Threat Database Potentially Unwanted Programs Architecture Tab Browser Extension

Architecture Tab Browser Extension

Kad Skor Ancaman

Kedudukan: 5,648
Tahap Ancaman: 50 % (Sederhana)
Komputer yang Dijangkiti: 51
Pertama Dilihat: May 12, 2023
Kali terakhir dilihat: September 26, 2023
OS (es) Terjejas: Windows

Selepas menganalisis sambungan pelayar Tab Architecture, ia telah ditemui oleh penyelidik infosec bahawa ia mempunyai keupayaan perampas penyemak imbas. Ini bermakna bahawa aplikasi itu mampu membuat perubahan mengganggu pada pelbagai tetapan pelayar untuk mempromosikan enjin carian palsu. Dalam kes ini, alamat yang dipromosikan ialah srchingoz.com. Perlu diingatkan bahawa pengguna biasanya memasang perampas penyemak imbas, seperti Tab Seni Bina, pada peranti mereka tanpa disedari.

Perampas Penyemak Imbas Seperti Tab Seni Bina Tidak Boleh Dipercayai

Tab Architecture ialah sambungan pelayar yang berfungsi sebagai perampas penyemak imbas, memaksa pengguna melawat dan menggunakan enjin carian palsu yang dipanggil srchingoz.com. Perampas ini mengubah beberapa tetapan penyemak imbas, termasuk enjin carian yang dipilih, halaman utama dan halaman tab baharu, untuk memastikan pengguna diarahkan ke srchingoz.com apabila membuka tetingkap penyemak imbas baharu atau menjalankan carian Web.

Walaupun srchingoz.com nampaknya membentangkan hasil carian daripada Bing, yang merupakan enjin carian yang sah, pengguna tidak boleh menganggap bahawa hasil carian akan sentiasa boleh dipercayai atau selamat. Enjin carian palsu dan tidak boleh dipercayai mungkin memaparkan kandungan palsu atau tidak boleh dipercayai berdasarkan faktor tertentu, seperti alamat IP dan geolokasi. Tambahan pula, jenis apl yang mengganggu ini juga boleh mengumpul pertanyaan carian pengguna, sejarah penyemakan imbas dan maklumat sensitif yang lain. Data ini kemudiannya boleh disalahgunakan dalam pelbagai cara, termasuk kecurian identiti, penipuan kewangan dan aktiviti berniat jahat yang lain.

Selain itu, perampas penyemak imbas seperti Tab Seni Bina boleh menggunakan teknik kegigihan yang menjadikannya sukar untuk dialih keluar. Mereka juga boleh menghalang pengguna daripada mengubah suai tetapan penyemak imbas yang terjejas melainkan mereka mengalih keluar aplikasi itu sendiri sepenuhnya. Oleh itu, adalah penting bagi pengguna untuk berhati-hati dan berwaspada apabila memasang sambungan penyemak imbas atau memuat turun perisian daripada sumber yang tidak terbukti.

Perampas Pelayar dan PUP (Program Berpotensi Tidak Diingini) Menggunakan Kaedah Pengedaran yang Meragukan

PUP dan perampas penyemak imbas sering menggunakan kaedah pengedaran rendang untuk menyusup ke sistem pengguna tanpa pengetahuan atau persetujuan mereka. Satu taktik biasa ialah penggabungan, di mana PUP atau perampas penyemak imbas digabungkan dengan perisian yang sah dan dipasang bersama-sama dengannya. Pengguna mungkin tidak perasan bahawa PUP atau perampas penyemak imbas disertakan dalam pakej pemasangan dan secara tidak sengaja memasangnya bersama perisian yang dikehendaki.

Kaedah pengedaran lain melibatkan pengiklanan yang mengelirukan, di mana iklan yang kelihatan seperti sah dipaparkan di tapak web atau dalam pop timbul. Iklan ini mungkin menawarkan muat turun percuma atau kemas kini perisian, tetapi setelah diklik, mereka sebenarnya memuat turun PUP atau perampas penyemak imbas ke sistem pengguna.

Satu lagi kaedah pengedaran biasa melibatkan penggunaan butang muat turun palsu atau pautan mengelirukan yang mengarahkan pengguna untuk memuat turun PUP atau perampas penyemak imbas dan bukannya perisian atau kandungan yang dikehendaki. Selain itu, PUP dan perampas penyemak imbas boleh diedarkan melalui e-mel spam atau melalui taktik kejuruteraan sosial, seperti pemberitahuan kemas kini perisian palsu atau makluman sokongan teknologi palsu.

 

Trending

Paling banyak dilihat

Memuatkan...