Všetko, čo potrebujete vedieť o Searchbaron.com (05.05.24)

Zo všetkých foriem škodlivého softvéru zameraného na počítače Mac je únosca prehľadávača pravdepodobne jedným z najotravnejších malwarov. Po infikovaní zariadenia sa vaše predvoľby prehľadávania webu náhle vymknú spod kontroly, čo znamená násilné presmerovanie prenosu na nežiaduce a škodlivé webové stránky. Aj keď tento typ útoku nemožno považovať za závažný, je napriek tomu nepríjemný, najmä keď sa musíte vyrovnať s reklamami, ktoré sa nezatvoria. Takže ak únosca prehliadača nejako vkĺzol do vášho systému, váš počítač Mac bude vyžadovať dôkladné vyčistenie.

Jedným z posledných únoscov prehliadačov, ktorí terorizujú používateľov počítačov Mac, je Search Baron alebo Searchbaron.com. Tento únosca prehľadávača za posledných pár týždňov infiltroval niekoľko počítačov Mac a spôsobil určitý veľký chaos v bezpečnostnom priemysle. Malvér sa prejavuje prevzatím kontroly nad predvoleným internetovým nastavením prehliadača na redistribúciu webového prenosu používateľa. Keď sa dotknutý používateľ pokúsi navštíviť webovú stránku, prehliadač presmerovaný na web Searchbaron.com nie je viditeľný a používateľ vidí iba prenos presmerovaný na web bing.com.

Čo je Searchbaron.com?

Searchbaron.com je škodlivá webová stránka, ktorá údajne zlepšuje prehľadávanie používateľa generovaním lepších výsledkov vyhľadávania. Tento web je zvyčajne propagovaný rôznymi nečestnými aplikáciami a potenciálne nežiaducimi programami, ktoré infikujú počítače bez vedomia obete.

Searchbaron.com sa zvyčajne distribuuje prostredníctvom klamlivých vyskakovacích reklám, falošných inštalátorov prehrávača Flash Player, sťahovania súborov torrentov a bezplatných inštalácií softvéru (balíkov). Jednou z legitímnych aplikácií, ku ktorej sa Searchbaron.com pripája, je program Spaces, ktorý umožňuje používateľom spojiť sa s kolegami a vytvoriť sieť s profesionálmi.

Avšak na rozdiel od väčšiny únoscov prehľadávačov Searchbaron.com nemení nič nastavenia prehliadača. Malvér zistí vždy, keď používateľ zadá vyhľadávací dopyt, a potom presmeruje prenos na stránku searchbaron.com, ktorá potom inicializuje ďalší reťazec presmerovaní na stránku bing.com prostredníctvom služby Amazon AWS. Nakoniec užívateľ skončí s vyhľadávaním cez Bing, aj keď to nie je predvolený vyhľadávací nástroj. Presmerovania ako tento nie sú nijako zvlášť škodlivé, pretože Bing je tiež legitímny vyhľadávací nástroj. Môžu však významne ovplyvniť dojem používateľa z prehliadania.

Musíte tiež pamätať na to, že potenciálne nežiaduce programy (PUP) a falošné vyhľadávacie nástroje sú navrhnuté tak, aby zhromažďovali od používateľa citlivé informácie vrátane adries IP, histórie prehliadania, prezeraných webových stránok, vyhľadávacích dotazov a ďalších zdanlivo nedôležitých podrobností. . Zhromaždené informácie sa potom zdieľajú alebo predávajú tretím stranám s cieľom generovať príjmy. To nielenže spôsobí, že sa vo vašom počítači Mac zobrazia nepríjemnejšie reklamy, ale môže to tiež viesť k vážnym problémom s ochranou súkromia alebo dokonca k odcudzeniu identity.

Okrem toho všetkého je potrebné odstrániť proces presmerovania na Searchbaron.com z vášho počítača. Prehliadač môže byť dosť komplikovaný, pretože malware sa neustále vracia, ak nie sú úplne odstránené všetky jeho komponenty. Searchbaron.com sa musíte dôkladne zbaviť, aby ste zabránili opätovnej infekcii.

Ako sa distribuuje Searchbaron.com?

Softvér na únos prehliadača sa zvyčajne dostane do počítačov bez vedomia používateľov, pretože autori alebo počítačoví zločinci ich distribuujú prostredníctvom rušivých reklám alebo podvodnej marketingovej metódy zvanej združovanie. Rušivé reklamy v podstate presmerujú používateľa na podozrivé webové stránky, kde niektoré dokonca spustia skripty na stiahnutie alebo inštaláciu nežiaducich aplikácií.

Na druhej strane zväzovanie je nenápadná inštalácia aplikácií tretích strán spolu s legitímnym softvérom . Vývojári chápu, že väčšina používateľov často urýchľuje inštalačné procesy, nečíta pokyny a preskočí kroky. Preto sú spojené aplikácie zvyčajne skryté za možnosťami Custom / Advanced inštalačných procesov.

