Searches-world.com främjar webbläsarkapare
När vi undersökte bedrägliga webbplatser, stötte våra forskare på ett installationsprogram som innehöll en webbläsarkapare som marknadsför den falska sökmotorn searches-world.com.
Vanligtvis stöder programvara för kapning av webbläsare sådana webbplatser genom att ändra webbläsarinställningarna genom omdirigeringar. Men i det här fallet gjorde den inga ändringar i webbläsaren på vårt testsystem. Istället använde den en komplex metod för att säkerställa dess uthållighet, vilket gjorde det utmanande att ta bort.
Med installationen som främjar searches-world.com på vårt testsystem, resulterade inmatning av sökfrågor i URL-fältet i omdirigering till denna specifika webbplats. Olagliga sökmotorer saknar vanligtvis förmågan att tillhandahålla faktiska sökresultat, så de omdirigerar användare till legitima sökmotorer på internet som Bing, Google, Yahoo och så vidare.
Men destinationen för searches-world.com kan variera avsevärt. Omdirigeringarna, inklusive omdirigeringskedjor, verkar slumpmässiga men påverkas också till viss del av användarens plats. Under vår forskning observerade vi searches-world.com som ledde till den äkta Bing-sökmotorn (bing.com) och flera icke-funktionella sidor.
Som nämnts tidigare använder denna webbläsarkapare en teknik för att säkerställa dess uthållighet och förhindra användare från att återställa sina webbläsare.
Omdirigeringarna underlättas genom en process som kallas "UITheme.exe." Att ta bort det är dock inte enkelt. Kaparen använder ett legitimt Windows-verktyg från Microsofts Deployment ToolKit som heter "ServiceUI", som säkerställer att "UITheme.exe" återlanseras efter att det har avslutats, antingen genom Aktivitetshanteraren eller efter omstart av systemet.
Hur kan en webbläsarkapare påverka din onlinesäkerhet?
En webbläsarkapare kan ha flera negativa effekter på din onlinesäkerhet och övergripande surfupplevelse:
- Ändrade webbläsarinställningar: Webbläsarkapare ändrar dina webbläsarinställningar utan ditt medgivande. De kan ändra din startsida, standardsökmotor och inställningar för nya flikar och omdirigera dig till webbplatser som du inte hade för avsikt att besöka.
- Oönskade och vilseledande annonser: Webbläsarkapare injicerar ofta oönskade annonser, popup-fönster och banners på webbplatser du besöker. Dessa annonser kan vara vilseledande och leda dig till potentiellt skadliga eller bedrägliga webbplatser.
- Dataspårning: Många webbläsarkapare samlar in dina surfvanor, sökfrågor och annan personlig information utan ditt medgivande. Denna data kan användas för riktad reklam eller, i vissa fall, delas eller säljas till tredje part.
- Ökad sårbarhet: Webbläsarkapare kan introducera säkerhetssårbarheter i din webbläsare. Genom att ändra inställningarna kan de utsätta dig för ytterligare risker, inklusive nedladdningar av skadlig programvara och dataintrång.
- Minskad prestanda: Webbläsarkapare kan sakta ner din webbläsares prestanda, vilket gör att sidor laddas långsamt och gör din webbläsare mindre responsiv.
- Integritetsbrott: Insamling av din webbläsardata och personlig information av webbläsarkapare kan leda till integritetsintrång och potentiell exponering av känslig information.
- Omdirigeringar till skadliga webbplatser: Vissa webbläsarkapare kan omdirigera dig till skadliga webbplatser, där du oavsiktligt kan ladda ner skadlig programvara, falla offer för nätfiskeattacker eller stöta på andra onlinehot.





