Searches-world.com fait la promotion d'un pirate de navigateur
En enquêtant sur des sites Web frauduleux, nos chercheurs sont tombés sur un programme d'installation contenant un pirate de navigateur faisant la promotion du faux moteur de recherche search-world.com.
En règle générale, les logiciels de piratage de navigateur approuvent ces sites Web en modifiant les paramètres du navigateur via des redirections. Cependant, dans ce cas, aucune modification n’a été apportée au navigateur de notre système de test. Au lieu de cela, il a utilisé une méthode complexe pour assurer sa persistance, ce qui rend sa suppression difficile.
Avec l'installation faisant la promotion de search-world.com sur notre système de test, la saisie des requêtes de recherche dans la barre d'URL entraînait une redirection vers ce site Web spécifique. Les moteurs de recherche illégitimes n'ont généralement pas la capacité de fournir des résultats de recherche réels, ils redirigent donc les utilisateurs vers des moteurs de recherche Internet légitimes comme Bing, Google, Yahoo, etc.
Cependant, la destination de search-world.com peut varier considérablement. Les redirections, y compris les chaînes de redirection, semblent aléatoires mais sont également influencées dans une certaine mesure par la localisation de l'utilisateur. Au cours de nos recherches, nous avons observé search-world.com menant au véritable moteur de recherche Bing (bing.com) et à plusieurs pages non fonctionnelles.
Comme mentionné précédemment, ce pirate de navigateur utilise une technique pour assurer sa persistance et empêcher les utilisateurs de restaurer leur navigateur.
Les redirections sont facilitées via un processus appelé « UITheme.exe ». Cependant, le supprimer n’est pas simple. Le pirate de l'air utilise un outil Windows légitime du Deployment ToolKit de Microsoft appelé « ServiceUI », qui garantit que « UITheme.exe » est relancé après son arrêt, que ce soit via le Gestionnaire des tâches ou après le redémarrage du système.
Comment un pirate de navigateur peut-il avoir un impact sur votre sécurité en ligne ?
Un pirate de navigateur peut avoir plusieurs effets néfastes sur votre sécurité en ligne et votre expérience de navigation globale :
- Paramètres du navigateur modifiés : les pirates de navigateur modifient les paramètres de votre navigateur sans votre consentement. Ils peuvent modifier votre page d'accueil, votre moteur de recherche par défaut et les paramètres des nouveaux onglets, vous redirigeant vers des sites Web que vous n'aviez pas l'intention de visiter.
- Publicités indésirables et trompeuses : les pirates de navigateur injectent souvent des publicités, des pop-ups et des bannières indésirables dans les sites Web que vous visitez. Ces publicités peuvent être trompeuses et vous diriger vers des sites Web potentiellement dangereux ou frauduleux.
- Suivi des données : de nombreux pirates de navigateur collectent vos habitudes de navigation, vos requêtes de recherche et d'autres informations personnelles sans votre consentement. Ces données peuvent être utilisées à des fins de publicité ciblée ou, dans certains cas, partagées ou vendues à des tiers.
- Vulnérabilité accrue : les pirates de navigateur peuvent introduire des vulnérabilités de sécurité dans votre navigateur. En modifiant les paramètres, ils peuvent vous exposer à des risques supplémentaires, notamment le téléchargement de logiciels malveillants et les violations de données.
- Performances réduites : les pirates de navigateur peuvent ralentir les performances de votre navigateur, ce qui ralentit le chargement des pages et rend votre navigateur moins réactif.
- Violations de la vie privée : la collecte de vos données de navigation et de vos informations personnelles par des pirates de navigateur peut entraîner des violations de la vie privée et une exposition potentielle d'informations sensibles.
- Redirections vers des sites malveillants : certains pirates de navigateur peuvent vous rediriger vers des sites Web malveillants, sur lesquels vous pourriez par inadvertance télécharger des logiciels malveillants, être victime d'attaques de phishing ou rencontrer d'autres menaces en ligne.





