Ysearcher.com

Fiche d'évaluation menace

Niveau de menace: 20 % (Normal)
Ordinateurs infectés : 3
Vu la première fois: February 28, 2024
Vu pour la dernière fois : March 1, 2024

Ysearcher.com est l’adresse d’un faux moteur de recherche. Ces pages ne peuvent généralement pas fournir de résultats de recherche et rediriger vers des sites Web de recherche Internet légitimes. Les moteurs de recherche frauduleux sont généralement promus (via des redirections forcées) par des applications dotées de capacités de piratage de navigateur. Les logiciels de cette classification ont tendance à modifier les paramètres du navigateur. Les redirections menant vers Ysearcher.com ont été associées à des applications douteuses connues sous le nom d'Adblock pour Youtube™ et de Music Downloader pour SoundCloud™.

Ysearcher.com est promu via des méthodes douteuses

Les logiciels qui détournent les navigateurs manipulent souvent les paramètres critiques du navigateur en attribuant des sites promus comme moteurs de recherche par défaut, pages d'accueil et URL pour les nouveaux onglets ou fenêtres. Deux extensions identifiées nommées Adblock pour Youtube™ et Music Downloader pour SoundCloud™ (avec la possibilité d'en avoir d'autres) ont été observées approuvant le faux moteur de recherche Ysearcher.com. Fait intéressant, ces extensions ne modifient pas directement les navigateurs, mais une fois installées, toute requête de recherche saisie dans la barre d'URL redirige les utilisateurs vers ysearcher.com.

Les faux moteurs de recherche comme ysearcher.com n’ont généralement pas la capacité de générer des résultats de recherche authentiques et conduisent plutôt les utilisateurs vers des sites Web de recherche Internet légitimes. Dans certains cas, ysearcher.com a été observé affichant les résultats du moteur de recherche Google. Il est important de noter que la destination de la page Web peut varier, influencée par des facteurs tels que la géolocalisation de l'utilisateur.

De plus, les pirates de navigateur, y compris les extensions susmentionnées, intègrent généralement des fonctionnalités de suivi des données. Cela signifie qu'Adblock pour Youtube™ et Music Downloader for SoundCloud™ peuvent collecter des informations ciblées telles que les URL visitées, les pages Web consultées, les requêtes de recherche, les cookies du navigateur, les noms d'utilisateur/mots de passe, les informations personnelles identifiables et les données financières. Ces informations sensibles sont susceptibles d'être vendues à des tiers ou exploitées à des fins lucratives. Les utilisateurs doivent faire preuve de prudence pour éviter l’installation de telles extensions de piratage de navigateur, protégeant ainsi leur confidentialité et leur sécurité en ligne.

Les pirates de navigateur sont rarement installés sciemment par les utilisateurs

Les pirates de navigateur emploient diverses tactiques de distribution douteuses pour introduire leurs installations sur les systèmes des utilisateurs. Ces tactiques sont conçues pour tromper les utilisateurs et exploiter les vulnérabilités de leurs habitudes de navigation. Voici les méthodes courantes utilisées par les pirates de navigateur :

  • Logiciels fournis : les pirates de navigateur sont souvent associés à des logiciels ou des logiciels gratuits apparemment légitimes. Les utilisateurs peuvent sans le savoir installer le pirate de l'air lors du téléchargement et de l'installation d'une autre application s'ils n'examinent pas attentivement le processus d'installation et ne désélectionnent pas les modules complémentaires indésirables.
  • Sites Web trompeurs : Certains pirates de navigateur sont distribués via des sites Web ou des publicités trompeurs. Les utilisateurs peuvent être incités à cliquer sur des publicités trompeuses promettant des logiciels gratuits, des analyses de sécurité ou d'autres services apparemment utiles. Cliquer sur ces publicités peut déclencher le téléchargement et l’installation du pirate de l’air.
  • Fausses mises à jour logicielles : les pirates de navigateur peuvent se déguiser en mises à jour logicielles ou en correctifs de sécurité. Les utilisateurs peuvent rencontrer des messages contextuels affirmant que leur navigateur ou un plugin associé nécessite une mise à jour. Cliquer sur ces fausses mises à jour peut conduire à l’installation du pirate de l’air.
  • Pièces jointes malveillantes : dans certains cas, les pirates de navigateur peuvent être distribués via des pièces jointes malveillantes. Les utilisateurs qui ouvrent une pièce jointe infectée peuvent installer par inadvertance le pirate de l'air sur leur système.
  • Techniques d'ingénierie sociale : les pirates de navigateur peuvent utiliser des méthodes d'ingénierie sociale pour inciter les utilisateurs à les installer. Cela peut inclure des messages trompeurs prétendant offrir des améliorations de sécurité, des améliorations du navigateur ou d’autres fonctionnalités qui semblent utiles.
  • Extensions de navigateur non officielles : les pirates de navigateur se déguisent souvent en extensions de navigateur, promettant des fonctionnalités ou des utilitaires améliorés. Les utilisateurs peuvent installer ces extensions par inadvertance, donnant ainsi au pirate l'accès aux paramètres du navigateur.
  • Pour tenter d'éviter tout risque d'être victime de ces tactiques, les utilisateurs doivent être extrêmement prudents lors du téléchargement de logiciels, éviter de cliquer sur des publicités ou des liens suspects, maintenir leur logiciel à jour et utiliser des outils anti-malware réputés. Examiner régulièrement les extensions de navigateur et être attentif lors de l'installation du logiciel peut également aider à empêcher l'installation involontaire de pirates de navigateur.

    URL

    Ysearcher.com peut appeler les URL suivantes :

    ysearcher.com

    Tendance

    Le plus regardé

    Chargement...