Veszély-adatbázis Rogue Websites Secureshieldsearch.com

Secureshieldsearch.com

Az eszközök védelme a tolakodó és megbízhatatlan, potenciálisan kéretlen programoktól (PUP-októl) a modern kiberbiztonság alapvető aspektusa. Ezeket az alkalmazásokat gyakran hasznos eszközként reklámozzák, de valódi céljuk gyakran a böngészőbeállítások módosítása, nem kívánt tartalom befecskendezése és adatgyűjtés. Aktiválás után alááshatják a rendszer stabilitását, veszélyeztethetik az adatvédelmet, és további fenyegetéseknek tehetik ki a felhasználókat. Az ilyen tevékenységhez kapcsolódó egyik példa a Secureshieldsearch.com, egy kétes keresőmotor, amelyet a Secure Shell által Secure Shield néven ismert böngészőeltérítő népszerűsít.

A Secureshieldsearch.com és a Secure Shield böngészőeltérítő

A Secureshieldsearch.com hamis keresőmotorként van besorolva. Nem képes eredeti keresési eredményeket generálni, ehelyett legitim platformokra irányítja át a lekérdezéseket. Az elemzés során az információbiztonsági kutatók megfigyelték, hogy a felhasználókat a Yahoo keresőmotorjához továbbítja, bár az átirányítások olyan tényezőktől függően változhatnak, mint például a földrajzi helymeghatározás.

Ezt a csalárd oldalt aktívan népszerűsíti a Secure Shield by Secure Shell böngészőeltérítő alkalmazása. Fontos megjegyezni, hogy más eltérítők is részt vehetnek a Secureshieldsearch.com terjesztésében, és maga a Secure Shield is átirányíthatja a felhasználókat további webhelyekre ezen a hamis keresőportálon túl.

Hogyan veszik át a böngészőeltérítők az irányítást a böngészők felett?

A böngészőeltérítő szoftverek jellemzően kényszerítik ki a böngésző kulcsfontosságú beállításainak módosítását. Ezek a programok olyan promotált címeket rendelnek hozzá, mint például a Secureshieldsearch.com, alapértelmezett keresőmotorként, kezdőlapként és új lap oldalként. Ennek eredményeként minden új lap megnyitása vagy a címsoron keresztül végrehajtott keresés automatikus átirányítást vált ki.

Sok esetben a gépeltérítők korlátozhatják a hozzáférést a böngésző vagy a rendszer beállításaihoz az eltávolítással kapcsolatban. Blokkolhatják a konfigurációs menüket, visszaállíthatják a felhasználó által végzett módosításokat, vagy más módon akadályozhatják a normál funkciók visszaállítására tett kísérleteket, ami jelentősen megnehezíti a manuális tisztítást.

Hamis keresőmotorok és átirányítási rendszerek

A csalárd keresőmotorok elsősorban átirányítási mechanizmusokként működnek. A keresési eredmények megjelenítése helyett a felhasználói forgalmat bevált keresőszolgáltatókhoz vagy hirdetési hálózatokhoz irányítják. Bár ez a viselkedés első pillantásra ártalmatlannak tűnhet, valójában egy bevételszerzési taktika, amely lehetővé teszi az üzemeltetők számára, hogy profitáljanak a kényszerített forgalomból és a promotált tartalomból.

Mivel az átirányítási célpontok változhatnak, a felhasználóknak nincs beleszólásuk abba, hogy végül hová vezetnek a kereséseik. Ez a bizonytalanság növeli a félrevezető hirdetéseknek, a megbízhatatlan oldalaknak és a potenciálisan káros tartalmaknak való kitettséget.

Adatkövetés és adatvédelmi vonatkozások

Az olyan weboldalak, mint a Secureshieldsearch.com, és az azokat népszerűsítő eltérítők gyakran végeznek adatgyűjtést. A böngészőeltérítő szoftverek jellemzően olyan nyomkövető komponenseket tartalmaznak, amelyek figyelik a felhasználói tevékenységet.

