كل ما تحتاج لمعرفته حول Searchbaron.com (05.05.24)

من بين جميع أشكال البرامج الضارة التي تستهدف أجهزة Mac ، من المحتمل أن يكون برنامج اختراق المتصفح أحد أكثر البرامج الضارة إزعاجًا. بمجرد إصابة جهازك ، تخرج تفضيلات تصفح الويب الخاصة بك فجأة عن سيطرتك ، مما يعني إعادة توجيه حركة المرور الخاصة بك بالقوة إلى مواقع الويب غير المرغوب فيها والخبيثة. على الرغم من أن هذا النوع من الهجوم لا يمكن اعتباره شديدًا ، إلا أنه مثير للسخط ، خاصة عندما يتعين عليك التعامل مع الإعلانات التي لن تغلق. لذلك ، إذا تسلل مخترق المتصفح بطريقة ما إلى نظامك ، فسيتطلب Mac بعد ذلك تنظيفًا شاملاً.

يعد Search Baron أو Searchbaron.com أحد أحدث مخترقي المستعرضات الذين كانوا يرهبون مستخدمي Mac. اخترق هذا المستعرض المتسلل العديد من أجهزة كمبيوتر Mac خلال الأسابيع القليلة الماضية وتسبب في بعض الفوضى الكبيرة في صناعة الأمان. تتجلى البرامج الضارة من خلال التحكم في إعدادات الإنترنت الافتراضية للمتصفح لإعادة توزيع حركة مرور الويب الخاصة بالمستخدم. عندما يحاول المستخدم المتأثر زيارة موقع ويب ، لا يكون المتصفح الذي يعيد التوجيه إلى Searchbaron.com مرئيًا ولا يرى المستخدم سوى حركة المرور المعاد توجيهها إلى bing.com.

ما هو Searchbaron.com؟

Searchbaron.com هو موقع ويب ضار يُفترض أنه يحسن تجربة تصفح المستخدم من خلال توليد نتائج بحث أفضل. عادةً ما يتم الترويج لموقع الويب هذا من خلال العديد من التطبيقات المارقة والبرامج غير المرغوب فيها التي قد تصيب أجهزة الكمبيوتر دون علم الضحية.

عادةً ما يتم توزيع Searchbaron.com عبر الإعلانات المنبثقة المخادعة ومثبتات مشغل الفلاش المزيفة وتنزيلات ملفات التورنت ومثبتات البرامج المجانية (التجميع). أحد التطبيقات المشروعة التي يرفق Searchbaron.com نفسه بها هو Spaces ، وهو برنامج يسمح للمستخدمين بالاتصال بزملائهم العاملين والتواصل مع محترفين.

ومع ذلك ، على عكس معظم مخترقي المتصفح ، لا يعدل Searchbaron.com اعدادات المتصفح. يكتشف البرنامج الضار متى يكتب المستخدم في استعلام بحث ثم يعيد توجيه حركة المرور إلى searchbaron.com ، والذي يبدأ بعد ذلك سلسلة أخرى من عمليات إعادة التوجيه إلى bing.com عبر خدمة Amazon AWS. في النهاية ، ينتهي الأمر بالمستخدم بالبحث عبر Bing على الرغم من أنه ليس محرك البحث الافتراضي. عمليات إعادة التوجيه مثل هذه ليست ضارة بشكل خاص لأن Bing هو أيضًا محرك بحث شرعي. ومع ذلك ، يمكن أن تؤثر بشكل كبير على تجربة تصفح المستخدم.

يجب أيضًا أن تضع في اعتبارك أن البرامج التي يُحتمل أن تكون غير مرغوب فيها (PUPs) ومحركات البحث المزيفة مصممة لجمع المعلومات الحساسة من المستخدم ، بما في ذلك عناوين IP وسجل التصفح وصفحات الويب التي تم عرضها واستعلامات البحث والتفاصيل الأخرى التي تبدو غير مهمة . ثم يتم مشاركة المعلومات التي تم جمعها أو بيعها لأطراف ثالثة لتوليد الإيرادات. لا يؤدي هذا إلى ظهور المزيد من الإعلانات المزعجة على جهاز Mac الخاص بك فحسب ، بل قد يؤدي أيضًا إلى مشكلات خطيرة تتعلق بالخصوصية أو حتى سرقة الهوية.

