Die SearchBlox Malware entfernen, die es auf Roblox und Rolimons abgesehen hat
Verfasst von Tomas Meskauskas am
Was ist SearchBlox?
SearchBlox ist eine bösartige Browsererweiterung für Google Chrome. Es gibt zwei Varianten dieser Erweiterung, und beide versprechen, es Benutzern zu erlauben, die Server der Videospiel-Plattform Roblox nach einem bestimmten Spieler zu durchsuchen. Stattdessen zielt diese bösartige Software auf Daten ab, die mit Roblox und Rolimons - der Handelsplattform des Ersteren - verbunden sind.
SearchBlox ist mehrmals im Chrome Web Store aufgetaucht und wurde seit Juli 2022 mindestens einmal entfernt. Es ist jedoch bekannt, dass mindestens zweihunderttausend Benutzer diese Malware bereits heruntergeladen haben. Es gibt keine konkreten Beweise dafür, ob diese Erweiterung schon immer für diese bösartige Verwendung gedacht war oder irgendwann trojanisiert wurde.
Übersicht über SearchBlox
Malware-Varianten von SearchBlox fordern Berechtigungen an, um entweder auf Daten auf Roblox-Webseiten oder auf alle besuchten Webseiten im Allgemeinen zuzugreifen. Diese Browser-Erweiterung zielt auf die Anmeldeinformationen (Benutzernamen/Passwörter) von Roblox- und Rolimons-Konten ab.
Neben dem Diebstahl der Konten können Benutzer auch einen finanziellen Verlust erleiden, da Robux (die In-Game-Währung von Roblox) und verschiedene Assets/Items einen Wert haben und für echte Währung verkauft werden.
Darüber hinaus kann die Erweiterung SearchBlox auf andere sensible Informationen abzielen, wie beispielsweise Browser- und Suchmaschinenverläufe, persönlich identifizierbare Daten, Anmeldedaten, Kreditkartennummern und so weiter. Die gesammelten Daten können dann über den Verkauf an Dritte zu Geld gemacht oder anderweitig für Gewinn missbraucht werden.
Zusammengefasst, kann die Präsenz von Software wie SearchBlox auf Geräten zu Systeminfektionen, ernsthaften Problemen bei der Privatsphäre, finanziellen Verlusten und zu Identitätsdiebstahl führen.
Falls Sie diese Erweiterung in Ihrem Browser installiert haben - empfehlen wir Ihnen daher dringend, sie unverzüglich zu entfernen. Eine weitere Empfehlung ist, die Browser-Cookies zu löschen und die Passwörter für alle potenziell kompromittierten Konten zu ändern.
Name | SearchBlox bösartige Browsererweiterung |
Art der Bedrohung | Bösartige Browsererweiterung, Malware, Spyware |
Browsererweiterung(en) | SearchBlox |
Angebliche Funktion | Roblox-Player-Suchwerkzeug |
Verbreitungsmethoden | Betrügerische Pop-up-Anzeigen, kostenlose Software-Installationsprogramme (Bündelung) falsche Flash-Player-Installationsprogramme. |
Schaden | Gestohlene Konten von Roblox, Rolimons und möglicherweise andere. Browserverfolgung - Probleme bei der Privatsphäre, mögliche zusätzliche Malware-Infektionen. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Beispiele für bösartige Browsererweiterungen
Das Internet ist voller irreführender und gefährlicher Inhalte. Bösartige Browsererweiterungen kommen häufig vor; sie agieren normalerweise als Adware (z.B. Cyber Shield, Watch Movies usw.) oder Browserentführer (z.B. Canvas Tab, Search-Zone usw.).
Es gibt jedoch einige mit zusätzlichen/unterschiedlichen schädlichen Funktionen, wie Cloud 9 JavaScript BotNet und Cookie Stuffing Browser Extensions.
Unabhängig davon, wie die schädliche Software agiert oder ob die versprochenen Funktionen funktionieren - ihre Anwesenheit in einem Browser/System gefährdet die Integrität von Geräten und die Benutzersicherheit. Daher müssen alle Bedrohungen sofort nach Erkennung beseitigt werden.
Wie wurde SearchBlox auf meinem Computer installiert?
SearchBlox wurde hochgeladen und erneut in den Chrome Web Store hochgeladen. Obwohl das Hosten von Malware und anderen schädlichen Inhalten auf seriösen Plattformen eine Verbreitungstechnik ist, die nicht langlebig ist - erzeugt sie für eine Zeit einen Eindruck von Seriosität. Aus diesem Grund versuchen Entwickler von Schadsoftware weiterhin, echte Download-Kanäle zu verwenden.
Es ist jedoch nicht unwahrscheinlich, dass SearchBlox mithilfe von anderen Methoden verbreitet wird. Zum Beispiel Freeware- und kostenlose File-Hosting-Webseiten, P2P-Sharing-Netzwerke oder andere Downloadquellen Dritter.
"Bündelung" - das Verpacken gewöhnlicher Programm-Installationsprogramme mit unerwünschten/bösartigen Ergänzungen - ist eine weitere beliebte Technik. Aufdringliche Anzeigen verbreiten ebenfalls PUAs. Einmal angeklickt, können einige dieser Anzeigen Scripts ausführen, um heimliche Downloads/Installationen durchzuführen.
Wie vermeidet man die Installation von Software wie SearchBlox?
