Threat Database Potentially Unwanted Programs Sambungan Penyemak Imbas CovidDash

Sambungan Penyemak Imbas CovidDash

Kad Skor Ancaman

Kedudukan: 6,452
Tahap Ancaman: 50 % (Sederhana)
Komputer yang Dijangkiti: 192
Pertama Dilihat: April 23, 2023
Kali terakhir dilihat: September 28, 2023
OS (es) Terjejas: Windows

Penipu masih menggunakan COVID-19 sebagai tarikan untuk menipu pengguna supaya memasang apl dan sambungan penyemak imbas yang meragukan atau mengganggu. Satu contoh sedemikian ialah sambungan penyemak imbas CovidDash, yang kononnya merupakan alat yang menyediakan akses mudah kepada maklumat yang berkaitan dengan pandemik COVID-19. Nama penuh apl yang meragukan itu ialah 'CovidDash di Universiti Johns Hopkins.' Penyelidik keselamatan siber telah mengesahkan bahawa CovidDash sebaliknya bertindak sebagai perampas penyemak imbas dengan matlamat untuk mengubah hala pengguna dan menjana trafik tiruan ke alamat yang dipromosikan di coviddashboard.extjourney.com, enjin carian palsu.

Pengguna harus ingat bahawa perampas penyemak imbas CovidDash didapati dipromosikan oleh persediaan berniat jahat yang cuba memperdaya pengguna untuk memuat turun fail boleh laku. Apabila fail diaktifkan, ia memaparkan pop timbul yang menyebarkan taktik 'Trafik Rangkaian Tidak Biasa Pada Peranti Ini',

Risiko yang Ditimbulkan oleh Perampas Penyemak Imbas Seperti CovidDash Tidak Boleh Diremehkan

Perampas penyemak imbas CovidDash menukar tetapan lalai penyemak imbas pengguna. Ini termasuk enjin carian lalai, halaman utama dan halaman tab baharu, yang kini akan membawa ke tapak web coviddashboard.extjourney.com. Enjin carian palsu biasanya tidak memberikan hasil carian yang tepat. Sebaliknya, mereka sering mengubah hala ke enjin carian yang sah seperti Google, Yahoo dan Bing.

Lebih khusus lagi, coviddashboard.extjourney.com menyebabkan rantaian ubah hala yang melalui clickcrystal.com sebelum akhirnya mendarat di tapak gsearch.co. Walaupun gsearch.co juga merupakan enjin carian yang meragukan, ia boleh menjana hasil carian sendiri. Masalahnya ialah hasil yang dipaparkan selalunya tidak boleh dipercayai kerana ia termasuk kandungan yang ditaja, tidak boleh dipercayai, mengelirukan atau berpotensi berbahaya.

Lebih memburukkan keadaan, perisian perampasan pelayar seperti CovidDash sering menyukarkan pengguna untuk mengalih keluarnya dengan menafikan akses kepada tetapan yang berkaitan dan membuat asal perubahan yang dibuat pengguna. Selain itu, CovidDash mungkin menggunakan teknik memastikan kegigihan, menjadikannya lebih sukar untuk menyingkirkan perampas penyemak imbas itu sendiri.

Selain daripada semua ini, CovidDash dan perampas penyemak imbas lain jenis ini terkenal kerana sering mengintip aktiviti penyemakan imbas pengguna. Ini termasuk mengumpul data seperti URL yang dilawati, halaman web yang dilihat, pertanyaan carian, kuki Internet, bukti kelayakan log masuk akaun, butiran yang boleh dikenal pasti secara peribadi, maklumat berkaitan kewangan dan banyak lagi. Data yang dikumpul ini boleh dijual kepada pihak ketiga atau digunakan untuk keuntungan, menjadikannya ancaman serius terhadap privasi dan keselamatan pengguna.

Pengguna Tidak Mungkin Memasang PUP (Program Berpotensi Tidak Diingini) dan Perampas Penyemak Imbas Dengan Sengaja

PUP menggunakan pelbagai teknik teduh sebagai sebahagian daripada pengedaran mereka untuk menarik pengguna memasangnya. Teknik ini sering mengeksploitasi kekurangan pengetahuan pengguna atau ketidakpedulian terhadap perincian semasa memasang perisian atau menyemak imbas Internet.

Satu teknik adalah penggabungan, di mana PUP digabungkan dengan perisian yang sah sebagai pemasangan pilihan. Pengguna mungkin secara tidak sedar bersetuju untuk memasang PUP bersama perisian yang dikehendaki dengan mengklik dengan cepat melalui proses pemasangan tanpa membaca gesaan.

Teknik lain ialah pengiklanan yang mengelirukan, di mana iklan direka bentuk untuk kelihatan seperti butang muat turun yang sah atau pop timbul yang mendakwa sebagai makluman keselamatan atau kemas kini perisian. Mengklik pada iklan ini boleh membawa kepada pemasangan PUP.

PUP juga boleh diedarkan melalui alat pengoptimuman sistem palsu atau muat turun percuma yang menawarkan untuk membersihkan sistem pengguna atau mempercepatkan komputer mereka. Alat ini sebenarnya mungkin mengandungi PUP yang membahayakan sistem atau menjejaskan privasi pengguna.

Akhir sekali, PUP boleh menggunakan teknik kejuruteraan sosial, seperti penipuan pancingan data atau tinjauan palsu, untuk menipu pengguna supaya memuat turun dan memasang PUP. Penipuan ini sering menunjukkan diri mereka sebagai mendesak atau penting, menggesa pengguna untuk mengambil tindakan segera, yang mungkin membawa kepada pemasangan PUP.

Secara keseluruhannya, PUP menggunakan pelbagai teknik manipulatif dan menipu untuk menipu pengguna supaya memasangnya, dan pengguna mesti berwaspada apabila memasang perisian atau menyemak imbas internet untuk mengelak daripada menjadi mangsa taktik ini.

Trending

Paling banyak dilihat

Memuatkan...