Search-Guard
Search-Guard est classé comme un PPI intrusif (programme potentiellement indésirable), équipé de capacités de pirate de navigateur. En effet, les utilisateurs peuvent voir l'application se présenter comme un moyen plus sûr de rechercher sur le Web. Cependant, d'autres peuvent même ne pas se rendre compte qu'une application intruse a été installée sur leurs systèmes. Après tout, les PPI s'appuient fortement sur des techniques de distribution sournoises, telles que des offres groupées de logiciels ou même des installateurs complètement faux.
Les conséquences de la présence de Search-Guard sur le système deviendront évidentes presque immédiatement. L'application est chargée de promouvoir sa page - "search-guard.xyz" et de générer du trafic vers celle-ci. Pour ce faire, il prend le contrôle des navigateurs Web de l'utilisateur et modifie plusieurs paramètres vitaux. Le PUP remplacera la page d'accueil actuelle, la nouvelle page à onglet et le moteur de recherche par défaut. Les PUP sont également connus pour espionner les activités de navigation de l'utilisateur. En outre, de nombreux détails de l'appareil peuvent également être récoltés, emballés et transmis.
L'implication d'un pirate de navigateur est généralement le signe d'un faux moteur de recherche, et celui promu par Search-Guard ne fait pas exception. Au lieu de parcourir Internet et de montrer aux utilisateurs les résultats souhaités, search-guard.xyz prend les requêtes de recherche et les redirige vers le moteur Bing légitime. Ce n'est peut-être pas toujours le cas, cependant. Les faux moteurs de recherche pourraient ajuster leur comportement et afficher des résultats provenant de sources douteuses ou non fiables en fonction de facteurs tels que l'adresse IP de l'utilisateur, le type d'appareil, le type de navigateur, la géolocalisation, etc.
URL
Search-Guard peut appeler les URL suivantes :
| search-guard.xyz |