Searches-world.com promoot browserkaper
Tijdens hun onderzoek naar frauduleuze websites kwamen onze onderzoekers een installatieprogramma tegen dat een browserkaper bevatte die reclame maakte voor de valse zoekmachine search-world.com.
Doorgaans onderschrijft browserkapersoftware dergelijke websites door de browserinstellingen te wijzigen via omleidingen. In dit geval heeft het echter geen wijzigingen aangebracht in de browser op ons testsysteem. In plaats daarvan gebruikte het een complexe methode om de persistentie ervan te garanderen, waardoor het lastig te verwijderen was.
Toen de installatie search-world.com promoot op ons testsysteem, resulteerde het invoeren van zoekopdrachten in de URL-balk in een omleiding naar deze specifieke website. Illegale zoekmachines hebben meestal niet de mogelijkheid om daadwerkelijke zoekresultaten te leveren, dus sturen ze gebruikers door naar legitieme internetzoekmachines zoals Bing, Google, Yahoo, enzovoort.
De bestemming voor search-world.com kan echter aanzienlijk variëren. De omleidingen, inclusief omleidingsketens, lijken willekeurig, maar worden tot op zekere hoogte ook beïnvloed door de locatie van de gebruiker. Tijdens ons onderzoek zagen we dat search-world.com doorverwees naar de echte Bing-zoekmachine (bing.com) en verschillende niet-functionele pagina's.
Zoals eerder vermeld, gebruikt deze browserkaper een techniek om de persistentie ervan te garanderen en te voorkomen dat gebruikers hun browsers herstellen.
De omleidingen worden mogelijk gemaakt via een proces dat bekend staat als "UITheme.exe." Het verwijderen ervan is echter niet eenvoudig. De kaper maakt gebruik van een legitieme Windows-tool van Microsoft's Deployment ToolKit genaamd "ServiceUI", die ervoor zorgt dat "UITheme.exe" opnieuw wordt gestart nadat deze is beëindigd, via Taakbeheer of nadat het systeem opnieuw is opgestart.
Hoe kan een browserkaper uw online veiligheid beïnvloeden?
Een browserkaper kan verschillende nadelige gevolgen hebben voor uw online veiligheid en algehele surfervaring:
- Gewijzigde browserinstellingen: Browserkapers wijzigen uw browserinstellingen zonder uw toestemming. Ze kunnen uw startpagina, standaardzoekmachine en nieuwe tabbladinstellingen wijzigen, waardoor u wordt omgeleid naar websites die u niet wilde bezoeken.
- Ongewenste en misleidende advertenties: Browserkapers injecteren vaak ongewenste advertenties, pop-ups en banners in websites die u bezoekt. Deze advertenties kunnen misleidend zijn en u naar mogelijk schadelijke of frauduleuze websites leiden.
- Gegevenstracking: Veel browserkapers verzamelen uw surfgedrag, zoekopdrachten en andere persoonlijke informatie zonder uw toestemming. Deze gegevens kunnen worden gebruikt voor gerichte reclame of, in sommige gevallen, worden gedeeld of verkocht aan derden.
- Verhoogde kwetsbaarheid: Browserkapers kunnen beveiligingsproblemen in uw browser introduceren. Door instellingen te wijzigen, kunnen ze u blootstellen aan extra risico's, waaronder malwaredownloads en datalekken.
- Verminderde prestaties: Browserkapers kunnen de prestaties van uw browser vertragen, waardoor pagina's langzaam worden geladen en uw browser minder snel reageert.
- Privacyschendingen: Het verzamelen van uw browsegegevens en persoonlijke informatie door browserkapers kan leiden tot privacyschendingen en mogelijke blootstelling van gevoelige informatie.
- Omleidingen naar kwaadaardige sites: Sommige browserkapers kunnen u doorverwijzen naar kwaadaardige websites, waar u onbedoeld malware kunt downloaden, het slachtoffer kunt worden van phishing-aanvallen of andere online bedreigingen kunt tegenkomen.





