Jump to content

CoolWebSearch

CoolWebSearch (также известный как CoolWWWSearch или сокращенно CWS ) — это шпионское ПО или вирусная программа, которая устанавливается на компьютеры под управлением Microsoft Windows . Впервые оно появилось в мае 2003 года.

CoolWebSearch имеет множество возможностей, если он успешно установлен на компьютере пользователя. [1] зараженного компьютера Программа может изменить домашнюю страницу веб-браузера на «coolwebsearch.com», и хотя первоначально считалось, что она работает только в Internet Explorer , последние варианты затрагивают Mozilla Firefox , а также Google Chrome и другие. Зараженные компьютеры могут создавать всплывающие окна с рекламой , которые перенаправляют на другие веб-сайты, в том числе порносайты , собирают личную информацию о пользователях и замедляют скорость соединения.

CoolWebSearch использует различные методы, чтобы избежать обнаружения и удаления, которые многие распространенные программы удаления шпионских программ не могут правильно удалить. [2] Поскольку CoolWebSearch поставляется в комплекте с другим потенциально нежелательным программным обеспечением или надстройками, пользователям необходимо сначала удалить эти нежелательные программы, иначе CoolWebSearch может вернуться, даже после того, как пользователь изменил свою домашнюю страницу и основную поисковую систему.

Некоторые версии CoolWebSearch устанавливаются посредством так называемой « попутной установки », при которой просмотр зараженной веб-страницы может автоматически установить CoolWebSearch без ведома пользователя. CoolWebSearch пытается избежать обнаружения, не маркируя рекламу, которую она представляет, как таковую, не предоставляет лицензионное соглашение или какие-либо данные о себе, а также не имеет веб-сайта, непосредственно связанного с ним. Некоторые варианты вставляют ссылки в случайный текст, ведущие к рекламе. Другие пытаются получить доступ к веб-сайтам, которые перенаправляются на с оплатой за клик поисковые системы , которые могут устанавливать больше вредоносных рекламных объявлений. Некоторые варианты CoolWebSearch также добавляют ссылки на порнографию пользователя и сайты азартных игр на рабочий стол , и историю Internet Explorer в закладки . [3] Некоторые версии пытаются редактировать доверенные сайты пользователей и изменять настройки безопасности, а также скрываться от программ удаления. Варианты часто называют в честь эффектов, которые они оказывают, например msconfig , Msoffice , Mupdate , Msinfo и Svchost32 .

Возможные создатели

[ редактировать ]

Веб-сайт утверждает, что не несет ответственности за взлом браузера. Они запускают партнерскую программу, которая платит партнерам за то, чтобы они направляли других на свой сайт с платными рекламными ссылками. В условиях обслуживания Coolwebsearch.com используются законы Квебека , Канада, в то время как в их регистрации DNS указан адрес на Британских Виргинских островах , а их веб-сервер, судя по всему, управляется компанией HyperCommunications в Массачусетсе , США. CoolWebSearch также связан с CoolWebSearch.org и, похоже, связан с webcoolsearch.com. Расследование связало Станислава Авдейко с CoolWebSearch. хакера Koobface [4]

  1. ^ «Запись в энциклопедии: Шпионское ПО: Win32/Coolwebsearch.H» . Центр защиты от вредоносных программ Microsoft.
  2. ^ Рассел, Чарли (13 мая 2005 г.). «Работа с зараженным ПК» . Майкрософт. Архивировано из оригинала 27 сентября 2010 г. ...многие варианты Cool Web Search могут помешать другим антишпионским программам правильно выполнять свою работу...
  3. ^ Винсентас (5 июля 2013 г.). «CoolWebSearch на SpyWareLoop.com» . Шпионский цикл . Проверено 28 июля 2013 г.
  4. ^ Банда вредоносных программ Koobface раскрыта! Углубленное расследование Яна Дремера и Дирка Коллберга, SophosLabs
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: ddef8e2a61a60b995d2ea8ae0bd4614b__1714222500
URL1:https://arc.ask3.ru/arc/aa/dd/4b/ddef8e2a61a60b995d2ea8ae0bd4614b.html
Заголовок, (Title) документа по адресу, URL1:
CoolWebSearch - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)