The
脅威の概要
名前 | 検索を守る |
タイプ | ブラウザハイジャッカー, PUP |
簡単な説明 | リダイレクトによりホームページが変更される可能性があります, 侵害されたマシンにインストールされている各ブラウザの検索エンジンと新しいタブ. |
症状 | 正確なリダイレクト構成に応じて、さまざまな動作パターンを実行できます. リストにはユーザーリダイレクトが含まれます, マルウェア感染など. |
配布方法 | フリーウェアのインストール, バンドルパッケージ |
検出ツール |
システムがマルウェアの影響を受けているかどうかを確認する
ダウンロード
マルウェア除去ツール
|
ユーザー体験 | フォーラムに参加する 防御検索について話し合う. |
検索リダイレクトの防御–配布
Defend Searchリダイレクトのようなブラウザハイジャッカーは、さまざまな方法を使用して配布できます. 意図する感染範囲と標的ユーザーに応じて、その背後にいる犯罪者はさまざまな戦略を利用できます. 一般的な方法は、 メールスパムメッセージ 通常、既存のテンプレートに従って作成されます. ハッカーは、ユーザーを脅迫して感染させようとするソーシャルエンジニアリングのトリックを採用しています. 作成できるメッセージにはいくつかの種類があります:
- ハイパーリンク —ハッカーは、リンクを介してDefendSearchリダイレクト感染をホストしているサイトにユーザーをリダイレクトできます。. パスワードリセット通知としてマスクできます, サービスなど.
- 添付ファイル —ハッカーのオペレーターは、ウイルスファイルをメッセージに直接添付できます. 通常、彼らはソフトウェアインストーラーとして偽装されています.
- 感染した文書 —コンピュータ犯罪者は、さまざまな種類のドキュメントにマルウェアコードを埋め込むことができます: リッチテキストドキュメント, スプレッドシートとプレゼンテーション. それらが開かれるとすぐに、被害者に埋め込みスクリプトを実行するように求める通知プロンプトが表示されます (マクロ). これが行われるとすぐに、ウイルスはリモートサーバーからダウンロードされ、感染したシステムで実行されます.
別の手法では、マルウェアコードをソフトウェアインストーラーにバンドルします. 犯罪者は通常、公式のソースからインストーラーを入手し、マルウェアソフトウェアパッケージを ハッカーが運営するサイト と ファイル共有アプリ BitTorrentのように. 場合によっては、コンピュータユーザーは、特定のオプションのチェックを外すことで感染を無効にできる場合があります. マルウェアサイトもさまざまな使用できます Webスクリプト リダイレクトなど, ポップアップとバナー.
検索リダイレクトを守る–詳細
Defend Searchリダイレクトは、予備的なハッカー構成に応じて、ターゲットにさまざまなマルウェアアクティビティを課す可能性があります. 通常、攻撃は 基本的なブラウザの変更. 犯罪者はデフォルトの検索エンジンを変更します, 被害者をマルウェアサイトにリダイレクトするための新しいタブページとホームページ. プログラマーは、コードを最も人気のあるアプリケーションと互換性があるようにする傾向があります: Mozilla Firefox, グーグルクローム, オペラ, サファリ, InternetExplorerとMicrosoftEdge.
感染が完了すると、被害者はブラウザを開くたびにDefendSearchマルウェアのホームページが表示されることに気付くでしょう。. 同時に 追跡クッキー サイトの相互作用ごとに被害者を追跡するアプリケーションに配置されます. 収集された情報の大部分は、ハッカーのオペレーターにリアルタイムで中継されます.
Defend Searchリダイレクト感染はWebブラウザーを介して発生するため、コンピューター犯罪者はWebブラウザーに保存されているデータにアクセスできます。. これには以下が含まれます: フォームデータ, ブックマーク, 歴史, 環境設定, パスワードとアカウントの資格情報.
