Tot ce trebuie să știți despre Searchbaron.com (05.04.24)

Dintre toate formele de software rău intenționat care vizează Mac-urile, un pirat de browser este probabil unul dintre cele mai enervante programe malware. Odată ce dispozitivul dvs. este infectat, preferințele dvs. de navigare pe web vă scap brusc de sub control, ceea ce înseamnă redirecționarea forțată a traficului dvs. către site-uri web nedorite și dăunătoare. Deși acest tip de atac nu poate fi considerat sever, este totuși exasperant, mai ales atunci când trebuie să vă ocupați de reclame care nu se vor închide. Deci, dacă un pirat de browser a intrat cumva în sistemul dvs., Mac-ul dvs. va necesita o curățare aprofundată.

Unul dintre cele mai recente pirate de browser care au terorizat utilizatorii de Mac este Search Baron sau Searchbaron.com. Acest pirat de browser s-a infiltrat în mai multe computere Mac în ultimele câteva săptămâni și a provocat un haos major în industria securității. Programul malware se manifestă prin preluarea controlului asupra setărilor implicite de internet ale browserului pentru a redistribui traficul web al utilizatorului. Când utilizatorul afectat încearcă să viziteze un site web, browserul care redirecționează către Searchbaron.com nu este vizibil și utilizatorul vede doar traficul fiind redirecționat către bing.com.

Ce este Searchbaron.com?

Searchbaron.com este un site web rău intenționat care presupune îmbunătățirea experienței de navigare a utilizatorului prin generarea unor rezultate de căutare mai bune. Acest site web este de obicei promovat de diferite aplicații necinstite și programe potențial nedorite care infectează computerele fără știrea victimei.

Searchbaron.com este de obicei distribuit prin anunțuri pop-up înșelătoare, instalatori de flash player fals, descărcări de fișiere torrent și instalatori de software gratuiți (grupare). Una dintre aplicațiile legitime la care se atașează Searchbaron.com este Spaces, un program care permite utilizatorilor să se conecteze cu colegii de muncă și să facă rețea cu profesioniști. setările browserului. Programul malware detectează ori de câte ori utilizatorul tastează o interogare de căutare și apoi redirecționează traficul către searchbaron.com, care inițiază apoi un alt lanț de redirecționări către bing.com prin intermediul serviciului Amazon AWS. În cele din urmă, utilizatorul ajunge să caute prin Bing, chiar dacă nu este motorul de căutare implicit. Redirecțiile de acest fel nu sunt deosebit de dăunătoare, deoarece Bing este, de asemenea, un motor de căutare legitim. Cu toate acestea, acestea pot afecta semnificativ experiența de navigare a utilizatorului.

De asemenea, trebuie să rețineți că programele potențial nedorite (PUP) și motoarele de căutare false sunt concepute pentru a colecta informații sensibile de la utilizator, inclusiv adrese IP, istoricul navigării, pagini web vizualizate, interogări de căutare și alte detalii aparent neimportante . Informațiile colectate sunt apoi partajate sau vândute unor terți pentru a genera venituri. Acest lucru nu face doar să apară anunțuri mai enervante pe Mac-ul dvs., dar poate duce și la probleme serioase de confidențialitate sau chiar la furt de identitate.

Pe lângă toate acestea, procesul de eliminare a redirecționării Searchbaron.com browserul poate fi destul de complicat, deoarece malware-ul continuă să revină dacă toate componentele nu sunt șterse complet. Trebuie să scăpați temeinic de Searchbaron.com pentru a preveni reinfectarea.

Cum se distribuie Searchbaron.com?

Software-ul de deturnare a browserului intră de obicei în computere fără știrea utilizatorilor, deoarece autorii sau criminalii cibernetici le distribuie prin reclame intruzive sau printr-o metodă de marketing înșelătoare numită grupare. Reclamele intruzive redirecționează practic utilizatorul către site-uri web suspecte, unde unele chiar execută scripturi pentru a descărca sau instala aplicații nedorite.

Pachetarea, pe de altă parte, este instalarea stealth a aplicațiilor de la terți împreună cu un software legitim. . Dezvoltatorii înțeleg că majoritatea utilizatorilor grăbesc adesea procesele de instalare, nu citesc instrucțiunile și trec peste pași. Prin urmare, aplicațiile la pachet sunt de obicei ascunse în spatele opțiunilor Personalizate / Avansate ale proceselor de instalare.

Există, de asemenea, utilizatori care preferă să urmărească reclame pentru a sări peste niște pași de instalare, fără să-și dea seama că instalează din greșeală aplicații necinstite. Procedând astfel, utilizatorii își expun sistemele la pericolul diferitelor programe malware și își compromit confidențialitatea datelor.

