Ysearcher.com

Картка показників загроз

Рівень загрози: 20 % (Нормальний)
Заражені комп’ютери: 3
Вперше побачили: February 28, 2024
Востаннє бачили: March 1, 2024

Ysearcher.com – це адреса підробленої пошукової системи. Ці сторінки зазвичай не можуть надавати результати пошуку та переспрямовувати на законні пошукові веб-сайти в Інтернеті. Шахрайські пошукові системи зазвичай рекламуються (через примусове перенаправлення) програмами з можливостями викрадачів браузера. Програмне забезпечення цієї класифікації має тенденцію змінювати налаштування браузера. Переадресації, що ведуть на Ysearcher.com, були пов’язані з сумнівними програмами, відомими як Adblock для Youtube™ і Music Downloader для SoundCloud™.

Ysearcher.com просувається за допомогою сумнівних методів

Програмне забезпечення, яке викрадує браузери, часто маніпулює критично важливими параметрами браузера, призначаючи рекламовані сайти пошуковими системами за умовчанням, домашніми сторінками та URL-адресами для нових вкладок або вікон. Було помічено, що два ідентифіковані розширення під назвою Adblock для Youtube™ і Music Downloader для SoundCloud™ (імовірно, інші) підтримують підроблену пошукову систему Ysearcher.com. Цікаво, що ці розширення безпосередньо не змінюють браузери, але після встановлення будь-який пошуковий запит, введений у рядок URL, перенаправляє користувачів на ysearcher.com.

Фальшиві пошукові системи, як-от ysearcher.com, як правило, не мають можливості генерувати справжні результати пошуку, а натомість спрямовують користувачів на законні пошукові веб-сайти в Інтернеті. У деяких випадках було помічено, що ysearcher.com відображає результати з пошукової системи Google. Важливо зауважити, що призначення веб-сторінки може відрізнятися залежно від таких факторів, як геолокація користувача.

Крім того, зловмисники веб-переглядача, включаючи вищезгадані розширення, зазвичай включають функції відстеження даних. Це означає, що Adblock для Youtube™ і Music Downloader для SoundCloud™ можуть брати участь у зборі цільової інформації, такої як відвідані URL-адреси, переглянуті веб-сторінки, пошукові запити, файли cookie браузера, імена користувачів/паролі, особисті дані та фінансові дані. Ця конфіденційна інформація може бути продана третім особам або використана з метою отримання прибутку. Користувачам слід проявляти обережність, щоб уникнути встановлення таких розширень, які перехоплюють браузер, тим самим захищаючи свою конфіденційність і безпеку в Інтернеті.

Зловмисники браузера рідко встановлюються користувачами свідомо

Зловмисники веб-переглядачів використовують різні сумнівні тактики розповсюдження, щоб непомітно проникнути в системи користувачів. Ця тактика розроблена, щоб обманювати користувачів і використовувати вразливі місця в їхніх звичках веб-перегляду. Нижче наведено типові методи, які використовують зловмисники веб-переглядача:

  • Програмне забезпечення в комплекті : зловмисники веб-переглядача часто постачаються разом із, здавалося б, законним програмним забезпеченням або безкоштовним ПЗ. Користувачі можуть несвідомо встановити зловмисник під час завантаження та інсталяції іншої програми, якщо вони не уважно перевірять процес інсталяції та не скасують вибір небажаних додатків.
  • Оманливі веб-сайти : деякі зловмисники веб-переглядача поширюються через оманливі веб-сайти чи рекламу. Користувачів можуть спонукати натиснути оманливу рекламу, яка обіцяє безкоштовне програмне забезпечення, сканування безпеки чи інші, здавалося б, корисні послуги. Натискання на таку рекламу може спровокувати завантаження та встановлення викрадача.
  • Підроблені оновлення програмного забезпечення : зловмисники веб-переглядача можуть маскуватися під оновлення програмного забезпечення або патчі безпеки. Користувачі можуть зіткнутися зі спливаючими повідомленнями про те, що їхній браузер або відповідний плагін потребує оновлення. Натискання цих підроблених оновлень може призвести до встановлення викрадача.
  • Шкідливі вкладення електронної пошти : у деяких випадках зловмисники браузера можуть поширюватися через шкідливі вкладення електронної пошти. Користувачі, які відкривають заражене вкладення, можуть ненавмисно встановити програму-зловмисник у своїй системі.
  • Методи соціальної інженерії : зловмисники веб-переглядача можуть використовувати методи соціальної інженерії, щоб обманом змусити користувачів встановити їх. Це може включати оманливі повідомлення, які стверджують, що пропонують покращення безпеки, покращення браузера або інші функції, які здаються корисними.
  • Неофіційні розширення веб-переглядача : викрадачі веб-переглядача часто маскуються під розширення веб-переглядача, обіцяючи покращені функції чи утиліти. Користувачі можуть ненавмисно встановити ці розширення, надаючи зловмиснику доступ до налаштувань браузера.
  • Щоб уникнути шансів стати жертвою такої тактики, користувачі повинні бути надзвичайно обережними під час завантаження програмного забезпечення, уникати натискання підозрілих оголошень або посилань, постійно оновлювати програмне забезпечення та використовувати перевірені засоби захисту від шкідливих програм. Регулярний перегляд розширень браузера та уважність під час встановлення програмного забезпечення також можуть допомогти запобігти ненавмисному встановленню зловмисників браузера.

    URL-адреси

    Ysearcher.com може викликати такі URL-адреси:

    ysearcher.com

    В тренді

    Найбільше переглянуті

    Завантаження...