多くの場合、このようなリダイレクトは、ターゲットの完全なプロファイルを作成するために、すべてのデータをプールして相互参照する、接続されたサイトのより大きなネットワークの一部として動作します。. 抽出されたデータは、2つの別々のカテゴリに分類できます:
- 匿名のメトリクス —このようなデータは、インストールされているハードウェアコンポーネントとソフトウェアの完全なプロファイルを作成します. この情報は統計目的で使用されます.
- 個人を特定できる情報 —この一連の情報は、ユーザーIDを直接公開できます. データの例には名前が含まれています, 住所, 電話番号, ニックネームなど.
高度な感染戦術と組み合わせて使用すると、DefendSearchリダイレクトを使用して次のことが可能になります。 追加の脅威を提供する 犠牲者に. これにより、ハイジャッカーはさまざまなマルウェアの多段階配信の一歩となります。. 例には、ランサムウェアやトロイの木馬が含まれます.
セキュリティ調査中に、専門家はモジュラーフレームワークが マルウェアサーバー接続. それを使用して、ハッカーは トロイの木馬コンポーネント これにより、ハッカーはいつでもユーザーのデスクトップを表示できます. また、いつでも被害者のマシンの制御を追い越すことができます.
The 検索を守る リダイレクトホームページは、合法的なサービスの作成方法をコピーしたテンプレートを使用して設計されています. これは、いくつかのインタラクティブな要素を保持するトップメニューバーで構成されています.
左端にロゴ画像を配置, その隣には検索エンジンボックス自体があり、その下には検索タイプのボタンがあります. 右側では、ユーザーは ログイン, 写真 と Gmail ショートカット. それのルックスによって 検索を守る リダイレクトはカスタマイズされたGoogle検索インスタンスです.
ユーザーは、サービスを安全に使用できると誤解する可能性があります, ただし、多くの場合、結果はスポンサーリンクまたはアフィリエイトリンクを含むように変更できます.
防御検索リダイレクトを削除する方法
以下の詳細なガイドは、削除する方法を示しています 検索を守る 影響を受けるすべてのブラウザおよびPCからリダイレクトする. ある場合には, 手動での削除では、ハイジャック犯を完全に排除するには不十分な場合があります. したがって、高度なマルウェア対策ツールを使用してスキャンを実行することをお勧めします. 残り物がすべて見つかるので、マウスを数回クリックするだけで簡単に削除できます. さらに, システム上のアクティブなマルウェア対策ツールは、将来のマルウェア感染からの保護を保証します.
- ウィンドウズ
- Mac OS X
- グーグルクローム
- Mozilla Firefox
- マイクロソフトエッジ
- サファリ
- インターネットエクスプローラ
- プッシュポップアップを停止します
Windows から Defend Search を削除する方法.
ステップ 1: SpyHunter マルウェア対策ツールを使用して Defend Search をスキャンする
ステップ 2: PC をセーフ モードで起動する
ステップ 3: Windows から Defend Search と関連ソフトウェアをアンインストールします。
Windows のアンインストール手順 11
Windows のアンインストール手順 10 および旧バージョン
これは、ほとんどのプログラムをアンインストールできるはずのいくつかの簡単な手順の方法です。. Windowsを使用しているかどうかに関係なく 10, 8, 7, VistaまたはXP, それらのステップは仕事を成し遂げます. プログラムまたはそのフォルダをごみ箱にドラッグすると、 非常に悪い決断. あなたがそれをするなら, プログラムの断片が残されています, そしてそれはあなたのPCの不安定な仕事につながる可能性があります, ファイルタイプの関連付けやその他の不快なアクティビティに関するエラー. コンピュータからプログラムを削除する適切な方法は、それをアンインストールすることです. それをするために:
ステップ 4: すべてのレジストリをクリーンアップ, Created by Defend Search on Your PC.
