A Zodiac Search megnyomja a hamis keresőmotort
A gyanús webhelyek vizsgálata során kutatóink egy megtévesztő oldalra bukkantak, amely a horoszkópok elérésének kényelmes eszközeként forgalmazott Zodiac Search böngészőbővítményt tartalmazó telepítőt hirdet.
A Zodiac Search vizsgálata során megállapítottuk, hogy egy böngésző-gépeltérítő. Ez a bővítmény módosítja a böngésző beállításait, hogy átirányításokat indítson el a search.zodiac-search.com hamis keresőmotorra. A böngésző-eltérítő szoftverek jellemzően megváltoztatják az alapértelmezett keresőmotorokat, a kezdőlapokat és az új lapok/ablak URL-címeit, hogy bizonyos webhelyeket reklámozzanak.
A Zodiac Search esetében ezek a beállítások módosulnak, hogy az új böngészőlapokat/ablakokat és az URL-sávon keresztül végzett webes kereséseket a search.zodiac-search.com webhelyre irányítsák. Az ehhez hasonló hamis keresőmotorok gyakran nem képesek keresési eredményeket generálni, ezért átirányítják a felhasználókat a legális keresőoldalakra. Kutatásunk során a search.zodiac-search.com a Bing keresőmotorjára (bing.com) irányított át, de érdemes megjegyezni, hogy a cél a felhasználó földrajzi elhelyezkedésétől függően változhat.
A böngésző-eltérítők gyakran alkalmaznak olyan taktikákat, amelyek biztosítják a kitartást, és megnehezítik a felhasználók számára az eltávolításukat vagy a böngészőbeállításokon végrehajtott módosítások visszavonását. Ez megnehezíti az eltávolítási folyamatot, és akadályozza a felhasználókat abban, hogy visszaállítsák böngészőjüket a kívánt konfigurációkra.
Ezenkívül a Zodiac Search valószínűleg adatkövetési képességekkel is rendelkezik, és potenciálisan olyan információkat gyűjthet, mint a böngészési és keresési előzmények, IP-címek, internetes cookie-k, személyazonosításra alkalmas információk, bejelentkezési adatok, pénzügyi adatok stb. Ezek az összegyűjtött adatok harmadik félnek történő értékesítésével monetizálhatók.
Összefoglalva, az olyan szoftverek jelenléte az eszközein, mint a Zodiac Search, rendszerfertőzéshez, súlyos adatvédelmi jogsértésekhez, pénzügyi veszteségekhez és személyazonosság-lopáshoz vezethet.
Mik azok a hamis keresőmotorok?
A hamis keresőmotorok megtévesztő vagy csalárd webhelyek, amelyek törvényes keresőmotorokat utánoznak, de gyakran rosszindulatú vagy félrevezető célokat szolgálnak. Ezeket a webhelyeket úgy alakították ki, hogy megjelenésükben és funkcionalitásukban hasonlítsanak a jól ismert keresőmotorokhoz, például a Google-hoz, a Binghez vagy a Yahoo-hoz, de jellemzően a felhasználók számára káros módon működnek. Íme néhány általános jellemzője és célja a hamis keresőmotoroknak:
- Félrevezető keresési eredmények: A hamis keresőmotorok manipulált vagy a felhasználó lekérdezése szempontjából irreleváns keresési eredményeket szolgáltathatnak. Ezek az eredmények potenciálisan káros webhelyekre vezethetik a felhasználókat, beleértve azokat, amelyek rosszindulatú programokat, csalásokat vagy adathalász kísérleteket tartalmaznak.
- Böngésző-eltérítés: Egyes hamis keresőmotorok a felhasználó beleegyezése nélkül módosítják a felhasználó böngészőbeállításait, például az alapértelmezett kezdőlapot, keresőmotort vagy új lapokat. Ez megnehezítheti a felhasználók számára a preferált beállítások visszaállítását.
- Reklámprogramok és nem kívánt előugró ablakok: A hamis keresőmotorok gyakran túl sok reklámot, előugró ablakot és szponzorált linket jelenítenek meg. Ezek a hirdetések tolakodóak lehetnek, és megzavarhatják a felhasználó böngészési élményét.
- Adatgyűjtés: Sok hamis keresőmotor gyűjt felhasználói adatokat, beleértve a keresési lekérdezéseket, a böngészési előzményeket, az IP-címeket és egyebeket, gyakran a felhasználó tudta vagy beleegyezése nélkül. Ezek az adatok felhasználhatók nyomon követésre, profilalkotásra, vagy akár harmadik fél hirdetői számára is értékesíthetők.
- Nem kívánt szoftverek reklámozása: Egyes hamis keresőmotorok potenciálisan nemkívánatos szoftvereket, reklámprogramokat vagy böngészőbővítményeket reklámozhatnak vagy terjeszthetnek. Az ezekkel a webhelyekkel kapcsolatba lépő felhasználók tudtukon kívül nem kívánt szoftvereket tölthetnek le és telepíthetnek eszközeikre.
- Adathalászat és csalások: A hamis keresőmotorok adathalászati sémákban felhasználhatók arra, hogy rávegyék a felhasználókat érzékeny adatok, például bejelentkezési adatok, hitelkártya-adatok vagy személyes adatok felfedésére. Emellett csalárd ajánlatokat vagy csalásokat is hirdethetnek.
- Böngésző átirányítások: A hamis keresőmotorok átirányíthatják a felhasználókat más webhelyekre, beleértve a rosszindulatú vagy átverő webhelyeket is. Ezek az átirányítások akkor fordulhatnak elő, amikor a felhasználók a keresési eredményekre kattintanak, vagy hamis keresőfelülettel lépnek kapcsolatba.
- Nehéz eltávolítás: Egyes hamis keresőmotorok olyan technikákat alkalmaznak, amelyek ellenállnak a felhasználó böngészőjéből való eltávolításnak, ami kihívást jelent az egyének számára, hogy visszanyerjék az irányítást a böngésző beállításai felett.





