氣壓箱

威脅評分卡

排行: 15,302
威胁级别: 50 % (中等的)
受感染的计算机: 34
初见: August 26, 2022
最后一次露面: July 4, 2023
受影响的操作系统: Windows

Baro box 是一個可疑的瀏覽器擴展,正在通過有問題的網站進行推廣。安裝後,該應用程序會迅速揭示其真實性質 - 瀏覽器劫持者。這些侵入式應用程序是專門為控制用戶的 Web 瀏覽器而創建的。目標是推廣贊助地址並推動人工流量。

瀏覽器劫持者通常會修改受影響瀏覽器的主頁、新標籤頁和默認搜索引擎。因此,每當用戶啟動瀏覽器、打開新選項卡或使用 URL 欄啟動搜索時,他們都會立即被重定向到贊助網站地址。在 Baro 框的情況下,重定向會將用戶帶到“barosearch.com”上的陌生搜索引擎。

此網址屬於虛假搜索引擎。這在實踐中意味著,引擎無法自行產生結果。在從 Google 或 Bing 獲取結果之前,用戶的搜索查詢將被進一步重定向到 secure-checker.com。但是,一些虛假搜索引擎可能會顯示來自可疑來源的結果,並且可能會向用戶顯示充斥著贊助廣告的低質量搜索結果。

為了保持它在系統中的存在,Baro box 建立了一個持久性機制,使得它的移除更加複雜。此外,應用程序 secure-checker.com 可以配備數據跟踪功能,這是在許多 PUP(可能不需要的程序)中觀察到的常見功能。用戶冒著被監視他們的瀏覽活動、將獲得的信息打包然後傳輸到遠程服務器的風險。

熱門

最受關注

加載中...