Minden, amit tudnia kell a Searchbaron.com webhelyről (05.05.24)

A Mac gépeket célzó rosszindulatú szoftverek minden formája közül a böngésző-gépeltérítő valószínűleg az egyik legbosszantóbb kártevő. Miután az eszköz megfertőződött, a webböngészési beállításai hirtelen kikerülnek az Ön kezéből, ami azt jelenti, hogy a forgalmát erőszakosan továbbítja nem kívánt és rosszindulatú webhelyekre. Bár ez a típusú támadás nem tekinthető súlyosnak, mégis elkeserítő, különösen, ha olyan hirdetésekkel kell megküzdenie, amelyek nem záródnak le. Tehát, ha egy böngésző-gépeltérítő valahogyan átcsúszik a rendszerébe, akkor a Mac-nek alapos tisztításra lesz szüksége.

Az egyik legújabb böngésző-gépeltérítő, amely terrorizálta a Mac-felhasználókat, a Search Baron vagy a Searchbaron.com. Ez a böngésző-gépeltérítő az elmúlt hetekben több Mac számítógépre is behatolt, és komoly káoszt okozott a biztonsági iparban. A rosszindulatú program abban nyilvánul meg, hogy átveszi a böngésző alapértelmezett internetbeállításainak irányítását a felhasználó webes forgalmának újraelosztása érdekében. Amikor az érintett felhasználó megpróbál felkeresni egy webhelyet, a Searchbaron.com webhelyre átirányító böngésző nem látható, és a felhasználó csak a forgalmat a bing.com webhelyre irányítja át.

Mi a Searchbaron.com ?

egy rosszindulatú webhely, amely állítólag jobb keresési eredmények generálásával javítja a felhasználó böngészési élményét. Ezt a weboldalt általában különféle szélhámos alkalmazások és potenciálisan nemkívánatos programok népszerűsítik, amelyek az áldozat tudta nélkül megfertőzik a számítógépeket.

A Searchbaron.com webhelyet általában megtévesztő előugró hirdetések, hamis flashlejátszó-telepítők, torrentfájl-letöltések és ingyenes szoftver-telepítők (csomagban) terjesztik. Az egyik legális alkalmazás, amelyhez a Searchbaron.com csatlakozik, a Spaces, egy olyan program, amely lehetővé teszi a felhasználók számára, hogy kapcsolatba lépjenek munkatársaikkal és kapcsolatba lépjenek szakemberekkel.

Azonban a legtöbb böngésző-eltérítővel ellentétben a Searchbaron.com nem módosítja böngésző beállításai. A rosszindulatú program észleli, amikor a felhasználó beír egy keresési lekérdezést, majd átirányítja a forgalmat a searchbaron.com webhelyre, amely az Amazon AWS szolgáltatáson keresztül újabb átirányítási láncot indít a bing.com webhelyre. Végül a felhasználó a Bing-en keresztül keres, bár ez nem az alapértelmezett keresőmotor. Az ilyen átirányítások nem különösebben károsak, mivel a Bing is legitim keresőmotor. Ezek azonban jelentősen befolyásolhatják a felhasználó böngészési élményét.

Azt is szem előtt kell tartania, hogy a potenciálisan nemkívánatos programok (PUP) és a hamis keresőmotorok úgy vannak kialakítva, hogy érzékeny információkat gyűjtsenek a felhasználótól, beleértve az IP-címeket, a böngészési előzményeket, a megtekintett weboldalakat, a keresési lekérdezéseket és a többi látszólag nem fontos részletet . Az összegyűjtött információkat ezután megosztják vagy értékesítik harmadik feleknek a bevétel megszerzése érdekében. Ez nemcsak idegesítőbb hirdetéseket jelenít meg a Mac-en, hanem súlyos adatvédelmi problémákhoz vagy akár személyazonosság-lopáshoz is vezethet.

Mindezeken felül a Searchbaron.com átirányításának eltávolítása a A böngésző meglehetősen bonyolult lehet, mert a rosszindulatú programok folyamatosan visszatérnek, ha az összes összetevőt nem törlik teljesen. Alaposan meg kell szabadulnia a Searchbaron.com webhelytől az újrafertőzés elkerülése érdekében.

Hogyan terjesztik a Searchbaron.com webhelyet?

A böngésző-eltérítő szoftverek általában a felhasználók tudta nélkül jutnak be a számítógépekbe, mivel a szerzők vagy a kiberbűnözők tolakodó hirdetéseken keresztül vagy csalárd marketing módszerrel terjesztik őket. A tolakodó hirdetések alapvetően gyanús webhelyekre irányítják a felhasználót, ahol egyesek még parancsfájlokat is futtatnak a nem kívánt alkalmazások letöltésére vagy telepítésére. . A fejlesztők megértik, hogy a legtöbb felhasználó gyakran siet a telepítési folyamatokkal, nem olvassa el az utasításokat, és kihagyja a lépéseket. Ezért a csomagba rendezett alkalmazások általában a telepítési folyamatok Custom / Advanced opciói mögött vannak elrejtve.