Cum funcționează Searchbaron.com?

La început, ideea din spatele acestui atac de deturnare a browserului nu are prea mult sens. Când vă gândiți la asta, de ce să revizuiți setările browserului unui Mac, apoi să le duceți la Bing, care este un motor de căutare autentic? Logica din spatele acestei campanii este totuși mai subtilă decât pare. Ori de câte ori apare redirecționarea, aceasta urmează o cale complicată care implică domenii intermediare, inclusiv searchnewworld.com cunoscut-rău intenționat sau alte pagini web găzduite pe platforma AWS (Amazon Web Services). Searchroute-1560352588.us-west-2.elb.amazonaws.com este una dintre acele pagini găzduite de AWS care au fost raportate de mai mulți utilizatori Mac.

Utilizarea rețelelor cloud legitime pentru parcarea reimg-urilor web suspecte facilitează evitarea de către criminalii cibernetici a listelor negre. Veți observa că aceste site-uri nu sunt afișate în mod vizibil în răsfoire, dar sunt de fapt vizitate ca parte a redirecționării. Prin urmare, malware-ul direcționează traficul către anumite pagini web, în ​​timp ce pare că singurul site web rezolvat este Bing.com. Acest truc nu este ceva nou, dar a fost un mod eficient de a intercepta traficul în scopuri de generare de bani.

Programul de piratare a browserului Search Baron este atât de plictisitor încât utilizatorii nu realizează o altă ciudățenie rău intenționată a acestui malware. Când rulează pe macOS, Search baron monitorizează suplimentar activitățile online ale victimei. Păstrează în tăcere o filă pe care sunt vizitate site-urile web și ce interogări de căutare sunt introduse. În plus, Searchbaron.com poate viza acreditări sensibile, inclusiv detalii bancare online, conectări prin e-mail și servicii cloud. Colectând toate aceste detalii, autorul din spatele Search Baron poate forma un profil complet al victimei nebănuite și poate folosi aceste informații pentru a efectua furturi de identitate și stratageme de phishing. Există, de asemenea, mari șanse ca datele să fie vândute unor terțe părți, cum ar fi agentul de marketing, agenții de publicitate sau alte grupuri de hacking de profil înalt.

Când Search Baron intră pe Mac-ul dvs., acesta se adaugă elementelor de conectare pentru persistență. De asemenea, modifică setările browserului web preferat de utilizator, setând implicit motorul de căutare și pagina de pornire la searchbaron.com. Dacă sunteți suficient de dornici, veți observa că URL-ul are o coadă care arde de publicitate greșită. De exemplu, șirul poate fi ceva de genul searchbaron.com/v1/hostedsearch sau http://www.searchbaron.com/v1/hostedsearch?pid=252428&subid965&keyword={searchTerms}.

Lucrul enervant este că nu puteți reveni la modificările aduse Safari, Chrome sau Firefox, indiferent de câte ori încercați să selectați manual serviciile potrivite. Acest lucru se datorează pluginului rău intenționat instalat de malware pentru a face schimbările de browser din nou și din nou. Search Baron adaugă, de asemenea, un nou profil administrativ în Preferințe sistem. Acest nou profil împiedică finalizarea procesului de curățare și malware-ul continuă să revină. Pentru a elimina complet redirecționarea Searchbaron.com de pe browser, trebuie să scăpați de virusul Search Baron corect, împreună cu componentele sale destinate escaladării privilegiilor. După ce acestea au fost eliminate, puteți reveni la modificările făcute browserului web afectat.

Cum se elimină Searchbaron.com

Așa cum am menționat mai devreme, Searchbaron.com instalează componente în sistemul dvs., ceea ce face dificil să scăpați. Pentru a vă asigura că este complet eliminat din macOS, trebuie să urmați ghidul nostru de eliminare pas cu pas (introduceți ghidul de eliminare aici).

Odată ce Searchbaron.com a fost șters, practicați obiceiuri bune de securitate online pentru a preveni acest malware și celelalte rude ale acestuia să vă reinfecteze computerul. Asigurați-vă că instalați un program anti-malware bun și păstrați întotdeauna sistemul actualizat pentru a minimiza vulnerabilitățile. De asemenea, ar trebui să programați o întreținere regulată a Mac-ului dvs. utilizând o aplicație de curățare fiabilă pentru Mac. Aveți grijă întotdeauna de aplicațiile pe care le descărcați și de linkurile pe care dați clic pe internet.


Video YouTube.: Tot ce trebuie să știți despre Searchbaron.com

05, 2024