Лаксовий пошук

Картка показників загроз

Рейтинг: 3,176
Рівень загрози: 50 % (Середній)
Заражені комп’ютери: 137
Вперше побачили: April 30, 2024
Востаннє бачили: May 15, 2024
ОС (ОС), які постраждали: Windows

Lax Search — це нав’язлива програма, розроблена для просування сумнівної пошукової системи на laxsearch.com. Програма досягає своєї мети, викрадаючи браузери користувачів і перевизначаючи кілька важливих налаштувань. У результаті він почне генерувати перенаправлення на сайт laxsearch.com. Цілком імовірно, що Lax Search також шпигує за активністю користувачів у веб-переглядачі.

Лакс-пошук бере на себе основні налаштування веб-переглядача

Після встановлення Lax Search суттєво змінює кілька налаштувань браузера, зокрема домашні сторінки, пошукові системи за замовчуванням і сторінки нових вкладок. Це розширення гарантує, що будь-які веб-пошуки, здійснені через рядок URL-адреси браузера, будуть переспрямовані на laxsearch.com. Однак, оскільки підроблені пошукові системи, такі як laxsearch.com, не надають справжніх результатів пошуку, вони організовують перенаправлення, які ведуть користувачів через численні проміжні сайти, такі як kosearch.com і myhoroscopepro.com, перш ніж зрештою потрапити на законні пошукові системи, такі як Yahoo.

Процес переспрямування може відрізнятися залежно від таких факторів, як IP-адреса користувача (геолокація). Крім того, Lax Search примусово відкриває нові вкладки веб-переглядача, що містять різну рекламу, що сприяє руйнівному перегляду. Програмне забезпечення для викрадення веб-переглядача, як-от Lax Search, часто використовує методи підтримки постійності у веб-переглядачі, що ускладнює для користувачів скасування змін.

Крім того, Lax Search, ймовірно, оснащено функціями відстеження даних, що є загальною рисою серед зловмисників браузера. Ця можливість відстеження дозволяє Lax Search збирати низку інформації про користувачів, включаючи відвідані URL-адреси, переглянуті сторінки, пошукові запити, файли cookie в Інтернеті, імена користувачів/паролі, особисті дані та фінансові дані. Зібрані дані можуть бути передані або продані третім особам для різних цілей.

PUPs і зловмисники браузерів часто намагаються приховати свої інсталяції від уваги користувачів

Потенційно небажані програми (PUP) і зловмисники веб-переглядача часто використовують оманливу тактику розповсюдження, щоб приховати свої інсталяції від уваги користувачів. Ось загальні методи, які використовуються:

  • Об’єднання : PUP і викрадачі браузера часто постачаються в комплекті з безкоштовними або умовно-безкоштовними програмами, які користувачі охоче завантажують і встановлюють. Під час процесу інсталяції ці небажані програми приховані в майстрі інсталяції як додаткові пропозиції, часто попередньо вибрані за замовчуванням. Користувачі можуть не помітити ці комплектні інсталяції, якщо поспішають із процесом інсталяції, не переглядаючи уважно кожен крок.
  • Оманлива реклама : шахрайська реклама або спливаючі вікна на веб-сайтах можуть неправдиво стверджувати, що для перегляду вмісту або підвищення продуктивності потрібні певні оновлення програмного забезпечення або плагіни. Натискання цих оголошень може призвести до ненавмисного завантаження та встановлення PUP або зловмисників браузера.
  • Фальшиві оновлення програмного забезпечення : PUP та зловмисники браузера можуть маскуватися під законні оновлення програмного забезпечення, наприклад Adobe Flash Player або розширення браузера, щоб обманом змусити користувачів завантажити та встановити їх. Ці підроблені оновлення часто використовують довіру користувачів до відомих брендів програмного забезпечення.
  • Мережі обміну файлами : PUP можна розповсюджувати через однорангові (P2P) мережі обміну файлами, де користувачі завантажують файли, які містять приховане програмне забезпечення. Ці завантаження можуть встановлювати PUP або зловмисники браузера без явної згоди користувачів.
  • Тактика соціальної інженерії : деякі PUPs і зловмисники браузерів використовують методи соціальної інженерії, щоб спонукати користувачів надавати дозволи або встановлювати програмне забезпечення. Це може включати фальшиві попередження або сповіщення, які стверджують, що система заражена, і закликають користувачів встановити певну програму для вирішення проблеми.
  • Розширення веб-переглядача : зловмисники веб-переглядача часто маскуються під начебто корисні розширення або плагіни веб-переглядача, які стверджують, що покращують роботу веб-переглядача або надають певні функції. Користувачі можуть несвідомо встановлювати ці розширення, вважаючи їх законними інструментами.
  • Щоб захиститися від такої тактики, користувачі повинні проявляти обережність під час завантаження програмного забезпечення з Інтернету та завжди вибирати спеціальні або розширені параметри інсталяції, щоб переглянути та скасувати вибір пакетних пропозицій. Також важливо постійно оновлювати програмне забезпечення та веб-переглядачі, використовувати надійне програмне забезпечення безпеки, яке включає виявлення PUP, і уникати натискання підозрілих оголошень або спливаючих вікон.

    URL-адреси

    Лаксовий пошук може викликати такі URL-адреси:

    laxsearch.com/search

    В тренді

    Найбільше переглянуті

    Завантаження...