Az érdekes információk gyakran a következőket tartalmazzák:

  • Böngészési és keresőmotor-előzmények
  • Sütik és tárolt webhelyadatok
  • Személyazonosításra alkalmas adatok
  • Fiókadatok és egyéb bizalmas információk
  • Pénzügyi vagy tranzakciókkal kapcsolatos adatok

A gyűjtött adatokat ezután megoszthatják vagy értékesíthetik harmadik feleknek. Ez a gyakorlat jelentősen növeli az adatvédelmi jogsértések, a célzott csalások, a pénzügyi veszteségek és az identitáslopás kockázatát.

Félrevezető ígéretek és hamis legitimitás

A felhasználókat gyakran csábítják a tolakodó alkalmazások telepítésére a jobb böngészés, a fokozott biztonság vagy a termelékenységi előnyök ígéretével. Ezek a funkciók ritkán működnek a hirdetésben szereplő módon, és sok esetben egyáltalán nem működnek. Még ha egy alkalmazás látszólag el is látja a feltételezett funkcióinak egy részét, ez a viselkedés nem erősíti meg a jogosságát vagy biztonságosságát. A kényszerített átirányítások, a követőösszetevők és a jogosulatlan változtatások mögöttes jelenléte továbbra is komoly aggodalomra ad okot.

A potenciálisan nemkívánatos programok által alkalmazott kétes terjesztési taktikák

A tolakodó potenciálisan nemkívánatos programok (PUP-ok) számos megtévesztő és agresszív terjesztési módszert alkalmaznak:

„Hivatalos” promóciós oldalak és csaló webhelyek

Néhány eltérítőt letisztult weboldalakon tárolnak, amelyek legitim eszközként mutatják be őket. Emellett átverős oldalakon is hirdetik őket. Ezekhez az oldalakhoz gyakran átverős hirdetési hálózatok által generált átirányításokon, spam böngészőértesítéseken, elgépelt URL-eken, tolakodó hirdetéseken és a rendszeren már jelen lévő kéretlen reklámprogramokon keresztül lehet hozzáférni.

Szoftvercsomagok

Az egyik leggyakoribb taktika a csomagokba csomagolt csomagokba ágyazott, nem kívánt összetevők beágyazása az ingyenes vagy kalóz szoftverek telepítőibe. Ezeket a csomagokat széles körben terjesztik ingyenes szoftverportálokon, ingyenes fájlmegosztó szolgáltatásokon és peer-to-peer megosztó hálózatokon keresztül. A telepítés során a további ajánlatok gyakran előre kiválasztottak vagy elrejtve jelennek meg a „Speciális” vagy „Egyéni” telepítési beállításokban. A telepítési lépések kihagyása, a licencszerződések figyelmen kívül hagyása, illetve a „Gyors” és „Egyszerű” módok használata jelentősen növeli a nem kívánt szoftverek telepítésének valószínűségét.

Rosszindulatú és tolakodó hirdetések

Bizonyos hirdetések úgy vannak kialakítva, hogy kattintáskor szkripteket indítsanak el. Ezek a szkriptek a felhasználó egyértelmű beleegyezése nélkül indíthatnak el letöltéseket vagy telepítéseket, ami tovább hozzájárul a böngészőeltérítők csendes terjedéséhez.

A biztonságra és a stabilitásra gyakorolt szélesebb körű hatás

A böngészőeltérítő szoftverek, például a Secure Shell által fejlesztett Secure Shield jelenléte egy eszközön számos súlyos következménnyel jár. Ezek közé tartoznak a folyamatos átirányítások, a böngésző integritásának gyengülése, a megtévesztő tartalmaknak való fokozott kitettség és az érzékeny információk csendes gyűjtése. Idővel az ilyen tevékenységek szélesebb körű rendszerkompromittáláshoz, súlyos adatvédelmi problémákhoz, pénzügyi károkhoz és személyazonosság-lopáshoz vezethetnek.

Záró figyelmeztetés

A Secureshieldsearch.com bemutatja, hogyan működnek a hamis keresőmotorok a tolakodó potenciálisan nemkívánatos programok és böngészőeltérítők nagyobb ökoszisztémájának részeként. Az eszközök védelme szkepticizmust igényel a kéretlen böngészőmódosításokkal szemben, körültekintő figyelmet a szoftvertelepítések során, és a kétes letöltési források elkerülését. Az éberség továbbra is a leghatékonyabb védekezés az ilyen megtévesztő programok által okozott zavarok és kockázatok ellen.

Felkapott

Legnézettebb

Betöltés...