通常対象となるWindowsマシンのレジストリは次のとおりです。:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
これらにアクセスするには、Windowsレジストリエディタを開き、値を削除します。, そこでDefend Searchによって作成されました. これは、以下の手順に従うことで発生する可能性があります:
ヒント: ウイルスによって作成された値を見つけるには, あなたはそれを右クリックしてクリックすることができます "変更" 実行するように設定されているファイルを確認する. これがウイルスファイルの場所である場合, 値を削除します.
Defend Search の動画削除ガイド (ウィンドウズ).
Mac OS X から Defend Search を取り除く.
ステップ 1: Defend Searchをアンインストールし、関連するファイルとオブジェクトを削除します
Macには、ログイン時に自動的に起動するアイテムのリストが表示されます. DefendSearchと同一または類似の疑わしいアプリを探します. 自動的に実行を停止するアプリをチェックしてから、マイナスを選択します (「「-「「) それを隠すためのアイコン.
- に移動 ファインダ.
- 検索バーに、削除するアプリの名前を入力します.
- 検索バーの上にある2つのドロップダウンメニューを次のように変更します 「システムファイル」 と 「含まれています」 削除するアプリケーションに関連付けられているすべてのファイルを表示できるようにします. 一部のファイルはアプリに関連していない可能性があることに注意してください。削除するファイルには十分注意してください。.
- すべてのファイルが関連している場合, を保持します ⌘+A それらを選択してからそれらを駆動するためのボタン "ごみ".
Defend Search を削除できない場合 ステップ 1 その上:
アプリケーションまたは上記の他の場所でウイルスファイルおよびオブジェクトが見つからない場合, Macのライブラリで手動でそれらを探すことができます. しかし、これを行う前に, 以下の免責事項をお読みください:
次の他の人と同じ手順を繰り返すことができます としょうかん ディレクトリ:
→ 〜/ Library / LaunchAgents
/Library / LaunchDaemons
ヒント: 〜 わざとそこにあります, それはより多くのLaunchAgentにつながるからです.
ステップ 2: Mac から Defend Search ファイルをスキャンして削除する
Defend Search などの望ましくないスクリプトやプログラムの結果として、Mac で問題が発生している場合, 脅威を排除するための推奨される方法は、マルウェア対策プログラムを使用することです。. SpyHunter for Macは、Macのセキュリティを向上させ、将来的に保護する他のモジュールとともに、高度なセキュリティ機能を提供します.
Defend Search の動画削除ガイド (マック)
Defend Search を Google Chrome から削除する.
ステップ 1: Google Chromeを起動し、ドロップメニューを開きます
ステップ 2: カーソルを上に移動します "ツール" 次に、拡張メニューから選択します "拡張機能"
ステップ 3: 開店から "拡張機能" メニューで不要な拡張子を見つけてクリックします "削除する" ボタン.
ステップ 4: 拡張機能が削除された後, 赤から閉じてGoogleChromeを再起動します "バツ" 右上隅にあるボタンをクリックして、もう一度開始します.
Mozilla Firefox から Defend Search を消去する.
ステップ 1: MozillaFirefoxを起動します. メニューウィンドウを開く:
ステップ 2: を選択 "アドオン" メニューからのアイコン.
ステップ 3: 不要な拡張子を選択してクリックします "削除する"
ステップ 4: 拡張機能が削除された後, 赤から閉じてMozillaFirefoxを再起動します "バツ" 右上隅にあるボタンをクリックして、もう一度開始します.
Microsoft Edge から Defend Search をアンインストールする.
ステップ 1: Edgeブラウザを起動します.
ステップ 2: 右上隅のアイコンをクリックして、ドロップメニューを開きます.
ステップ 3: ドロップメニューから選択します "拡張機能".
ステップ 4: 削除したい悪意のある拡張機能の疑いを選択し、歯車のアイコンをクリックします.
ステップ 5: 下にスクロールして[アンインストール]をクリックして、悪意のある拡張機能を削除します.
Safari から Defend Search を削除する
ステップ 1: Safariアプリを起動します.
ステップ 2: マウスカーソルを画面の上部に置いた後, Safariテキストをクリックして、ドロップダウンメニューを開きます.
