威胁数据库 Rogue Websites Sysredirector.com

Sysredirector.com

威胁评分卡

威胁级别: 20 % (普通的)
受感染的计算机: 1
初见: April 16, 2024
最后一次露面: April 16, 2024

Sysredirector.com 是一个伪装成搜索引擎的欺骗性网站。通常,此类网站无法生成真正的搜索结果,而是将用户重定向到合法的搜索引擎。它们通常通过浏览器劫持者触发的强制重定向进行推广。Sysredirector.com 已通过各种可疑的浏览器扩展程序进行推广,例如 Smart Color Picker 和 Superb Copy。此外,假冒搜索引擎和浏览器劫持软件经常收集敏感的用户数据。

Sysredirector.com 覆盖了重要的浏览器设置

浏览器劫持程序因更改 Web 浏览器中的各种设置(包括主页、默认搜索引擎和新标签页)而臭名昭著。已发现许多浏览器扩展程序都在推广 sysredirector.com 网页。虽然其中一些劫持程序在安装后会立即实施这些修改,但其他劫持程序最初处于非活动状态。但是,它们可能会在开发人员或发布商更新后开始运行。

值得注意的是,浏览器劫持者经常采用持久性技术来阻止删除尝试,例如限制对与删除相关的设置的访问或撤消用户发起的更改。

虚假搜索引擎(如 sysredirector.com)通常无法提供真正的搜索结果,而是将用户重定向到合法搜索引擎(如 Bing)。但是,重定向的实际目的地可能会因用户地理位置等因素而异。

此外,假冒搜索引擎和浏览器劫持程序都会收集用户数据,包括浏览和搜索历史记录、cookie、登录凭据、个人身份信息和财务数据。这些收集到的信息可能会出售给第三方或用于牟利。

浏览器劫持者严重依赖可疑的分发方式来安装

浏览器劫持者严重依赖欺骗性分发手段来入侵用户系统。他们通常采用以下方式进行操作:

  • 与免费软件捆绑:最常见的策略之一是将劫持程序与合法的免费软件或共享软件应用程序捆绑在一起。用户经常会忽略安装包中包含的附加软件,无意中同意将浏览器劫持程序与所需程序一起安装。
  • 误导性安装提示:浏览器劫持者经常使用误导性安装提示,诱骗用户同意安装。这些提示可能使用令人困惑的语言、预先选择的复选框或欺骗性设计,让用户在不知情的情况下同意安装不需要的软件。
  • 虚假更新:一些浏览器劫持程序会伪装成合法的软件更新或安全补丁。用户可能会在不知情的情况下安装劫持程序。
  • 钓鱼电子邮件和可疑链接:浏览器劫持程序可能通过钓鱼电子邮件传播,其中包含指向不可信网站的链接或附件,打开后会安装不需要的软件。众所周知,这些电子邮件使用社会工程策略诱骗用户点击链接或下载附件。
  • 免费在线服务:某些浏览器劫持程序可能通过免费在线服务进行推广,例如免费文件托管网站或在线游戏平台。用户在使用这些服务时可能会遇到推广劫持程序的广告或弹出窗口,诱使他们安装它。
  • 恶意广告:浏览器劫持程序也可能通过不可信的广告(恶意广告)活动进行传播。用户可能会遇到包含代码的广告,点击该广告时会自动下载并安装劫持程序。
  • 总体而言,浏览器劫持者依靠用户缺乏意识和警惕性来偷偷将软件安装到系统中,通常采用阴暗的手段诱骗用户安装不需要的软件。用户可以通过在下载软件时保持警惕、避免可疑链接和附件、保持软件更新以及使用信誉良好的防病毒和反恶意软件程序来保护自己。

    网址

    Sysredirector.com 可能会调用以下网址:

    sysredirector.com

    趋势

    最受关注

    正在加载...