatser. Vid en mer exakt inspektion fastställdes det att SearchIT New Tab fungerar som en webbläsarkapare. Det kan ändra inställningarna för användarnas webbläsare med målet att orsaka frekventa omdirigeringar till en marknadsförd webbplats på searchresults.store. Webbplatsen i sig är en falsk sökmotor.

Påträngande åtgärder associerade med SearchIT New Tab

SearchIT New Tab är en webbläsarkapningsprogramvara som har hittats för att tilldela searchresults.store som startsida, ny flik/fönster-URL och standardsökmotor på användarnas webbläsare. När en ny webbläsarflik/-fönster öppnas eller en sökfråga skrivs in i URL-fältet - resulterar det i oönskade omdirigeringar. Denna falska sökmotor kan inte ge riktiga sökresultat, så den orsakar istället ytterligare omdirigeringar till legitima sådana, som Google. Det bör noteras att var webbplatser som searchresults.store mark kan variera beroende på olika faktorer, såsom användarens geolokalisering.

Dessutom använder SearchIT New Tab funktionen "Managed by your organisation" i Google Chrome för att säkerställa beständighet och förhindra användare från att återställa sina webbläsare. Det är också troligt att denna webbläsarkapare samlar in webbläsarrelaterad data, såsom besökta webbadresser, visade webbåldrar, sökfrågor etc., som sedan kan tjäna pengar på genom att säljas till tredje part.

Hur sprids webbläsarkapare och andra potentiellt oönskade program (PUPs)?

Webbläsarkapare och PUPs sprids vanligtvis genom vilseledande nedladdningar, såsom falska uppdateringar av populära program som Java eller Adobe Flash Player. Dessutom kan de också spridas genom tvivelaktiga annonser på webbplatser eller via e-postbilagor.

En av de vanligaste metoderna för distribution av sådana påträngande applikationer kallas "bundling". Det består av att inkludera webbläsarkaparen tillsammans med andra applikationer, och när användaren laddar ner paketet installeras även de ytterligare objekten. Användaren kanske inte ens var medveten om att något annat laddades ner utöver den önskade applikationen. Detta kan förhindras genom att noggrant läsa varje steg i installationen och välja bort alla misstänkta erbjudanden. Det är också klokt att använda ansedd anti-malware-programvara för att övervaka och skydda din dator från sådana invasiva applikationer.

Trendigt

Mest sedda

Läser in...