Existujú aj používatelia, ktorí radšej sledujú reklamy, aby preskočili niektoré kroky inštalácie, bez toho, aby si uvedomili, že neúmyselne inštalujú nečestné aplikácie. Týmto spôsobom používatelia vystavujú svoje systémy nebezpečenstvu rôzneho škodlivého softvéru a ohrozujú ich súkromie údajov.

Ako funguje Searchbaron.com?

Myšlienka tohto útoku na únos prehliadača nemá spočiatku veľký zmysel. Keď nad tým premýšľate, prečo by ste mali prepracovať nastavenia prehliadača Mac, potom ich prejsť do Bingu, ktorý je autentickým vyhľadávacím nástrojom? Logika tejto kampane je však jemnejšia, ako sa zdá. Kedykoľvek dôjde k presmerovaniu, ide po komplikovanej ceste, ktorá zahŕňa medzi doménami, vrátane škodlivého vyhľadávacieho servera www.neworld.com alebo iných webových stránok hostených na platforme AWS (Amazon Web Services). Searchroute-1560352588.us-west-2.elb.amazonaws.com je jednou z tých stránok hostených AWS, ktoré nahlásilo niekoľko používateľov počítačov Mac.

Používanie legitímnych cloudových sietí na parkovanie podozrivých nových webových stránok uľahčuje kybernetickým zločincom vyhnúť sa čiernej listine. Môžete si všimnúť, že tieto stránky sa pri prehliadaní zreteľne nezobrazujú, ale skutočne sa navštevujú ako súčasť presmerovania. Malvér tak riadi prenos na konkrétne webové stránky a zároveň sa zdá, že jediným vyriešeným webom je Bing.com. Tento trik nie je nič nové, ale bol to efektívny spôsob, ako zachytiť prenos na účely speňaženia.

Únosca prehľadávača Search Baron je taký otravný, že používatelia si neuvedomujú ďalšiu škodlivú črtu tohto škodlivého softvéru. Pri spustení v systéme macOS program Search baron navyše sleduje online aktivity obete. Potichu udržuje kartu, na ktorej sa navštevujú webové stránky a aké vyhľadávacie dopyty sa zadávajú. Okrem toho môže stránka Searchbaron.com zacieliť na citlivé poverenia vrátane podrobností online bankovníctva, prihlásení do e-mailu a cloudových služieb. Zhromaždením všetkých týchto podrobností môže autor, ktorý stojí za vyhľadávacím barónom, vytvoriť úplný profil nič netušiacej obete a tieto informácie použiť na uskutočnenie krádeží identity a phishingových podvodov. Existuje tiež vysoká šanca, že údaje budú predané tretím stranám, napríklad marketingovým agentom, inzerentom alebo iným významným skupinám hackerov.

Keď sa Search Baron dostane do vášho počítača Mac, pridá sa k prihlasovacím položkám, aby vydržal. Zmení tiež nastavenia preferovaného webového prehliadača používateľa a nastaví predvolený vyhľadávací stroj a domovskú stránku na searchbaron.com. Ak máte záujem, všimnete si, že adresa URL má chvost, ktorý pácha škodlivou reklamou. Reťazec môže byť napríklad niečo ako searchbaron.com/v1/hostedsearch alebo http://www.searchbaron.com/v1/hostedsearch?pid=252428&subid965&keyword={searchTerms}.

Nepríjemné je, že zmeny vykonané v prehliadači Safari, Chrome alebo Firefox nemôžete vrátiť späť, bez ohľadu na to, koľkokrát sa pokúsite vybrať tie správne služby ručne. Dôvodom je škodlivý doplnok nainštalovaný škodlivým softvérom, ktorý umožňuje tieto zmeny prehľadávača znova a znova. Search Baron tiež pridáva nový administratívny profil v rámci System Preferences. Tento nový profil zabraňuje dokončeniu procesu čistenia a malware sa stále vracia. Ak chcete v prehliadači úplne odstrániť presmerovanie Searchbaron.com, musíte sa zbaviť samotného vírusu Search Baron a jeho komponentov určených na eskaláciu privilégií. Po ich odstránení môžete vrátiť zmeny vykonané v príslušnom webovom prehliadači.

Ako odstrániť Searchbaron.com

Ako už bolo spomenuté vyššie, Searchbaron.com inštaluje do vášho systému komponenty, vďaka ktorým je ťažké sa ho zbaviť. Ak sa chcete ubezpečiť, že je program macOS úplne odstránený, musíte postupovať podľa nášho podrobného sprievodcu odstránením (sem vložte sprievodcu odstránením).

Po odstránení stránky Searchbaron.com si osvojte dobré návyky online zabezpečenia. aby ste zabránili tomu, aby tento malware a ďalšie jeho kiny opätovne infikovali váš počítač. Uistite sa, že inštalujete dobrý program proti malvéru a neustále aktualizujete svoj systém, aby ste minimalizovali chyby zabezpečenia. Mali by ste si tiež naplánovať pravidelnú údržbu vášho Macu pomocou spoľahlivej aplikácie na čistenie Mac. Vždy si dávajte pozor na aplikácie, ktoré sťahujete, a na odkazy, na ktoré klikáte na internete.


YouTube Video: Všetko, čo potrebujete vedieť o Searchbaron.com

05, 2024