SearchIT New Tab

Wertungsliste der Bedrohung

Rangfolge: 5,226
Bedrohungsstufe: 20 % (Normal)
Infizierte Computer: 1,229
Zum ersten Mal gesehen: January 31, 2023
Zuletzt gesehen: September 27, 2023
Betroffene Betriebssysteme: Windows

Cybersicherheitsforscher entdeckten eine Browsererweiterung namens SearchIT New Tab, die auf dubiosen Websites beworben wird. Bei einer genaueren Untersuchung wurde festgestellt, dass SearchIT New Tab als Browser-Hijacker fungiert. Es kann die Einstellungen der Webbrowser der Benutzer ändern, um häufige Weiterleitungen zu einer beworbenen Website unter searchresults.store zu verursachen. Die Seite selbst ist eine gefälschte Suchmaschine.

Aufdringliche Aktionen im Zusammenhang mit dem SearchIT New Tab

SearchIT New Tab ist eine Browser-Hijacking-Software, die gefunden wurde, um searchresults.store als Homepage, URL für neue Registerkarten/Fenster und Standardsuchmaschine in den Browsern der Benutzer zuzuweisen. Wenn ein neuer Browser-Tab/Fenster geöffnet oder eine Suchanfrage in die URL-Leiste eingegeben wird, führt dies zu unerwünschten Weiterleitungen. Diese gefälschte Suchmaschine ist nicht in der Lage, echte Suchergebnisse bereitzustellen, sodass sie stattdessen weitere Weiterleitungen zu legitimen Suchmaschinen wie Google verursacht. Es sollte beachtet werden, dass der Standort von Websites wie searchresults.store in Abhängigkeit von verschiedenen Faktoren, wie z. B. der Geolokalisierung des Benutzers, variieren kann.

Darüber hinaus nutzt der neue Tab von SearchIT die Funktion „Von Ihrer Organisation verwaltet“ von Google Chrome, um die Persistenz zu gewährleisten und zu verhindern, dass Benutzer ihre Browser wiederherstellen. Es ist auch wahrscheinlich, dass dieser Browser-Hijacker browserbezogene Daten wie besuchte URLs, besuchte Webseiten, Suchanfragen usw. sammelt, die dann durch den Verkauf an Dritte zu Geld gemacht werden könnten.

Wie werden Browser-Hijacker und andere potenziell unerwünschte Programme (PUPs) verbreitet?

Browser-Hijacker und PUPs werden normalerweise durch betrügerische Downloads verbreitet, wie z. B. gefälschte Updates für beliebte Programme wie Java oder Adobe Flash Player. Darüber hinaus können sie auch durch zweifelhafte Werbung auf Websites oder über E-Mail-Anhänge verbreitet werden.

Eine der gebräuchlicheren Methoden zur Verbreitung solcher aufdringlicher Anwendungen ist als „Bündelung“ bekannt. Es besteht darin, den Browser-Hijacker neben anderen Anwendungen einzuschließen, und wenn der Benutzer das Paket herunterlädt, werden auch die zusätzlichen Elemente installiert. Dem Benutzer ist möglicherweise nicht einmal bewusst, dass zusätzlich zur gewünschten Anwendung noch etwas anderes heruntergeladen wurde. Dies kann verhindert werden, indem Sie jeden Schritt der Installation sorgfältig lesen und verdächtige Angebote ablehnen. Es ist auch ratsam, seriöse Anti-Malware-Software zu verwenden, um Ihren Computer zu überwachen und vor solchen invasiven Anwendungen zu schützen.

Im Trend

Am häufigsten gesehen

Wird geladen...