Searches-world.com fait la promotion d'un pirate de navigateur

browser hijacker

En enquêtant sur des sites Web frauduleux, nos chercheurs sont tombés sur un programme d'installation contenant un pirate de navigateur faisant la promotion du faux moteur de recherche search-world.com.

En règle générale, les logiciels de piratage de navigateur approuvent ces sites Web en modifiant les paramètres du navigateur via des redirections. Cependant, dans ce cas, aucune modification n’a été apportée au navigateur de notre système de test. Au lieu de cela, il a utilisé une méthode complexe pour assurer sa persistance, ce qui rend sa suppression difficile.

Avec l'installation faisant la promotion de search-world.com sur notre système de test, la saisie des requêtes de recherche dans la barre d'URL entraînait une redirection vers ce site Web spécifique. Les moteurs de recherche illégitimes n'ont généralement pas la capacité de fournir des résultats de recherche réels, ils redirigent donc les utilisateurs vers des moteurs de recherche Internet légitimes comme Bing, Google, Yahoo, etc.

Cependant, la destination de search-world.com peut varier considérablement. Les redirections, y compris les chaînes de redirection, semblent aléatoires mais sont également influencées dans une certaine mesure par la localisation de l'utilisateur. Au cours de nos recherches, nous avons observé search-world.com menant au véritable moteur de recherche Bing (bing.com) et à plusieurs pages non fonctionnelles.

Comme mentionné précédemment, ce pirate de navigateur utilise une technique pour assurer sa persistance et empêcher les utilisateurs de restaurer leur navigateur.

Les redirections sont facilitées via un processus appelé « UITheme.exe ». Cependant, le supprimer n’est pas simple. Le pirate de l'air utilise un outil Windows légitime du Deployment ToolKit de Microsoft appelé « ServiceUI », qui garantit que « UITheme.exe » est relancé après son arrêt, que ce soit via le Gestionnaire des tâches ou après le redémarrage du système.

Comment un pirate de navigateur peut-il avoir un impact sur votre sécurité en ligne ?

Un pirate de navigateur peut avoir plusieurs effets néfastes sur votre sécurité en ligne et votre expérience de navigation globale :

  • Paramètres du navigateur modifiés : les pirates de navigateur modifient les paramètres de votre navigateur sans votre consentement. Ils peuvent modifier votre page d'accueil, votre moteur de recherche par défaut et les paramètres des nouveaux onglets, vous redirigeant vers des sites Web que vous n'aviez pas l'intention de visiter.
  • Publicités indésirables et trompeuses : les pirates de navigateur injectent souvent des publicités, des pop-ups et des bannières indésirables dans les sites Web que vous visitez. Ces publicités peuvent être trompeuses et vous diriger vers des sites Web potentiellement dangereux ou frauduleux.
  • Suivi des données : de nombreux pirates de navigateur collectent vos habitudes de navigation, vos requêtes de recherche et d'autres informations personnelles sans votre consentement. Ces données peuvent être utilisées à des fins de publicité ciblée ou, dans certains cas, partagées ou vendues à des tiers.
  • Vulnérabilité accrue : les pirates de navigateur peuvent introduire des vulnérabilités de sécurité dans votre navigateur. En modifiant les paramètres, ils peuvent vous exposer à des risques supplémentaires, notamment le téléchargement de logiciels malveillants et les violations de données.
  • Performances réduites : les pirates de navigateur peuvent ralentir les performances de votre navigateur, ce qui ralentit le chargement des pages et rend votre navigateur moins réactif.
  • Violations de la vie privée : la collecte de vos données de navigation et de vos informations personnelles par des pirates de navigateur peut entraîner des violations de la vie privée et une exposition potentielle d'informations sensibles.
  • Redirections vers des sites malveillants : certains pirates de navigateur peuvent vous rediriger vers des sites Web malveillants, sur lesquels vous pourriez par inadvertance télécharger des logiciels malveillants, être victime d'attaques de phishing ou rencontrer d'autres menaces en ligne.

October 23, 2023
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.