علاوة على كل هذا ، فإن عملية إزالة إعادة توجيه Searchbaron.com على يمكن أن يكون المتصفح معقدًا للغاية لأن البرامج الضارة تستمر في العودة إذا لم يتم حذف جميع المكونات بالكامل. تحتاج إلى التخلص تمامًا من Searchbaron.com لمنع إعادة العدوى.

كيف يتم توزيع Searchbaron.com؟

عادةً ما تدخل برامج اختراق المتصفح إلى أجهزة الكمبيوتر دون علم المستخدمين ، نظرًا لأن المؤلفين أو مجرمي الإنترنت يوزعونها عبر إعلانات متطفلة أو من خلال طريقة تسويق مضللة تسمى التجميع. تعمل الإعلانات المتطفلة بشكل أساسي على إعادة توجيه المستخدم إلى مواقع الويب المشبوهة ، حيث يقوم البعض بتشغيل البرامج النصية لتنزيل التطبيقات غير المرغوب فيها أو تثبيتها.

التجميع ، من ناحية أخرى ، هو التثبيت الخفي لتطبيقات الجهات الخارجية مع برنامج شرعي . يدرك المطورون أن معظم المستخدمين يتسرعون في عمليات التثبيت في كثير من الأحيان ، ولا يقرأون الإرشادات ويتخطون الخطوات. لذلك ، عادةً ما يتم إخفاء التطبيقات المجمعة خلف الخيارات المخصصة / المتقدمة لعمليات التثبيت.

هناك أيضًا مستخدمون يفضلون مشاهدة الإعلانات لتخطي بعض خطوات التثبيت ، دون إدراك أنهم يقومون عن غير قصد بتثبيت تطبيقات خادعة. من خلال القيام بذلك ، يعرض المستخدمون أنظمتهم لخطر البرامج الضارة المختلفة وتهدد خصوصية بياناتهم.

كيف يعمل موقع Searchbaron.com؟

في البداية ، لا تبدو الفكرة وراء هجوم اختراق المتصفح هذا منطقية. عندما تفكر في الأمر ، لماذا تقوم بإجراء إصلاح شامل لإعدادات متصفح Mac ، ثم نقلها إلى Bing ، وهو محرك بحث حقيقي؟ ومع ذلك ، فإن المنطق الكامن وراء هذه الحملة أكثر دقة مما يبدو. عندما تحدث إعادة التوجيه ، فإنها تتبع مسارًا معقدًا يتضمن مجالات بينية ، بما في ذلك searchnewworld.com الخبيث المعروف أو صفحات الويب الأخرى المستضافة على منصة AWS (Amazon Web Services). searchroute-1560352588.us-west-2.elb.amazonaws.com هي واحدة من تلك الصفحات المستضافة على AWS والتي أبلغ عنها العديد من مستخدمي Mac.

يسهّل استخدام الشبكات السحابية المشروعة لإيقاف برامج الويب المشبوهة على المجرمين الإلكترونيين التهرب من وضع القائمة السوداء. ستلاحظ أن هذه المواقع لا تظهر بشكل ملحوظ في التصفح ، ولكن تمت زيارتها في الواقع كجزء من إعادة التوجيه. وبالتالي ، تعمل البرامج الضارة على توجيه حركة المرور إلى صفحات ويب معينة مع جعلها تبدو أن الموقع الوحيد الذي تم حله هو Bing.com. هذه الحيلة ليست شيئًا جديدًا ، لكنها كانت طريقة فعالة لاعتراض حركة المرور لأغراض تحقيق الدخل.

