Alt du trenger å vite om Searchbaron.com (05.04.24)

Av alle former for skadelig programvare som er rettet mot Mac-er, er en nettleserkaprer sannsynligvis en av de mest irriterende programmene. Når enheten din blir smittet, glir innstillingene dine for nettlesing plutselig ut av kontrollen din, noe som betyr videresending av trafikken din til uønskede og ondsinnede nettsteder. Selv om denne typen angrep ikke kan betraktes som alvorlige, er det likevel opprivende, spesielt når du må håndtere annonser som ikke lukkes. Så hvis en nettleserkaprer på en eller annen måte gled inn i systemet ditt, vil Mac-en din kreve en grundig opprydding.

En av de siste nettleserkaprerne som har terrorisert Mac-brukere, er Search Baron eller Searchbaron.com. Denne nettleserkapreren har infiltrert flere Mac-maskiner de siste ukene og har forårsaket noe stort kaos i sikkerhetsbransjen. Skadelig programvare manifesterer seg ved å ta kontroll over nettleserens standardinnstillinger for å omfordele brukerens nettrafikk. Når den berørte brukeren prøver å besøke et nettsted, er nettleseren som viderekobler til Searchbaron.com ikke synlig, og brukeren ser bare trafikken som blir omdirigert til bing.com.

Hva er Searchbaron.com?

Searchbaron.com er et ondsinnet nettsted som visstnok forbedrer brukerens nettopplevelse ved å generere bedre søkeresultater. Dette nettstedet markedsføres vanligvis av forskjellige useriøse applikasjoner og potensielt uønskede programmer som infiserer datamaskiner uten at offeret kjenner til.

Searchbaron.com distribueres vanligvis via villedende popup-annonser, falske flash-spillerinstallatører, nedlasting av torrentfiler og gratis programvareinstallatører (bundling). En av de legitime appene som Searchbaron.com knytter seg til, er Spaces, et program som lar brukerne få kontakt med medarbeidere og nettverk med profesjonelle.

Imidlertid, i motsetning til de fleste nettleserkaprere, endrer ikke Searchbaron.com nettleserinnstillinger. Skadelig programvare oppdager når brukeren skriver inn et søkeord og omdirigerer trafikken til searchbaron.com, som deretter starter en annen kjede med omdirigeringer til bing.com via Amazon AWS-tjenesten. Til slutt ender brukeren opp med å søke via Bing, selv om det ikke er standardsøkemotoren. Viderekoblinger som dette er ikke spesielt skadelige, siden Bing også er en legitim søkemotor. De kan imidlertid påvirke brukerens nettopplevelse betydelig.

Du må også huske at potensielt uønskede programmer (PUP) og falske søkemotorer er utformet for å samle sensitiv informasjon fra brukeren, inkludert IP-adresser, nettlesingslogg, viste websider, søk og andre tilsynelatende uviktige detaljer . Den innsamlede informasjonen blir deretter delt eller solgt til tredjeparter for å generere inntekter. Dette fører ikke bare til at mer irriterende annonser vises på din Mac, men kan også føre til alvorlige personvernproblemer eller til og med identitetstyveri.

På toppen av alt dette, prosessen for å fjerne Searchbaron.com-omdirigering på din nettleseren kan være ganske komplisert fordi skadelig programvare bare fortsetter å komme tilbake hvis alle komponentene ikke er fullstendig slettet. Du må bli kvitt Searchbaron.com grundig for å forhindre nyinfeksjon.

Hvordan distribueres Searchbaron.com?

Nettleserkapingprogramvare kommer vanligvis inn på datamaskiner uten brukernes kunnskap, siden forfattere eller nettkriminelle distribuerer dem via påtrengende annonser eller gjennom en villedende markedsføringsmetode som kalles bundling. Påtrengende annonser omdirigerer i utgangspunktet brukeren til mistenkelige nettsteder, der noen til og med kjører skript for å laste ned eller installere uønskede applikasjoner.

Bundling er derimot skjult installasjon av tredjepartsapper sammen med en legitim programvare. . Utviklere forstår at de fleste brukere ofte skynder seg installasjonsprosessene, ikke leser instruksjonene og hopper over trinn. Derfor er vanlige apper skjult bak egendefinerte / avanserte alternativer for installasjonsprosessene.

Det er også brukere som foretrekker å se annonser for å hoppe over noen installasjonstrinn, uten å innse at de utilsiktet installerer falske apper. Ved å gjøre dette utsetter brukerne systemene sine for faren for ulovlig skadelig programvare og kompromitterer deres personvern.

