Vse, kar morate vedeti o Searchbaron.com (05.05.24)

Izmed vseh oblik zlonamerne programske opreme, ki cilja na Mace, je ugrabitelj brskalnika verjetno ena najbolj motečih zlonamernih programov. Ko se naprava okuži, se nastavitve brskanja po spletu nenadoma izmaknejo vašemu nadzoru, kar pomeni, da vaš promet prisilno posredujete na neželena in zlonamerna spletna mesta. Čeprav tovrstnega napada ni mogoče šteti za hud, je vseeno moteč, še posebej, če imate opravka z oglasi, ki se ne bodo zaprli. Torej, če je ugrabitelj brskalnika nekako prišel v vaš sistem, bo vaš Mac potem potreboval temeljito čiščenje.

Eden najnovejših ugrabiteljev brskalnikov, ki terorizira uporabnike Maca, je Search Baron ali Searchbaron.com. Ta ugrabitelj brskalnika je v zadnjih nekaj tednih prodrl v več računalnikov Mac in povzročil nekaj večjega kaosa v varnostni industriji. Zlonamerna programska oprema se pokaže tako, da prevzame nadzor nad privzetimi internetnimi nastavitvami brskalnika za prerazporeditev uporabnikovega spletnega prometa. Ko prizadeti uporabnik poskuša obiskati spletno mesto, brskalnik, ki preusmeri na Searchbaron.com, ni viden in uporabnik vidi samo promet, ki se preusmeri na bing.com.

Kaj je Searchbaron.com?

Searchbaron.com je zlonamerno spletno mesto, ki naj bi izboljšalo uporabniško izkušnjo brskanja z ustvarjanjem boljših rezultatov iskanja. To spletno mesto ponavadi promovirajo različne lopovske aplikacije in potencialno neželeni programi, ki okužene računalnike okužijo brez vednosti žrtve.

Searchbaron.com se običajno distribuira prek zavajajočih pojavnih oglasov, ponarejenih namestitvenih programov Flash Player, prenosov hudournikov in namestitve brezplačne programske opreme (združevanje). Ena izmed zakonitih aplikacij, na katero se Searchbaron.com priklopi, je Spaces, program, ki uporabnikom omogoča povezovanje s sodelavci in mreženje s strokovnjaki.

Vendar pa se v nasprotju z večino ugrabiteljev brskalnikov Searchbaron.com ne spreminja nastavitve brskalnika. Zlonamerna programska oprema zazna vsakič, ko uporabnik vnese iskalno poizvedbo, nato pa promet preusmeri na searchbaron.com, ki nato prek storitve Amazon AWS sproži drugo verigo preusmeritev na bing.com. Na koncu uporabnik na koncu išče prek Binga, čeprav ni privzeti iskalnik. Takšne preusmeritve niso posebej škodljive, saj je Bing tudi zakonit iskalnik. Vendar lahko bistveno vplivajo na uporabnikovo izkušnjo brskanja.

Upoštevati morate tudi, da so potencialno neželeni programi (PUP) in lažni iskalniki namenjeni zbiranju občutljivih podatkov od uporabnika, vključno z naslovi IP, zgodovino brskanja, ogledanimi spletnimi stranmi, iskalnimi poizvedbami in drugimi na videz nepomembnimi podrobnostmi. . Zbrane informacije se nato delijo ali prodajo tretjim osebam, da ustvarijo prihodek. To ne samo, da se na vašem Macu pojavijo bolj nadležni oglasi, ampak lahko povzroči tudi resne težave z zasebnostjo ali celo krajo identitete.

Poleg vsega pa postopek odstranjevanja preusmeritve Searchbaron.com na vašem brskalnik je lahko precej zapleten, ker se zlonamerna programska oprema vedno znova vrača, če vse komponente niso popolnoma izbrisane. Za preprečitev ponovne okužbe se morate temeljito znebiti Searchbaron.com.

Kako se distribuira Searchbaron.com?

Programska oprema za ugrabitev brskalnika običajno vstopi v računalnike brez vednosti uporabnikov, saj jih avtorji ali kiber kriminalci distribuirajo z vsiljivimi oglasi ali z zavajajočo tržno metodo, imenovano združevanje. Vsiljivi oglasi v bistvu uporabnika preusmerijo na sumljiva spletna mesta, kjer nekateri celo zaženejo skripte za prenos ali namestitev neželenih aplikacij.

Pakiranje je po drugi strani prikrita namestitev programov drugih proizvajalcev in zakonite programske opreme. . Razvijalci razumejo, da večina uporabnikov pogosto pohiti z namestitvenimi postopki, ne prebere navodil in preskoči korake. Zato so povezane aplikacije običajno skrite za možnostmi po meri / naprednimi postopki namestitve.

Obstajajo tudi uporabniki, ki raje gledajo oglase, da preskočijo nekatere namestitvene korake, ne da bi se zavedali, da nehote nameščajo prevarante. S tem uporabniki svoje sisteme izpostavijo nevarnosti različnih zlonamernih programov in ogrozijo njihovo zasebnost podatkov.