يعتبر خاطف متصفح Search Baron مزعجًا للغاية بحيث لا يدرك المستخدمون وجود مشكلة ضارة أخرى لهذه البرامج الضارة. عند التشغيل على macOS ، يراقب شريط البحث أيضًا أنشطة الضحية عبر الإنترنت. يحتفظ بصمت بعلامة تبويب على مواقع الويب التي تمت زيارتها واستعلامات البحث التي يتم كتابتها. علاوة على ذلك ، قد يستهدف Searchbaron.com بيانات اعتماد حساسة ، بما في ذلك التفاصيل المصرفية عبر الإنترنت وتسجيلات البريد الإلكتروني والخدمات السحابية. من خلال جمع كل هذه التفاصيل ، يمكن للمؤلف الذي يقف وراء Search Baron تشكيل ملف تعريف كامل للضحية المطمئنة واستخدام هذه المعلومات لتنفيذ سرقة الهوية وحيل التصيد الاحتيالي. هناك أيضًا فرصة كبيرة لبيع البيانات إلى جهات خارجية ، مثل جهات التسويق أو المعلنين أو مجموعات القرصنة الأخرى عالية المستوى.

عندما يصل شريط البحث إلى جهاز Mac الخاص بك ، فإنه يضيف نفسه إلى عناصر تسجيل الدخول للاستمرار. كما أنه يغير إعدادات متصفح الويب المفضل لدى المستخدم ، ويضبط محرك البحث والصفحة الرئيسية الافتراضية على searchbaron.com. إذا كنت حريصًا بما فيه الكفاية ، فستلاحظ أن عنوان URL له ذيل يفوح منه رائحة الإعلانات الخاطئة. على سبيل المثال ، يمكن أن تكون السلسلة شيئًا مثل searchbaron.com/v1/hostedsearch أو http://www.searchbaron.com/v1/hostedsearch؟pid=252428&؛subid965&؛keyword={searchTerms}.

الشيء المزعج هو أنه لا يمكنك إعادة التغييرات التي تم إجراؤها على Safari أو Chrome أو Firefox ، بغض النظر عن عدد المرات التي تحاول فيها تحديد الخدمات المناسبة يدويًا. هذا بسبب المكون الإضافي الخبيث الذي تم تثبيته بواسطة البرامج الضارة لإجراء تغييرات على المتصفح مرارًا وتكرارًا. يضيف Search Baron أيضًا ملفًا شخصيًا إداريًا جديدًا ضمن تفضيلات النظام. يمنع ملف التعريف الجديد هذا عملية التنظيف من الاكتمال ويستمر البرنامج الضار في العودة. لإزالة إعادة توجيه Searchbaron.com بالكامل من المتصفح ، تحتاج إلى التخلص من فيروس Search Baron الصحيح ، إلى جانب مكوناته المخصصة لتصعيد الامتياز. بمجرد إزالتها ، يمكنك إعادة التغييرات التي تم إجراؤها إلى متصفح الويب المتأثر.

كيفية إزالة Searchbaron.com

كما ذكرنا سابقًا ، يقوم موقع Searchbaron.com بتثبيت مكونات في نظامك مما يجعل من الصعب التخلص منها. للتأكد من إزالته تمامًا من macOS ، يلزمك اتباع دليل الإزالة خطوة بخطوة (إدراج دليل الإزالة هنا).

بمجرد حذف Searchbaron.com ، مارس عادات الأمان الجيدة عبر الإنترنت لمنع هذه البرامج الضارة وأنواعها الأخرى من إعادة إصابة جهاز الكمبيوتر الخاص بك. تأكد من تثبيت برنامج جيد لمكافحة البرامج الضارة والحفاظ دائمًا على تحديث نظامك لتقليل نقاط الضعف. يجب عليك أيضًا جدولة الصيانة الدورية لجهاز Mac الخاص بك باستخدام تطبيق موثوق لتنظيف Mac. كن حذرًا دائمًا من التطبيقات التي تقوم بتنزيلها والروابط التي تنقر عليها على الإنترنت.


فيديو يوتيوب: كل ما تحتاج لمعرفته حول Searchbaron.com

05, 2024