Semua yang Perlu Anda Ketahui Tentang Searchbaron.com (05.05.24)

Dari semua bentuk perangkat lunak berbahaya yang menargetkan Mac, pembajak peramban mungkin adalah salah satu perangkat lunak perusak yang paling mengganggu. Setelah perangkat Anda terinfeksi, preferensi penjelajahan web Anda tiba-tiba lepas dari kendali Anda, yang berarti meneruskan lalu lintas Anda secara paksa ke situs web yang tidak diinginkan dan berbahaya. Meski jenis serangan ini tidak bisa dibilang parah, namun tetap saja menjengkelkan, apalagi jika Anda harus berhadapan dengan iklan yang tidak mau tutup. Jadi, jika pembajak peramban masuk ke sistem Anda, Mac Anda akan memerlukan pembersihan menyeluruh.

Salah satu pembajak peramban terbaru yang telah meneror pengguna Mac adalah Search Baron atau Searchbaron.com. Pembajak peramban ini telah menyusup ke beberapa komputer Mac selama beberapa minggu terakhir dan telah menyebabkan beberapa kekacauan besar dalam industri keamanan. Malware memanifestasikan dirinya dengan mengambil kendali dari pengaturan internet default browser untuk mendistribusikan ulang lalu lintas web pengguna. Saat pengguna yang terpengaruh mencoba mengunjungi situs web, browser yang mengalihkan ke Searchbaron.com tidak terlihat dan pengguna hanya melihat lalu lintas yang dialihkan ke bing.com.

Apa itu Searchbaron.com?

Searchbaron.com adalah situs web jahat yang seharusnya meningkatkan pengalaman menjelajah pengguna dengan menghasilkan hasil pencarian yang lebih baik. Situs web ini biasanya dipromosikan oleh berbagai aplikasi jahat dan program yang mungkin tidak diinginkan yang menginfeksi komputer tanpa sepengetahuan korban.

Searchbaron.com biasanya didistribusikan melalui iklan pop-up yang menipu, penginstal pemutar flash palsu, unduhan file torrent, dan penginstal perangkat lunak gratis (bundling). Salah satu aplikasi sah yang dilampirkan Searchbaron.com adalah Spaces, sebuah program yang memungkinkan pengguna terhubung dengan sesama pekerja dan berjejaring dengan profesional.

Namun, tidak seperti kebanyakan pembajak peramban, Searchbaron.com tidak mengubah pengaturan peramban. Malware mendeteksi setiap kali pengguna mengetik dalam kueri pencarian dan kemudian mengalihkan lalu lintas ke searchbaron.com, yang kemudian memulai rantai pengalihan lain ke bing.com melalui layanan Amazon AWS. Pada akhirnya, pengguna akhirnya mencari melalui Bing meskipun itu bukan mesin pencari default. Pengalihan seperti ini tidak terlalu berbahaya karena Bing juga merupakan mesin pencari yang sah. Namun, mereka dapat secara signifikan memengaruhi pengalaman menjelajah pengguna.

Anda juga perlu mengingat bahwa program yang mungkin tidak diinginkan (PUP) dan mesin telusur palsu dirancang untuk mengumpulkan informasi sensitif dari pengguna, termasuk alamat IP, riwayat penelusuran, halaman web yang dilihat, kueri penelusuran, dan detail lain yang tampaknya tidak penting . Informasi yang dikumpulkan kemudian dibagikan atau dijual kepada pihak ketiga untuk menghasilkan pendapatan. Ini tidak hanya menyebabkan lebih banyak iklan yang mengganggu muncul di Mac Anda, tetapi juga dapat menyebabkan masalah privasi yang serius atau bahkan pencurian identitas.

Di atas semua ini, proses untuk menghapus pengalihan Searchbaron.com pada Anda browser bisa sangat rumit karena malware terus datang kembali jika semua komponen tidak sepenuhnya dihapus. Anda harus benar-benar menyingkirkan Searchbaron.com untuk mencegah infeksi ulang.

Bagaimana Searchbaron.com Didistribusikan?

Perangkat lunak pembajak peramban biasanya masuk ke komputer tanpa sepengetahuan pengguna, karena penulis atau penjahat dunia maya mendistribusikannya melalui iklan yang mengganggu atau melalui metode pemasaran menipu yang disebut bundling. Iklan yang mengganggu pada dasarnya mengarahkan pengguna ke situs web yang mencurigakan, di mana beberapa bahkan menjalankan skrip untuk mengunduh atau memasang aplikasi yang tidak diinginkan.

Bundling, di sisi lain, adalah pemasangan aplikasi pihak ketiga secara diam-diam bersama dengan perangkat lunak yang sah . Pengembang memahami bahwa sebagian besar pengguna sering terburu-buru dalam proses instalasi, tidak membaca instruksi, dan melewatkan langkah-langkah. Oleh karena itu, aplikasi yang dibundel biasanya tersembunyi di balik opsi Kustom/Lanjutan dari proses penginstalan.

