Rechercher-it-now.com
Lors d’une analyse de search-it-now.com, les chercheurs d’Infosec ont découvert qu’il fonctionnait comme un faux moteur de recherche. Il convient de noter que des sites comme search-it-now.com sont souvent promus via des pirates de navigateur qui modifient des paramètres importants des navigateurs Web des utilisateurs. Autre détail notable, ce faux moteur de recherche est identique à searchmarquis.com.
Table des matières
Search-it-now.com peut remplacer les paramètres fondamentaux du navigateur
En testant search-it-now.com, les chercheurs ont découvert qu'il initiait une série de redirections, formant ce que l'on appelle une chaîne de redirection. Lorsque les utilisateurs saisissent une requête de recherche, search-it-now.com les redirige vers plusieurs sites Web intermédiaires, notamment search-location.com, lisumanagerine.club et extrasearches.club avant d'atterrir finalement sur Bing.com, un moteur de recherche légitime, pour fournir des résultats de recherche.
Ce comportement classe search-it-now.com comme un faux moteur de recherche puisqu'il ne génère pas ses propres résultats de recherche. Les faux moteurs de recherche se livrent souvent à la collecte de données, notamment les habitudes de navigation des utilisateurs, les requêtes de recherche et les informations personnelles, à des fins potentiellement dangereuses. De plus, ils peuvent rediriger les utilisateurs vers des sites Web frauduleux hébergeant des logiciels malveillants, des tactiques de phishing ou d'autres contenus nuisibles.
De plus, les faux moteurs de recherche comme search-it-now.com peuvent présenter des résultats de recherche trompeurs visant à promouvoir des tactiques, des produits contrefaits ou des services frauduleux. Cela présente des risques tels que des pertes financières, le vol d’identité ou d’autres conséquences néfastes. Une autre raison d’éviter les faux moteurs de recherche est leur association avec des pirates de navigateur.
Les pirates de navigateur ont la capacité de modifier les paramètres du navigateur, tels que le moteur de recherche par défaut, la page d'accueil ou les nouvelles pages à onglet, redirigeant les utilisateurs vers des moteurs de recherche faux ou peu fiables. De plus, ces applications intrusives peuvent empêcher les utilisateurs de revenir aux paramètres précédents de leur navigateur, exacerbant ainsi l’impact de leurs interférences.
Les PUP (programmes potentiellement indésirables) et les pirates de navigateur exploitent généralement des tactiques douteuses pour leur distribution
Les PPI et les pirates de navigateur exploitent souvent diverses tactiques douteuses pour leur distribution, ciblant les utilisateurs sans méfiance pour infiltrer leurs systèmes. Voici quelques méthodes courantes qu’ils utilisent :
- Regroupement avec des logiciels gratuits
- Technique : Les PPI et les pirates de navigateur sont fréquemment associés à des logiciels gratuits légitimes. Lorsque les utilisateurs téléchargent et installent le logiciel nécessaire, les PUP ou les pirates de l’air sont installés à côté.
Prévention et atténuation
Pour vous protéger contre ces tactiques :
- Soyez prudent lors des installations : choisissez toujours l'option d'installation personnalisée et décochez tout logiciel supplémentaire inutile.
- Utilisez un logiciel de sécurité : utilisez des programmes anti-malware réputés pour détecter et bloquer les PPI et les pirates de l’air.
- Restez informé : soyez conscient des tactiques de distribution courantes et renseignez-vous sur les habitudes de navigation sécurisées.
- Examinez régulièrement les programmes installés : révisez périodiquement la liste des applications installées sur votre ordinateur et désinstallez celles qui sont inutiles ou suspectes.
En comprenant et en reconnaissant ces tactiques de distribution, les utilisateurs peuvent mieux se protéger contre l’installation par inadvertance de PPI et de pirates de navigateur.
URL
Rechercher-it-now.com peut appeler les URL suivantes :
| search-it-now.com |