Vannak olyan felhasználók is, akik inkább hirdetéseket néznek, hogy kihagyjanak néhány telepítési lépést anélkül, hogy észrevennék, hogy véletlenül is szélhámos alkalmazásokat telepítenek. Ezzel a felhasználók kiteszik rendszereiket a különféle rosszindulatú programok veszélyének, és veszélyeztetik adatvédelmüket.

Hogyan működik a Searchbaron.com?

Eleinte a böngésző-eltérítő támadás ötlete nincs sok értelme. Ha belegondol, miért kell átdolgozni a Mac böngészőjének beállításait, majd a Bingbe vinni, amely egy hiteles keresőmotor? Ennek a kampánynak a logikája azonban finomabb, mint amilyennek látszik. Valahányszor az átirányítás megtörténik, bonyolult utat követ, amely magában foglalja a tartományokat, beleértve az ismert-rosszindulatú searchnewworld.com webhelyet vagy az AWS (Amazon Web Services) platformon tárolt más weboldalakat. A searchroute-1560352588.us-west-2.elb.amazonaws.com egyike azoknak az AWS által üzemeltetett oldalaknak, amelyekről több Mac-felhasználó is beszámolt.

A törvényes felhőhálózatok használata a gyanús internetes reimgek parkolásához megkönnyíti a kiberbűnözők számára a feketelistára kerülést. Észre fogja venni, hogy ezek a webhelyek nem jelennek meg észrevehetően a böngészésben, de az átirányítás részeként valóban felkeresik őket. A rosszindulatú program ezáltal bizonyos weboldalak forgalmát irányítja, miközben úgy tűnik, hogy az egyetlen megoldott webhely a Bing.com. Ez a trükk nem új keletű, de a forgalom bevételszerzési célú elfogásának hatékony módja.

A Search Baron böngésző-gépeltérítő annyira bosszantó, hogy a felhasználók nem veszik észre ennek a rosszindulatú programnak még egy rosszindulatú furcsaságát. Amikor a macOS rendszeren fut, a Search baron emellett figyeli az áldozat online tevékenységeit. Némán tartja azt a lapot, amelyen meglátogatja a webhelyeket, és milyen keresési lekérdezéseket ír be. Ezenkívül a Searchbaron.com megcélozhatja az érzékeny hitelesítő adatokat, beleértve az online banki adatokat, az e-mail bejelentkezéseket és a felhőszolgáltatásokat. Mindezen részletek összegyűjtésével a Search Baron mögött álló szerző elkészítheti a gyanútlan áldozat teljes profilját, és ezeket az információkat felhasználhatja személyazonosság-lopás és adathalász-stratégia végrehajtására. Nagy az esély arra is, hogy az adatokat harmadik feleknek, például marketingszakembereknek, hirdetőknek vagy más nagy horderejű hackercsoportoknak értékesítsék.

Amikor a Keresés báró bekerül a Mac számítógépébe, a kitartás érdekében hozzáadja magát a bejelentkezési elemekhez. Ezenkívül megváltoztatja a felhasználó által preferált webböngésző beállításait, a keresőmotort és a kezdőlapot alapértelmezés szerint a searchbaron.com címre állítva. Ha elég lelkes, észreveszi, hogy az URL-nek van egy farka, amely a rosszindulatúságot keresi. Például a karakterlánc lehet valami hasonló: searchbaron.com/v1/hostedsearch vagy http://www.searchbaron.com/v1/hostedsearch?pid=252428&subid965&keyword={searchTerms}.

Bosszantó, hogy nem állíthatja vissza a Safari, Chrome vagy Firefox módosításait, függetlenül attól, hogy hányszor próbálja manuálisan kiválasztani a megfelelő szolgáltatásokat. Ennek oka a rosszindulatú program által telepített rosszindulatú plugin, amely ezeket a böngészőket újra és újra megváltoztatja. A Search Baron új rendszergazdai profilt is felvesz a Rendszerbeállítások alatt. Ez az új profil megakadályozza a tisztítási folyamat befejezését, és a rosszindulatú programok csak visszatérnek. A Searchbaron.com átirányítás böngészőben történő teljes eltávolításához meg kell szabadulnia a Search Baron vírustól, valamint a privilégiumok fokozására szánt komponenseivel együtt. Miután ezeket eltávolította, visszaállíthatja az érintett webböngészőben végrehajtott módosításokat.

Hogyan lehet eltávolítani Searchbaron.com

Mint korábban említettük, a Searchbaron.com olyan alkatrészeket telepít a rendszerébe, amelyek megnehezítik a megszabadulást. Annak érdekében, hogy teljes mértékben eltávolítva legyen a macOS-ból, kövesse lépésenkénti eltávolítási útmutatónkat (itt helyezze el az eltávolítási útmutatót.)

A Searchbaron.com törlése után gyakoroljon jó online biztonsági szokásokat megakadályozza, hogy ez a rosszindulatú program és más rokonai újrafertőzzék a számítógépet. Ügyeljen arra, hogy telepítsen egy jó anti-malware programot, és mindig frissítse rendszerét a sérülékenység minimalizálása érdekében. Meg kell ütemeznie a Mac rendszeres karbantartását egy megbízható Mac tisztító alkalmazás segítségével. Mindig vigyázzon a letöltött alkalmazásokra és az interneten kattintott linkekre.


Youtube videó: Minden, amit tudnia kell a Searchbaron.com webhelyről

05, 2024