Searchbaron.com Hakkında Bilmeniz Gereken Her Şey (05.05.24)

Mac'leri hedefleyen tüm kötü amaçlı yazılım türleri arasında, tarayıcı korsanı muhtemelen en sinir bozucu kötü amaçlı yazılımlardan biridir. Cihazınıza bir kez virüs bulaştığında, web tarama tercihleriniz aniden kontrolünüzden çıkar ve bu da trafiğinizi zorla istenmeyen ve kötü niyetli web sitelerine yönlendirmek anlamına gelir. Bu tür bir saldırı ciddi olarak kabul edilemese de, özellikle kapanmayan reklamlarla uğraşmanız gerektiğinde, yine de bıktırıcıdır. Bu nedenle, bir şekilde sisteminize bir tarayıcı korsanı girerse, Mac'iniz kapsamlı bir temizlik gerektirir.

Mac kullanıcılarını korkutan en son tarayıcı korsanlarından biri Search Baron veya Searchbaron.com'dur. Bu tarayıcı korsanı, son birkaç hafta içinde birkaç Mac bilgisayara sızdı ve güvenlik endüstrisinde büyük bir kaosa neden oldu. Kötü amaçlı yazılım, kullanıcının web trafiğini yeniden dağıtmak için tarayıcının varsayılan internet ayarlarının kontrolünü alarak kendini gösterir. Etkilenen kullanıcı bir web sitesini ziyaret etmeye çalıştığında, Searchbaron.com'a yönlendiren tarayıcı görünmez ve kullanıcı yalnızca bing.com'a yönlendirilen trafiği görür.

Searchbaron.com nedir?

Searchbaron.com daha iyi arama sonuçları oluşturarak kullanıcının tarama deneyimini geliştirdiği varsayılan kötü niyetli bir web sitesidir. Bu web sitesi genellikle çeşitli hileli uygulamalar ve kurbanın bilgisi olmadan bilgisayarlara bulaşan potansiyel olarak istenmeyen programlar tarafından tanıtılır.

Searchbaron.com genellikle aldatıcı açılır reklamlar, sahte flash oynatıcı yükleyicileri, torrent dosyası indirmeleri ve ücretsiz yazılım yükleyicileri (donatılacak) aracılığıyla dağıtılır. Searchbaron.com'un kendisini eklediği meşru uygulamalardan biri, kullanıcıların diğer çalışanlarla bağlantı kurmasına ve profesyonellerle ağ kurmasına olanak tanıyan bir program olan Spaces'tır.

Ancak, çoğu tarayıcı korsanının aksine, Searchbaron.com değişiklik yapmaz tarayıcı ayarları. Kötü amaçlı yazılım, kullanıcı bir arama sorgusu yazdığında bunu algılar ve ardından trafiği searchbaron.com'a yönlendirir ve ardından Amazon AWS hizmeti aracılığıyla bing.com'a başka bir yönlendirme zinciri başlatır. Sonunda, kullanıcı varsayılan arama motoru olmasa da Bing üzerinden arama yapar. Bing aynı zamanda meşru bir arama motoru olduğundan, bunun gibi yönlendirmeler özellikle zararlı değildir. Ancak, kullanıcının göz atma deneyimini önemli ölçüde etkileyebilirler.

Ayrıca, potansiyel olarak istenmeyen programların (PUP'ler) ve sahte arama motorlarının, kullanıcıdan IP adresleri, tarama geçmişi, görüntülenen web sayfaları, arama sorguları ve görünüşte önemsiz görünen diğer ayrıntılar dahil olmak üzere hassas bilgileri toplamak üzere tasarlandığını da unutmamalısınız. . Toplanan bilgiler daha sonra gelir elde etmek için paylaşılır veya üçüncü taraflara satılır. Bu, yalnızca Mac'inizde daha sinir bozucu reklamların görünmesine neden olmakla kalmaz, aynı zamanda ciddi gizlilik sorunlarına ve hatta kimlik hırsızlığına da yol açabilir.

Tüm bunların ötesinde, Searchbaron.com yönlendirmesini kaldırma işlemi bilgisayarınızdan tarayıcı oldukça karmaşık olabilir, çünkü tüm bileşenler tamamen silinmezse kötü amaçlı yazılım geri gelmeye devam eder. Yeniden bulaşmayı önlemek için Searchbaron.com'dan tamamen kurtulmanız gerekiyor.

Searchbaron.com Nasıl Dağıtılıyor?

Tarayıcı ele geçirme yazılımları, yazarlar veya siber suçlular bunları araya giren reklamlar veya paketleme adı verilen aldatıcı bir pazarlama yöntemi aracılığıyla dağıttığından, genellikle kullanıcıların bilgisi olmadan bilgisayarlara girer. Müdahaleci reklamlar, temelde kullanıcıyı şüpheli web sitelerine yönlendirir, burada bazıları istenmeyen uygulamaları indirmek veya yüklemek için komut dosyaları bile çalıştırır.

Diğer yandan, paketleme, yasal bir yazılımla birlikte üçüncü taraf uygulamaların gizlice yüklenmesidir . Geliştiriciler, çoğu kullanıcının yükleme işlemlerini aceleye getirdiğini, talimatları okumadığını ve adımları atladığını anlıyor. Bu nedenle, paket uygulamalar genellikle yükleme işlemlerinin Özel/Gelişmiş seçeneklerinin arkasına gizlenir.

Yanlış uygulamalar yüklediklerini fark etmeden bazı yükleme adımlarını atlamak için reklam izlemeyi tercih eden kullanıcılar da vardır. Kullanıcılar bunu yaparak sistemlerini çeşitli kötü amaçlı yazılım tehlikesine maruz bırakır ve veri gizliliğini tehlikeye atar.

