搜索网

威胁评分卡

威胁级别: 20 % (普通的)
受感染的计算机: 3
初见: February 28, 2024
最后一次露面: March 1, 2024

Ysearcher.com 是一个假搜索引擎的地址。这些页面通常无法提供搜索结果并重定向到合法的互联网搜索网站。欺诈性搜索引擎通常由具有浏览器劫持功能的应用程序推广(通过强制重定向)。此类软件往往会改变浏览器设置。指向 Ysearcher.com 的重定向与名为 Adblock for Youtube™ 和 Music downloader for SoundCloud™ 的可疑应用程序相关联。

Ysearcher.com 通过可疑方法进行推广

劫持浏览器的软件通常会通过将升级的网站指定为默认搜索引擎、主页以及新选项卡或窗口的 URL 来操纵关键的浏览器设置。已观察到两个名为 Adblock for Youtube™ 和 Music downloader for SoundCloud™(也可能有其他名称)的扩展程序支持 Ysearcher.com 虚假搜索引擎。有趣的是,这些扩展程序不会直接修改浏览器,但安装后,在 URL 栏中输入的任何搜索查询都会将用户重定向到 ysearcher.com。

像 ysearcher.com 这样的虚假搜索引擎通常缺乏生成真实搜索结果的能力,无法将用户引导至合法的互联网搜索网站。在某些情况下,ysearcher.com 被观察到显示来自 Google 搜索引擎的结果。值得注意的是,网页的目的地可能会受到用户地理位置等因素的影响而有所不同。

此外,浏览器劫持者(包括上述扩展)通常包含数据跟踪功能。这意味着 YouTube™ 的 Adblock 和 SoundCloud™ 的音乐下载器可能会收集目标信息,例如访问过的 URL、查看过的网页、搜索查询、浏览器 cookie、用户名/密码、个人身份详细信息和财务数据。这些敏感信息很容易被出售给第三方或被利用以获取利润。用户应谨慎行事,避免安装此类浏览器劫持扩展程序,从而保护其在线隐私和安全。

浏览器劫持程序很少是用户在知情的情况下安装的

浏览器劫持者采用各种可疑的分发策略将其安装偷偷地安装到用户的系统上。这些策略旨在欺骗用户并利用他们浏览习惯中的漏洞。以下是浏览器劫持者常用的方法:

  • 捆绑软件:浏览器劫持者通常与看似合法的软件或免费软件捆绑在一起。如果用户不仔细检查安装过程并取消选择不需要的加载项,则在下载和安装其他应用程序时可能会在不知不觉中安装劫持程序。
  • 欺骗性网站:一些浏览器劫持者通过欺骗性网站或广告进行传播。用户可能会被诱惑点击承诺免费软件、安全扫描或其他看似有益的服务的误导性广告。点击此类广告可能会触发劫持程序的下载和安装。
  • 虚假软件更新:浏览器劫持者可能会将自己伪装成软件更新或安全补丁。用户可能会遇到弹出消息,声称其浏览器或相关插件需要更新。点击这些假更新可能会导致劫持程序的安装。
  • 恶意电子邮件附件:在某些情况下,浏览器劫持者可能通过恶意电子邮件附件进行分发。打开受感染附件的用户可能会无意中在其系统上安装劫持程序。
  • 社会工程技术:浏览器劫持者可能会利用社会工程方法来诱骗用户安装它们。这可能包括声称提供安全增强、浏览器改进或其他看似有益的功能的欺骗性消息。
  • 非官方浏览器扩展:浏览器劫持者经常将自己伪装成浏览器扩展,承诺增强功能或实用程序。用户可能会无意中安装这些扩展,从而使劫持者能够访问浏览器设置。
  • 为了避免成为这些策略的受害者,用户在下载软件时应极其谨慎,避免点击可疑广告或链接,保持软件最新,并使用信誉良好的反恶意软件工具。定期检查浏览器扩展并在安装软件时保持警惕也有助于防止浏览器劫持者的无意安装。

    网址

    搜索网 可能会调用以下网址:

    ysearcher.com

    相关帖子

    趋势

    最受关注

    正在加载...