Ada juga pengguna yang lebih suka menonton iklan untuk melewati beberapa langkah penginstalan, tanpa menyadari bahwa mereka secara tidak sengaja menginstal aplikasi jahat. Dengan melakukan ini, pengguna mengekspos sistem mereka terhadap bahaya berbagai malware dan membahayakan privasi data mereka.

Bagaimana Searchbaron.com Bekerja?

Pada awalnya, ide di balik serangan pembajakan browser ini tidak masuk akal. Ketika Anda memikirkannya, mengapa merombak pengaturan browser Mac, lalu membawanya ke Bing, yang merupakan mesin pencari asli? Logika di balik kampanye ini lebih halus daripada yang terlihat. Setiap kali pengalihan terjadi, ia mengikuti jalur rumit yang melibatkan di antara domain, termasuk searchnewworld.com yang dikenal berbahaya atau halaman web lain yang dihosting di platform AWS (Amazon Web Services). Searchroute-1560352588.us-west-2.elb.amazonaws.com adalah salah satu halaman yang dihosting AWS yang telah dilaporkan oleh beberapa pengguna Mac.

Penggunaan jaringan cloud yang sah untuk memarkir reimg web yang mencurigakan memudahkan penjahat dunia maya untuk menghindari daftar hitam. Anda akan melihat bahwa situs-situs ini tidak terlihat jelas dalam penelusuran, tetapi sebenarnya dikunjungi sebagai bagian dari perutean ulang. Dengan demikian malware mengarahkan lalu lintas ke halaman web tertentu sambil membuatnya tampak seperti satu-satunya situs web yang diselesaikan adalah Bing.com. Trik ini bukanlah sesuatu yang baru, tetapi telah menjadi cara yang efektif untuk mencegat lalu lintas untuk tujuan monetisasi.

Pembajak browser Search Baron sangat mengganggu sehingga pengguna tidak menyadari keanehan berbahaya lainnya dari malware ini. Saat berjalan di macOS, Search baron juga memantau aktivitas online korban. Diam-diam menyimpan tab di situs web mana yang dikunjungi dan permintaan pencarian apa yang diketik. Selain itu, Searchbaron.com dapat menargetkan kredensial sensitif, termasuk detail perbankan online, login email, dan layanan cloud. Dengan mengumpulkan semua detail ini, penulis di balik Search Baron dapat membentuk profil lengkap dari korban yang tidak curiga dan menggunakan informasi ini untuk melakukan pencurian identitas dan tipu muslihat. Ada juga kemungkinan besar bahwa data tersebut akan dijual kepada pihak ketiga, seperti pemasar, pengiklan, atau grup peretas terkenal lainnya.

Saat Search Baron masuk ke Mac Anda, ia menambahkan dirinya sendiri ke item login untuk ketekunan. Itu juga mengubah pengaturan browser web pilihan pengguna, mengatur mesin pencari dan beranda default ke searchbaron.com. Jika Anda cukup tertarik, Anda akan melihat bahwa URL memiliki ekor yang berbau malvertising. Misalnya, string dapat berupa sesuatu seperti searchbaron.com/v1/hostedsearch atau http://www.searchbaron.com/v1/hostedsearch?pid=252428&subid965&keyword={searchTerms}.

Hal yang mengganggu adalah Anda tidak dapat mengembalikan perubahan yang dilakukan pada Safari, Chrome, atau Firefox, tidak peduli berapa kali Anda mencoba memilih layanan yang tepat secara manual. Ini karena plugin berbahaya yang dipasang oleh malware membuat browser tersebut berubah lagi dan lagi. Search Baron juga menambahkan profil administratif baru di bawah System Preferences. Profil baru ini mencegah proses pembersihan selesai dan malware terus datang kembali. Untuk sepenuhnya menghapus pengalihan Searchbaron.com di browser, Anda harus menghapus virus Search Baron yang tepat, bersama dengan komponennya yang dimaksudkan untuk peningkatan hak istimewa. Setelah ini dihapus, Anda dapat mengembalikan perubahan yang dilakukan pada browser web yang terpengaruh.

Cara Menghapus Searchbaron.com

Seperti yang disebutkan sebelumnya, Searchbaron.com memasang komponen ke dalam sistem Anda yang membuatnya sulit untuk dihapus. Untuk memastikan bahwa itu benar-benar dihapus dari macOS, Anda harus mengikuti panduan penghapusan langkah demi langkah kami (masukkan panduan penghapusan di sini).

Setelah Searchbaron.com dihapus, praktikkan kebiasaan keamanan online yang baik untuk mencegah malware ini dan kerabatnya yang lain agar tidak menginfeksi ulang komputer Anda. Pastikan Anda menginstal program anti-malware yang baik dan selalu memperbarui sistem Anda untuk meminimalkan kerentanan. Anda juga harus menjadwalkan perawatan rutin Mac Anda menggunakan aplikasi pembersih Mac yang andal. Selalu waspada terhadap aplikasi yang Anda unduh dan tautan yang Anda klik di internet.


Video Youtube: Semua yang Perlu Anda Ketahui Tentang Searchbaron.com

05, 2024