Searchbaron.com Nasıl Çalışır?

Başlangıçta, bu tarayıcı ele geçirme saldırısının arkasındaki fikir pek mantıklı gelmiyor. Bunu düşündüğünüzde, neden bir Mac'in tarayıcı ayarlarını elden geçirip ardından bunları gerçek bir arama motoru olan Bing'e götürün? Bu kampanyanın arkasındaki mantık, göründüğünden daha incelikli. Yönlendirme her gerçekleştiğinde, kötü niyetli olduğu bilinen searchnewworld.com veya AWS (Amazon Web Services) platformunda barındırılan diğer web sayfaları da dahil olmak üzere etki alanları arasındaki karmaşık bir yolu izler. searchroute-1560352588.us-west-2.elb.amazonaws.com, birkaç Mac kullanıcısı tarafından bildirilen, AWS tarafından barındırılan sayfalardan biridir.

Şüpheli web reimg'lerini park etmek için meşru bulut ağlarının kullanılması, siber suçluların kara listeden kaçmasını kolaylaştırır. Bu sitelerin göz atma sırasında fark edilir bir şekilde gösterilmediğini, aslında yeniden yönlendirmenin bir parçası olarak ziyaret edildiğini fark edeceksiniz. Kötü amaçlı yazılım böylece trafiği belirli web sayfalarına yönlendirirken, çözülen tek web sitesi Bing.com gibi görünüyor. Bu numara yeni bir şey değil, ancak para kazanma amacıyla trafiği engellemenin etkili bir yolu oldu.

Search Baron tarayıcı korsanı o kadar sinir bozucu ki, kullanıcılar bu kötü amaçlı yazılımın başka bir kötü niyetli özelliğinin farkına varmıyor. macOS üzerinde çalışırken, Search baron ayrıca kurbanın çevrimiçi etkinliklerini de izler. Hangi web sitelerinin ziyaret edildiğini ve hangi arama sorgularının yazıldığını sessizce bir sekmede tutar. Bunun da ötesinde, Searchbaron.com çevrimiçi bankacılık ayrıntıları, e-posta oturum açma bilgileri ve bulut hizmetleri dahil olmak üzere hassas kimlik bilgilerini hedefleyebilir. Search Baron'un arkasındaki yazar, tüm bu ayrıntıları toplayarak, şüpheli olmayan kurbanın tam bir profilini oluşturabilir ve bu bilgileri kimlik hırsızlığı ve kimlik avı stratejilerini gerçekleştirmek için kullanabilir. Ayrıca verilerin pazarlamacılar, reklamcılar veya diğer yüksek profilli bilgisayar korsanlığı grupları gibi üçüncü taraflara satılma olasılığı da yüksektir.

Arama Baronu Mac'inize girdiğinde, kalıcılık için kendisini oturum açma öğelerine ekler. Ayrıca, kullanıcının tercih ettiği web tarayıcısının ayarlarını değiştirerek arama motorunu ve ana sayfa varsayılanını searchbaron.com olarak ayarlar. Yeterince hevesliyseniz, URL'nin kötü amaçlı reklam kokan bir kuyruğu olduğunu fark edeceksiniz. Örneğin, dize, searchbaron.com/v1/hostedsearch veya http://www.searchbaron.com/v1/hostedsearch?pid=252428&subid965&keyword={searchTerms} gibi bir şey olabilir.

Can sıkıcı olan şey, doğru hizmetleri ne kadar manuel olarak seçmeye çalışırsanız çalışın Safari, Chrome veya Firefox'ta yapılan değişiklikleri geri alamamanızdır. Bunun nedeni, kötü amaçlı yazılım tarafından bu tarayıcı değişikliklerini tekrar tekrar yapmak için yüklenen kötü amaçlı eklentidir. Search Baron, Sistem Tercihleri ​​altına yeni bir yönetici profili de ekler. Bu yeni profil, temizleme işleminin tamamlanmasını engeller ve kötü amaçlı yazılım geri gelmeye devam eder. Tarayıcıda Searchbaron.com yönlendirmesini tamamen kaldırmak için, ayrıcalık yükseltmeye yönelik bileşenleriyle birlikte Search Baron virüsünden uygun şekilde kurtulmanız gerekir. Bunlar kaldırıldıktan sonra, etkilenen web tarayıcısında yapılan değişiklikleri geri alabilirsiniz.

Searchbaron.com Nasıl Kaldırılır

Daha önce de belirtildiği gibi, Searchbaron.com, sisteminize kurtulmayı zorlaştıran bileşenler yükler. MacOS'tan tamamen kaldırıldığından emin olmak için adım adım kaldırma kılavuzumuzu izlemeniz gerekir (kaldırma kılavuzunu buraya ekleyin).

Searchbaron.com silindikten sonra iyi çevrimiçi güvenlik alışkanlıkları edin. Bu kötü amaçlı yazılımın ve diğer akrabalarının bilgisayarınıza yeniden bulaşmasını önlemek için. İyi bir kötü amaçlı yazılımdan koruma programı yüklediğinizden emin olun ve güvenlik açıklarını en aza indirmek için sisteminizi her zaman güncel tutun. Güvenilir bir Mac temizleme uygulaması kullanarak Mac'inizin düzenli bakımını da planlamanız gerekir. İndirdiğiniz uygulamalara ve internette tıkladığınız bağlantılara karşı daima dikkatli olun.


Youtube videosu: Searchbaron.com Hakkında Bilmeniz Gereken Her Şey

05, 2024