ステップ 3: メニューから, クリック "環境設定".
ステップ 4: その後, [拡張機能]タブを選択します.
ステップ 5: 削除する拡張機能を1回クリックします.
ステップ 6: [アンインストール]をクリックします.
アンインストールの確認を求めるポップアップウィンドウが表示されます 拡張子. 選択する 'アンインストール' また, 防御検索は削除されます.
Internet Explorer から Defend Search を排除する.
ステップ 1: InternetExplorerを起動します.
ステップ 2: 「ツール」というラベルの付いた歯車アイコンをクリックしてドロップメニューを開き、「アドオンの管理」を選択します
ステップ 3: [アドオンの管理]ウィンドウで.
ステップ 4: 削除する拡張子を選択し、[無効にする]をクリックします. 選択した拡張機能を無効にしようとしていることを通知するポップアップウィンドウが表示されます, さらにいくつかのアドオンも無効になっている可能性があります. すべてのチェックボックスをオンのままにします, [無効にする]をクリックします.
ステップ 5: 不要な拡張子が削除された後, 右上隅にある赤い「X」ボタンからInternetExplorerを閉じて再起動し、再起動します.
ブラウザからプッシュ通知を削除する
GoogleChromeからのプッシュ通知をオフにする
GoogleChromeブラウザからのプッシュ通知を無効にするには, 以下の手順に従ってください:
ステップ 1: に移動 設定 Chromeで.
ステップ 2: 設定で, 選択する "高度な設定」:
ステップ 3: クリック "コンテンツ設定」:
ステップ 4: 開ける "通知」:
ステップ 5: 3つのドットをクリックして、[ブロック]を選択します, オプションの編集または削除:
Firefoxでプッシュ通知を削除する
ステップ 1: Firefoxのオプションに移動します.
ステップ 2: 設定に移動", 検索バーに「通知」と入力して、 "設定":
ステップ 3: 通知を削除したいサイトで[削除]をクリックし、[変更を保存]をクリックします
Operaでプッシュ通知を停止する
ステップ 1: Operaで, 押す ALT + P 設定に移動します.
ステップ 2: 検索の設定で, 「コンテンツ」と入力してコンテンツ設定に移動します.
ステップ 3: オープン通知:
ステップ 4: GoogleChromeで行ったのと同じことを行います (以下に説明します):
Safariでプッシュ通知を排除する
ステップ 1: Safariの設定を開く.
ステップ 2: プッシュポップアップが消えた場所からドメインを選択し、に変更します "拒否" から "許可する".
Defend Search-FAQ
What Is Defend Search?
Defend Search の脅威は、アドウェアまたは ブラウザリダイレクトウイルス.
コンピューターの速度が大幅に低下し、広告が表示される場合があります. 主なアイデアは、情報が盗まれたり、デバイスに表示される広告が増える可能性があることです。.
このような不要なアプリの作成者は、クリック課金制を利用して、コンピューターにリスクの高い、または資金を生み出す可能性のあるさまざまな種類のWebサイトにアクセスさせます。. これが、広告に表示されるWebサイトの種類を気にしない理由です。. これにより、不要なソフトウェアがOSにとって間接的に危険になります.
What Are the Symptoms of Defend Search?
この特定の脅威と一般的に不要なアプリがアクティブな場合に探すべきいくつかの症状があります:
症状 #1: 一般的に、コンピュータの速度が低下し、パフォーマンスが低下する可能性があります.
症状 #2: ツールバーがあります, 追加したことを覚えていないWebブラウザ上のアドオンまたは拡張機能.
症状 #3: すべてのタイプの広告が表示されます, 広告でサポートされている検索結果のように, ランダムに表示されるポップアップとリダイレクト.
症状 #4: Macにインストールされたアプリが自動的に実行されているのがわかりますが、それらをインストールしたことを覚えていません。.
症状 #5: タスクマネージャーで疑わしいプロセスが実行されているのがわかります.