Hvordan fungerer Searchbaron.com?

I begynnelsen gir ikke ideen bak dette nettleserkapringangrepet mening. Når du tenker på det, hvorfor gi Mac-nettleserinnstillingene en overhaling, og ta dem til Bing, som er en autentisk søkemotor? Logikken bak denne kampanjen er imidlertid mer subtil enn den ser ut til. Hver gang viderekoblingen skjer, følger den en komplisert sti som involverer mellomliggende domener, inkludert den kjent-ondsinnede searchnewworld.com eller andre nettsider som er vert på AWS (Amazon Web Services) -plattform. Searchroute-1560352588.us-west-2.elb.amazonaws.com er en av de AWS-sidene som er rapportert av flere Mac-brukere.

Bruk av legitime skynettverk for parkering av mistenkelige nettrevisjoner gjør det lettere for nettkriminelle å unngå svartelisting. Du vil legge merke til at disse nettstedene ikke blir merkbart vist i bla, men faktisk besøkes som en del av omdirigeringen. Den skadelige programvaren driver dermed trafikk til bestemte nettsider mens den får det til å virke som det eneste løste nettstedet er Bing.com. Dette trikset er ikke noe nytt, men det har vært en effektiv måte å avskjære trafikk for inntektsgenerering.

Search Baron-nettleserkapreren er så irriterende at brukerne ikke skjønner nok en ondsinnet særeie av denne skadelige programvaren. Når du kjører på macOS, overvåker Search baron i tillegg offerets online-aktiviteter. Det holder stille en fane over hvilke nettsteder som besøkes og hvilke søk som blir skrevet inn. På toppen av det kan Searchbaron.com målrette sensitive data, inkludert nettbankinformasjon, pålogginger via e-post og skytjenester. Ved å samle alle disse detaljene kan forfatteren bak Search Baron danne en komplett profil av det intetanende offeret og bruke denne informasjonen til å utføre identitetstyveri og phishing-strategier. Det er også stor sjanse for at dataene blir solgt til tredjeparter, for eksempel markedsfører, annonsører eller andre høyprofilerte hackingsgrupper.

Når søkebaronen kommer inn på Mac-en din, legger den seg til påloggingselementene for utholdenhet. Det endrer også innstillingene til brukerens foretrukne nettleser, og setter søkemotoren og startsiden til searchbaron.com. Hvis du er ivrig nok, vil du legge merke til at URL-en har en hale som stinker av malvertising. Strengen kan for eksempel være noe som searchbaron.com/v1/hostedsearch eller http://www.searchbaron.com/v1/hostedsearch?pid=252428&subid965&keyword={searchTerms}.

Det irriterende er at du ikke kan tilbakestille endringene som er gjort i Safari, Chrome eller Firefox, uansett hvor mange ganger du prøver å velge de riktige tjenestene manuelt. Dette er på grunn av skadelig programtillegg installert av skadelig programvare for å gjøre disse nettleserendringene igjen og igjen. Search Baron legger også til en ny administrativ profil under Systemvalg. Denne nye profilen forhindrer at oppryddingsprosessen fullføres, og skadelig programvare kommer bare tilbake. For å fjerne Searchbaron.com-omdirigering helt i nettleseren, må du kvitte deg med Search Baron-viruset, sammen med komponentene som er ment for eskalering av privilegier. Når disse er fjernet, kan du deretter tilbakestille endringene som er gjort i den berørte nettleseren.

Hvordan fjerne Searchbaron.com

Som nevnt tidligere, installerer Searchbaron.com komponenter i systemet ditt som gjør det vanskelig å bli kvitt. For å være sikker på at den blir fjernet helt fra macOS, må du følge vår trinnvise fjerningsguide (sett inn fjerningsguiden her).

Når Searchbaron.com er slettet, må du praktisere gode sikkerhetsvaner på nettet. for å forhindre at denne skadelige programvaren og dens andre slags infiserer datamaskinen din på nytt. Forsikre deg om at du installerer et godt anti-malware program og alltid holde systemet oppdatert for å minimere sårbarheter. Du bør også planlegge regelmessig vedlikehold av Mac-en din ved hjelp av en pålitelig Mac-rengjøringsapp. Vær alltid forsiktig med appene du laster ned og lenkene du klikker på internett.


YouTube Video.: Alt du trenger å vite om Searchbaron.com

05, 2024