Kako deluje Searchbaron.com?

Sprva zamisel o tem napadu ugrabitve brskalnika nima veliko smisla. Ko pomislite, zakaj bi morali Mac-ove nastavitve brskalnika popraviti, nato pa jih odpeljati v Bing, ki je verodostojni iskalnik? Logika te kampanje pa je bolj subtilna, kot se zdi. Vsakič, ko pride do preusmeritve, sledi zapleteni poti, ki vključuje vmesne domene, vključno z znano zlonamerno searchnewworld.com ali drugimi spletnimi stranmi, gostovanimi na platformi AWS (Amazon Web Services). Searchroute-1560352588.us-west-2.elb.amazonaws.com je ena tistih strani, ki jih gosti AWS, o katerih je poročalo več uporabnikov Maca.

Uporaba zakonitih omrežij v oblaku za parkiranje sumljivih spletnih posnetkov olajša spletnim kriminalcem, da se izognejo črnim seznamom. Opazili boste, da ta mesta med brskanjem niso opazno prikazana, ampak so dejansko obiskana kot del preusmeritve. Zlonamerna programska oprema tako usmerja promet na določene spletne strani, hkrati pa se zdi, da je edino rešeno spletno mesto Bing.com. Ta trik ni nič novega, vendar je bil učinkovit način za prestrezanje prometa zaradi monetizacije.

ugrabitelj brskalnika Search Baron je tako nadležen, da se uporabniki ne zavedajo še ene zlonamerne domislice te zlonamerne programske opreme. Pri zagonu na macOS Search baron dodatno spremlja žrtvine spletne aktivnosti. Tiho vodi zavihek, na katerem se obiščejo spletna mesta in katere iskalne poizvedbe se vnesejo. Poleg tega lahko Searchbaron.com cilja na občutljive poverilnice, vključno s podatki o spletnem bančništvu, prijavo v e-pošto in storitvami v oblaku. Z zbiranjem vseh teh podrobnosti lahko avtor, ki stoji za iskalnim baronom, oblikuje popoln profil nič hudega sluteče žrtve in s temi informacijami izvede tatvine identitete in lažno predstavljanje. Obstaja tudi velika verjetnost, da bodo podatki prodani tretjim osebam, na primer tržnikom, oglaševalcem ali drugim odmevnim skupinam vdorov.

Ko Search Baron vstopi v vaš Mac, se doda elementom za prijavo zaradi vztrajnosti. Spremeni tudi nastavitve uporabnikovega spletnega brskalnika, pri čemer privzeto iskalnik in domačo stran nastavi na searchbaron.com. Če ste dovolj navdušeni, boste opazili, da ima URL rep, ki zadržuje napačno oglaševanje. Niz je lahko na primer nekaj takega kot searchbaron.com/v1/hostedsearch ali http://www.searchbaron.com/v1/hostedsearch?pid=252428&subid965&keyword={searchTerms}.

Moteče je, da sprememb, ki ste jih naredili v Safariju, Chromu ali Firefoxu, ne morete povrniti, ne glede na to, kolikokrat poskušate ročno izbrati prave storitve. Razlog za to je zlonamerni vtičnik, ki ga namesti zlonamerna programska oprema, da se te brskalnike vedno znova spreminjajo. Search Baron v sistemske nastavitve doda tudi nov skrbniški profil. Ta novi profil preprečuje dokončanje postopka čiščenja in zlonamerna programska oprema se vedno znova vrača. Če želite popolnoma odstraniti preusmeritev Searchbaron.com v brskalniku, se morate znebiti virusa Search Baron, skupaj z njegovimi komponentami, namenjenimi stopnjevanju privilegij. Ko so odstranjeni, lahko povrnete spremembe, ki ste jih storili v prizadetem spletnem brskalniku.

Kako odstraniti Searchbaron.com

Kot smo že omenili, Searchbaron.com v vaš sistem namesti komponente, zaradi katerih se je težko znebiti. Če želite zagotoviti, da je popolnoma odstranjen iz macOS, morate slediti našemu vodniku za odstranjevanje (tukaj vstavite vodnik za odstranjevanje).

Ko je Searchbaron.com izbrisan, vadite dobre varnostne navade da preprečite, da bi ta zlonamerna programska oprema in njeni sorodniki ponovno okužili vaš računalnik. Namestite dober program za zaščito pred zlonamerno programsko opremo in redno posodabljajte sistem, da zmanjšate ranljivosti. Prav tako morate načrtovati redno vzdrževanje računalnika Mac z zanesljivo aplikacijo za čiščenje sistema Mac. Vedno bodite previdni pri aplikacijah, ki jih prenesete, in povezavah, ki jih kliknete na internetu.


YouTube Video.: Vse, kar morate vedeti o Searchbaron.com

05, 2024