Пошук Web Bear

Картка показників загроз

Рейтинг: 4,918
Рівень загрози: 50 % (Середній)
Заражені комп’ютери: 57
Вперше побачили: May 15, 2024
Востаннє бачили: May 27, 2024
ОС (ОС), які постраждали: Windows

Експерти Infosec помітили Web Bear Search як нав’язливе розширення браузера. Додаток було виявлено під час розслідування підозрілих онлайн-платформ. Експерти встановили, що це розширення діє як викрадач браузера. Web Bear Search працює шляхом тихої зміни налаштувань браузера, головною метою якого є просування фальшивої пошукової системи webbearsearch.com за допомогою примусових перенаправлень.

Пошук Web Bear бере на себе основні налаштування браузера

Зловмисники веб-переглядача маніпулюють веб-переглядом користувачів, змінюючи стандартні пошукові системи, домашні сторінки та сторінки нових вкладок. У випадку Web Bear Search ці параметри налаштовуються так, щоб спрямовувати користувачів на webbearsearch.com. Отже, щоразу, коли користувачі відкривають нову вкладку браузера або ініціюють пошуковий запит у рядку URL, вони перенаправляються на сторінку webbearsearch.com.

Підроблені пошукові системи, звичайний компонент викрадачів веб-переглядачів, не можуть створювати справжні результати пошуку. Натомість вони перенаправляють користувачів до законних пошукових систем Інтернету. Однак кінцевий пункт призначення веб-сторінки може відрізнятися і залежати від таких факторів, як геолокація користувача.

Важливо розуміти, що програмне забезпечення для викрадення веб-переглядача часто використовує методи стійкості для збереження контролю. Ці методи, як-от блокування доступу до налаштувань видалення або скасування змін, внесених користувачем, призначені для того, щоб завадити користувачам легко відновити їхні браузери до початкового стану.

Крім того, Web Bear Search може володіти можливостями відстеження даних, що є загальною рисою зловмисників браузера. Ці інвазивні програми зазвичай спрямовані на різну інформацію користувача, включаючи відвідані URL-адреси, переглянуті веб-сторінки, пошукові запити, файли cookie в Інтернеті, імена користувачів, паролі, особисті дані та фінансову інформацію. Зібрані дані можуть надаватися третім сторонам або продаватися їм, що викликає занепокоєння щодо можливого зловживання конфіденційною інформацією та конфіденційністю користувачів.

Користувачі часто не усвідомлюють, коли на їхніх пристроях встановлюються зловмисники веб-переглядача

Користувачі часто не усвідомлюють, коли на їхні пристрої встановлюються зловмисники веб-переглядача через тіньову тактику розповсюдження, яку використовують ці нав’язливі програми. Ось кілька причин чому:

  • Програмне забезпечення в комплекті : зловмисники веб-переглядача часто входять у комплект із законним програмним забезпеченням, яке користувачі навмисно завантажують. Однак ці комплекти можуть не чітко розкривати наявність зловмисника, що змушує користувачів ненавмисно встановлювати його разом із потрібним програмним забезпеченням.
  • Оманливі підказки щодо встановлення : під час процесу встановлення користувачі можуть натрапити на оманливі підказки або прапорці, які автоматично дають згоду на встановлення додаткового програмного забезпечення, включно з викрадачами браузера. Користувачі, які швидко клацають по екранах інсталяції, не ретельно їх переглядаючи, можуть несвідомо погодитися встановити викрадач.
  • Оманлива реклама : користувачі можуть натрапити на оманливу рекламу або спливаючі вікна, які нібито пропонують корисне програмне забезпечення або розширення браузера. У цій рекламі часто використовуються переконливі висловлювання або термінові заклики до дії, спонукаючи користувачів завантажити та встановити програму-викрадач, не розуміючи повністю її наслідків.
  • Тактика соціальної інженерії : зловмисники веб-переглядача можуть використовувати тактику соціальної інженерії, щоб змусити користувачів установити їх. Наприклад, вони можуть надавати фальшиві повідомлення про помилки або попередження, у яких стверджується, що певні оновлення програмного забезпечення необхідні з міркувань безпеки, що спонукає користувачів завантажувати та встановлювати викрадач через страх перед загрозами безпеці.
  • Замасковане під корисне програмне забезпечення : зловмисники веб-переглядача можуть маскуватися під корисні розширення веб-переглядача, панелі інструментів або плагіни, які обіцяють покращену функціональність або покращений досвід перегляду. Користувачі можуть встановлювати їх, вважаючи, що вони додають цінності їхнім веб-переглядам, лише щоб пізніше зрозуміти, що їхні браузери скомпрометовано.
  • Загалом зловмисники покладаються на недостатню обізнаність користувачів, поспішне прийняття рішень і довіру до, здавалося б, законного програмного забезпечення, щоб отримати несанкціонований доступ до їхніх систем і браузерів. Використовуючи цю тактику, зловмисники веб-переглядача часто залишаються непоміченими, поки не стане очевидною їхня нав’язлива поведінка, що призведе до розчарування та потенційної шкоди для користувачів.

    В тренді

    Найбільше переглянуті

    Завантаження...