これらの症状が1つ以上見られる場合, その後、セキュリティの専門家は、コンピュータのウイルスをチェックすることを推奨しています.
不要なプログラムの種類?
ほとんどのマルウェア研究者とサイバーセキュリティ専門家によると, 現在デバイスに影響を与える可能性のある脅威は次のとおりです。 不正なウイルス対策ソフトウェア, アドウェア, ブラウザハイジャッカー, クリッカー, 偽のオプティマイザーとあらゆる形式の PUP.
私が持っている場合はどうすればよいですか "ウイルス" Defend Search のように?
いくつかの簡単なアクションで. 何よりもまず, これらの手順に従うことが不可欠です:
ステップ 1: 安全なコンピューターを探す 別のネットワークに接続します, Macが感染したものではありません.
ステップ 2: すべてのパスワードを変更する, メールパスワードから.
ステップ 3: 有効 二要素認証 重要なアカウントを保護するため.
ステップ 4: 銀行に電話して クレジットカードの詳細を変更する (シークレットコード, 等) オンライン ショッピング用にクレジット カードを保存した場合、またはカードを使用してオンライン アクティビティを行った場合.
ステップ 5: 必ず ISPに電話する (インターネットプロバイダーまたはキャリア) IPアドレスを変更するように依頼します.
ステップ 6: あなたの Wi-Fiパスワード.
ステップ 7: (オプション): ネットワークに接続されているすべてのデバイスでウイルスをスキャンし、影響を受けている場合はこれらの手順を繰り返してください。.
ステップ 8: マルウェア対策をインストールする お持ちのすべてのデバイスでリアルタイム保護を備えたソフトウェア.
ステップ 9: 何も知らないサイトからソフトウェアをダウンロードしないようにし、近づかないようにしてください 評判の低いウェブサイト 一般に.
これらの推奨事項に従う場合, ネットワークとすべてのデバイスは、脅威や情報を侵害するソフトウェアに対して大幅に安全になり、将来的にもウイルスに感染せずに保護されます。.
How Does Defend Search Work?
インストールしたら, Defend Search can データを収集します を使用して トラッカー. このデータはあなたのウェブ閲覧習慣に関するものです, アクセスしたウェブサイトや使用した検索用語など. その後、広告であなたをターゲットにしたり、あなたの情報を第三者に販売したりするために使用されます。.
Defend Search can also 他の悪意のあるソフトウェアをコンピュータにダウンロードする, ウイルスやスパイウェアなど, 個人情報を盗んだり、危険な広告を表示したりするために使用される可能性があります, ウイルスサイトや詐欺サイトにリダイレクトされる可能性があります.
Is Defend Search Malware?
真実は、PUP (アドウェア, ブラウザハイジャッカー) ウイルスではありません, しかし、同じように危険かもしれません マルウェア Web サイトや詐欺ページが表示され、リダイレクトされる可能性があるため.
多くのセキュリティ専門家は、望ましくない可能性のあるプログラムをマルウェアとして分類しています. これは、PUP が引き起こす望ましくない影響のためです。, 煩わしい広告の表示や、ユーザーの認識や同意なしにユーザー データを収集するなど.
Defend Search 調査について
SensorsTechForum.comで公開するコンテンツ, この Defend Search ハウツー削除ガイドが含まれています, 広範な研究の結果です, あなたが特定のものを取り除くのを助けるためのハードワークと私たちのチームの献身, アドウェア関連の問題, ブラウザとコンピュータシステムを復元します.
Defend Search に関する調査をどのように実施したか?
私たちの研究は独立した調査に基づいていることに注意してください. 私たちは独立したセキュリティ研究者と連絡を取り合っています, そのおかげで、最新のマルウェアに関する最新情報を毎日受け取ることができます, アドウェア, およびブラウザハイジャッカーの定義.
さらに, Defend Search 脅威の背後にある研究は、 VirusTotal.
このオンラインの脅威をよりよく理解するために, 知識のある詳細を提供する以下の記事を参照してください.