Ysearcher.com
Thẻ điểm Đe doạ
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards là các báo cáo đánh giá các mối đe dọa phần mềm độc hại khác nhau đã được nhóm nghiên cứu của chúng tôi thu thập và phân tích. EnigmaSoft Threat Scorecards đánh giá và xếp hạng các mối đe dọa bằng cách sử dụng một số chỉ số bao gồm các yếu tố rủi ro trong thế giới thực và tiềm ẩn, xu hướng, tần suất, mức độ phổ biến và tính lâu dài. EnigmaSoft Threat Scorecards được cập nhật thường xuyên dựa trên dữ liệu và chỉ số nghiên cứu của chúng tôi và rất hữu ích cho nhiều người dùng máy tính, từ người dùng cuối đang tìm kiếm giải pháp loại bỏ phần mềm độc hại khỏi hệ thống của họ cho đến các chuyên gia bảo mật đang phân tích các mối đe dọa.
EnigmaSoft Threat Scorecards hiển thị nhiều thông tin hữu ích, bao gồm:
Xếp hạng: Xếp hạng của một mối đe dọa cụ thể trong Cơ sở dữ liệu về Mối đe dọa của EnigmaSoft.
Mức độ nghiêm trọng: Mức độ nghiêm trọng được xác định của một đối tượng, được thể hiện bằng số, dựa trên quy trình và nghiên cứu lập mô hình rủi ro của chúng tôi, như được giải thích trong Tiêu chí đánh giá mối đe dọa của chúng tôi.
Máy tính bị nhiễm: Số trường hợp được xác nhận và nghi ngờ về một mối đe dọa cụ thể được phát hiện trên các máy tính bị nhiễm theo báo cáo của SpyHunter.
Xem thêm Tiêu chí Đánh giá Mối đe dọa .
| Mức độ nguy hiểm: | 20 % (Bình thường) |
| Máy tính bị nhiễm: | 3 |
| Lần đầu tiên nhìn thấy: | February 28, 2024 |
| Nhìn thấy lần cuối: | March 1, 2024 |
Ysearcher.com là địa chỉ của một công cụ tìm kiếm giả mạo. Các trang này thường không thể cung cấp kết quả tìm kiếm và chuyển hướng đến các trang web tìm kiếm hợp pháp trên Internet. Các công cụ tìm kiếm gian lận thường được quảng bá (thông qua chuyển hướng bắt buộc) bởi các ứng dụng có khả năng chiếm quyền điều khiển trình duyệt. Phần mềm trong phân loại này có xu hướng thay đổi cài đặt trình duyệt. Các chuyển hướng dẫn đến Ysearcher.com đã được liên kết với các ứng dụng đáng ngờ được gọi là Adblock cho Youtube™ và Trình tải xuống nhạc cho SoundCloud™.
Mục lục
Ysearcher.com được quảng cáo thông qua các phương pháp đáng ngờ
Phần mềm chiếm quyền điều khiển trình duyệt thường thao túng các cài đặt quan trọng của trình duyệt bằng cách chỉ định các trang web được quảng cáo làm công cụ tìm kiếm, trang chủ và URL mặc định cho các tab hoặc cửa sổ mới. Hai tiện ích mở rộng được xác định có tên Adblock cho Youtube™ và Trình tải xuống nhạc cho SoundCloud™ (có thể là các tiện ích mở rộng khác) đã được quan sát thấy chứng thực công cụ tìm kiếm giả mạo Ysearcher.com. Điều thú vị là các tiện ích mở rộng này không trực tiếp sửa đổi trình duyệt nhưng sau khi được cài đặt, mọi truy vấn tìm kiếm được nhập vào thanh URL sẽ chuyển hướng người dùng đến ysearcher.com.
Các công cụ tìm kiếm giả mạo như ysearcher.com thường thiếu khả năng tạo kết quả tìm kiếm xác thực và thay vào đó dẫn người dùng đến các trang web tìm kiếm hợp pháp trên internet. Trong một số trường hợp, người ta quan sát thấy ysearcher.com hiển thị kết quả từ công cụ tìm kiếm Google. Điều quan trọng cần lưu ý là đích đến của trang web có thể khác nhau, bị ảnh hưởng bởi các yếu tố như vị trí địa lý của người dùng.
Ngoài ra, những kẻ xâm nhập trình duyệt, bao gồm cả các tiện ích mở rộng nói trên, thường tích hợp các chức năng theo dõi dữ liệu. Điều này có nghĩa là Adblock cho Youtube™ và Trình tải xuống nhạc cho SoundCloud™ có thể tham gia thu thập thông tin được nhắm mục tiêu như URL đã truy cập, trang Web đã xem, truy vấn tìm kiếm, cookie trình duyệt, tên người dùng/mật khẩu, chi tiết nhận dạng cá nhân và dữ liệu tài chính. Thông tin nhạy cảm này dễ bị bán cho bên thứ ba hoặc bị khai thác để thu lợi nhuận. Người dùng nên thận trọng để tránh cài đặt các tiện ích mở rộng chiếm quyền điều khiển trình duyệt như vậy, từ đó bảo vệ quyền riêng tư và bảo mật trực tuyến của họ.
Những kẻ xâm nhập trình duyệt hiếm khi được người dùng cố ý cài đặt
Những kẻ xâm nhập trình duyệt sử dụng nhiều chiến thuật phân phối đáng ngờ khác nhau để lén cài đặt chúng vào hệ thống của người dùng. Những chiến thuật này được thiết kế để đánh lừa người dùng và khai thác lỗ hổng trong thói quen duyệt web của họ. Dưới đây là các phương pháp phổ biến được những kẻ xâm nhập trình duyệt sử dụng:
- Phần mềm đi kèm : Những kẻ xâm nhập trình duyệt thường đi kèm với phần mềm hoặc phần mềm miễn phí có vẻ hợp pháp. Người dùng có thể vô tình cài đặt hijacker khi tải xuống và cài đặt ứng dụng khác nếu không xem xét kỹ quá trình cài đặt và bỏ chọn các tiện ích bổ sung không mong muốn.
Để tránh nguy cơ trở thành nạn nhân của những chiến thuật này, người dùng phải hết sức thận trọng khi tải xuống phần mềm, tránh nhấp vào các quảng cáo hoặc liên kết đáng ngờ, luôn cập nhật phần mềm và sử dụng các công cụ chống phần mềm độc hại có uy tín. Thường xuyên xem xét các tiện ích mở rộng của trình duyệt và chú ý trong quá trình cài đặt phần mềm cũng có thể giúp ngăn chặn việc vô tình cài đặt những kẻ xâm nhập trình duyệt.
URL
Ysearcher.com có thể gọi các URL sau:
| ysearcher.com |