Wir empfehlen dringend, nach Software zu recherchieren, indem Sie Nutzungsbestimmungen und Experten-/Benutzerbewertungen lesen, die erforderlichen Berechtigungen überprüfen, die Seriosität des Entwicklers überprüfen und so weiter. Ebenso wichtig ist es, bei der Installation von Programmen vorsichtig zu sein. Daher empfehlen wir, Nutzungsbestimmungen zu lesen, mögliche Optionen zu erkunden und die Einstellungen "Benutzerdefiniert/Erweitert" zu verwenden und sich gegen alle zusätzlichen Apps, Werkzeuge, Funktionen und so weiter zu entscheiden.
Eine weitere Empfehlung ist, beim Surfen wachsam zu sein, da gefälschte und bösartige Inhalte normalerweise gewöhnlich und harmlos erscheinen. Zum Beispiel erscheinen aufdringliche Anzeigen möglicherweise harmlos, sie leiten jedoch auf unsichere/fragwürdige Seiten (z.B. Pornografie, Glücksspiel, Erwachsenendating usw.) um.
Im Falle von Begegnungen mit schurkischen Anzeigen/Weiterleitungen, sollten Sie das Gerät überprüfen und alle verdächtigen Anwendungen und Browsererweiterungen/Plug-ins unverzüglich entfernen. Falls Ihr Computer bereits mit SearchBlox infiziert wurde, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um sie automatisch zu beseitigen.
Screenshot der von einer Variante von SearchBlox angeforderten Berechtigungen:
Screenshot of the permissions asked by another variant of SearchBlox:
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
SearchBlox von Google Chrome entfernen:
Das Video zeigt, wie man potenziell unerwünschte Browser-Add-ons entfernt:
Bösartige Erweiterungen von Google Chrome entfernen:
Klicken Sie auf das Chrome Menüzeichen (obere rechte Ecke von Google Chrome), wählen Sie "Weitere Tools" und klicken Sie auf "Erweiterungen". Suchen Sie nach "SearchBlox" und allen anderen, kürzlich installierten, verdächtigen Erweiterungen, wählen Sie diese Einträge aus und klicken Sie auf "Entfernen".
Alternative Methode:
Falls Sie weiterhin Probleme mit der Entfernung von searchblox bösartige browsererweiterung haben, setzen Sie die Einstellungen Ihres Google Chrome Browsers zurück. Klicken Sie auf das Chrome Menü-Symbol (in der oberen rechten Ecke von Google Chrome) und wählen Sie Einstellungen. Scrollen Sie zum Ende der Seite herunter. Klicken Sie auf den Erweitert... Link.
Nachdem Sie zum Ende der Seite hinuntergescrollt haben, klicken Sie auf das Zurücksetzen (Einstellungen auf ihren ursprünglichen Standard wiederherstellen) Feld.
Im geöffneten Fenster bestätigen Sie, dass Sie die Google Chrome Einstellungen auf Standard zurücksetzen möchten, indem Sie auf das Zurücksetzen Feld klicken.
Quelle: https://www.pcrisk.com/removal-guides/25370-searchblox-malware
Häufig gestellte Fragen (FAQ)
Welchen Schaden kann SearchBlox verursachen?
SearchBlox versucht, die Logindaten von Roblox und Rolimons zu erhalten. Daher können diese Konten gestohlen werden und Benutzer können einen finanziellen Verlust erleiden, da die In-Game-Währung (Robux) und verschiedene Assets/Items einen realen Wert haben. Darüber hinaus könnte SearchBlox möglicherweise an andere sensible Daten gelangen (z.B. Logindaten, Kreditkartennummern usw.).
Zusammengefasst kann gesagt werden, dass die Präsenz von dieser Software zu Systeminfektionen, ernsthaften Problemen bei der Privatsphäre, finanziellen Verlusten und sogar zu Identitätsdiebstahl führen könnte.
Wie hat SearchBlox meinen Computer infiltriert?
Es wurde beobachtet, dass SearchBlox über den Chrome Web Store verbreitet wird. Wahrscheinlich werden jedoch auch andere Verteilungsmethoden verwendet. Im Allgemeinen wird Software dieser Art hauptsächlich über gebündelte Installationsprogramme, nicht vertrauenswürdige Download-Quellen (z.B. inoffizielle und Freeware-Seiten, P2P-Sharing-Netzwerke usw.), Online-Betrugsmaschen, Spam-Browser-Benachrichtigungen und aufdringliche Anzeigen verbreitet.
Wird Combo Cleaner die bösartige Erweiterung SearchBlox entfernen?
Ja, Combo Cleaner wurde entwickelt, um Bedrohungen zu erkennen und zu beseitigen. Es kann installierte Browserentführer, Adware, PUAs und andere unerwünschte Software entfernen. Combo Cleaner ist außerdem in der Lage, praktisch alle bekannten Malware-Infektionen zu erkennen und beseitigen.
Es ist nennenswert, dass eine manuelle Entfernung (durchgeführt ohne die Hilfe von Sicherheitsprogrammen) ineffektiv sein könnte. In einigen Fällen bleiben, selbst nachdem die Software selbst manuell entfernt wurde - verschiedene Überbleibsel von Dateien im System verborgen. Darüber hinaus könnten die Reste weiterlaufen und Probleme verursachen. Daher ist es äußerst wichtig, Software gründlich zu entfernen.
▼ Diskussion einblenden