Searches-world.com promoterer nettleserkaprer

browser hijacker

Mens vi undersøkte uredelige nettsteder, kom forskerne våre over et installasjonsprogram som inneholdt en nettleserkaprer som promoterte den falske søkemotoren searches-world.com.

Vanligvis godkjenner programvare for nettleserkapring slike nettsteder ved å endre nettleserinnstillingene gjennom omdirigeringer. Men i dette tilfellet gjorde den ingen endringer i nettleseren på testsystemet vårt. I stedet brukte den en kompleks metode for å sikre dens utholdenhet, noe som gjorde det utfordrende å fjerne.

Med installasjonen som promoterte searches-world.com på vårt testsystem, resulterte inntasting av søk i URL-linjen i omdirigering til denne spesifikke nettsiden. Ulovlige søkemotorer mangler vanligvis muligheten til å gi faktiske søkeresultater, så de omdirigerer brukere til legitime internettsøkemotorer som Bing, Google, Yahoo og så videre.

Destinasjonen for searches-world.com kan imidlertid variere betydelig. Viderekoblingene, inkludert omdirigeringskjeder, virker tilfeldige, men påvirkes også til en viss grad av brukerens plassering. Under undersøkelsen vår observerte vi searches-world.com som fører til den ekte Bing-søkemotoren (bing.com) og flere ikke-funksjonelle sider.

Som nevnt tidligere, bruker denne nettleserkapreren en teknikk for å sikre utholdenhet og hindre brukere i å gjenopprette nettleserne.

Omadresseringene forenkles gjennom en prosess kjent som "UITheme.exe." Det er imidlertid ikke enkelt å fjerne det. Kapreren bruker et legitimt Windows-verktøy fra Microsofts Deployment ToolKit kalt "ServiceUI", som sikrer at "UITheme.exe" relanseres etter avslutningen, enten gjennom Task Manager eller etter omstart av systemet.

Hvordan kan en nettleserkaprer påvirke sikkerheten din på nettet?

En nettleserkaprer kan ha flere negative effekter på nettsikkerheten din og den generelle nettleseropplevelsen:

  • Endrede nettleserinnstillinger: Nettleserkaprere endrer nettleserinnstillingene dine uten ditt samtykke. De kan endre startsiden din, standard søkemotor og innstillinger for ny fane, og omdirigere deg til nettsteder du ikke hadde tenkt å besøke.
  • Uønskede og villedende annonser: Nettleserkaprere injiserer ofte uønskede annonser, popup-vinduer og bannere på nettsteder du besøker. Disse annonsene kan være villedende og føre deg til potensielt skadelige eller uredelige nettsteder.
  • Datasporing: Mange nettleserkaprere samler inn dine nettleservaner, søk og annen personlig informasjon uten ditt samtykke. Disse dataene kan brukes til målrettet annonsering eller, i noen tilfeller, deles eller selges til tredjeparter.
  • Økt sårbarhet: Nettleserkaprere kan introdusere sikkerhetssårbarheter i nettleseren din. Ved å endre innstillingene kan de utsette deg for ytterligere risikoer, inkludert nedlasting av skadelig programvare og datainnbrudd.
  • Redusert ytelse: Nettleserkaprere kan redusere ytelsen til nettleseren din, forårsake at sidene lastes sakte og gjør nettleseren din mindre responsiv.
  • Personvernbrudd: Innsamling av nettleserdata og personlig informasjon av nettleserkaprere kan føre til brudd på personvernet og potensiell eksponering av sensitiv informasjon.
  • Omdirigeringer til ondsinnede nettsteder: Noen nettleserkaprere kan omdirigere deg til ondsinnede nettsteder, hvor du utilsiktet kan laste ned skadelig programvare, bli offer for phishing-angrep eller støte på andre trusler på nettet.

October 23, 2023
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.