Threat Database Potentially Unwanted Programs Best Wallpapers Browser Extension

Best Wallpapers Browser Extension

นักวิจัยด้านความปลอดภัยทางไซเบอร์พบส่วนขยายเบราว์เซอร์ Best Wallpapers ที่น่าสงสัยซึ่งได้รับการโปรโมตโดยเว็บไซต์ร่มรื่น ส่วนขยายนี้ได้รับการโฆษณาว่าเป็นเครื่องมือที่ออกแบบมาเพื่อยกระดับประสบการณ์การท่องเว็บของผู้ใช้โดยให้วอลเปเปอร์ที่สวยงามสำหรับแท็บเบราว์เซอร์

อย่างไรก็ตาม เมื่อติดตั้งส่วนขยายแล้ว ผู้ใช้จะพบว่า Best Wallpapers ทำงานเป็นนักจี้เบราว์เซอร์ แท้จริงแล้ว แอปพลิเคชันบังคับให้เปลี่ยนการตั้งค่าเบราว์เซอร์โดยไม่ได้รับความยินยอมจากผู้ใช้ ผลที่ตามมาก็คือ ผู้ใช้จะเริ่มพบกับการเปลี่ยนเส้นทางไปยังเครื่องมือค้นหา search.wallpaperhomepage.com บ่อยครั้ง ซึ่งถือว่าเป็นของปลอมและไม่น่าเชื่อถือ

การใช้ Browser Hijackers เช่นเดียวกับส่วนขยายเบราว์เซอร์วอลเปเปอร์ที่ดีที่สุดอาจนำไปสู่ปัญหาความเป็นส่วนตัว

ส่วนขยายเบราว์เซอร์วอลเปเปอร์ที่ดีที่สุดจะควบคุมเบราว์เซอร์ของผู้ใช้โดยตั้งค่า search.wallpaperhomepage.com เป็นเครื่องมือค้นหาเริ่มต้น หน้าแรก และหน้าแท็บใหม่ ด้วยเหตุนี้ เมื่อใดก็ตามที่ผู้ใช้ป้อนคำค้นหาลงในแถบ URL ของเบราว์เซอร์ที่ได้รับผลกระทบหรือเปิดแท็บใหม่ พวกเขาจะถูกเปลี่ยนเส้นทางไปยังเว็บไซต์ search.wallpaperhomepage.com ทันที

เสิร์ชเอ็นจิ้นปลอมมักไม่ค่อยแสดงผลการค้นหาของแท้ในตัวเอง โดยทั่วไปแล้วพวกเขาจะเปลี่ยนเส้นทางผู้ใช้ไปยังเครื่องมือค้นหาที่ถูกต้องเช่น Google, Bing หรือ Yahoo ในกรณีที่พบไม่บ่อยนักที่เครื่องมือค้นหาฉ้อฉลสร้างผลการค้นหา ผลลัพธ์มักจะไม่ถูกต้องและเต็มไปด้วยเนื้อหาที่ไม่เกี่ยวข้อง ได้รับการสนับสนุน หลอกลวง และอาจเป็นอันตราย

นอกจากนี้ ควรเน้นย้ำว่าซอฟต์แวร์การไฮแจ็กเบราว์เซอร์สามารถใช้กลวิธีเพื่อป้องกันไม่ให้ผู้ใช้ย้อนกลับการเปลี่ยนแปลงใดๆ ที่ทำโดย PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) นอกจากนี้ กลไกการคงอยู่อาจทำให้ผู้ใช้ลบนักจี้ออกจากเบราว์เซอร์หรือระบบของตนได้ยาก

แอปพลิเคชันที่น่าสงสัย เช่น ส่วนขยาย Best Wallpapers เป็นที่รู้จักกันโดยทั่วไปว่าบุกรุกความเป็นส่วนตัวของผู้ใช้โดยการตรวจสอบกิจกรรมการท่องเว็บของพวกเขา ข้อมูลที่รวบรวมอาจรวมถึง URL ที่เข้าชม หน้าเว็บที่ดู ข้อความค้นหา คุกกี้อินเทอร์เน็ต ข้อมูลรับรองการเข้าสู่ระบบ เช่น ชื่อผู้ใช้และรหัสผ่าน ข้อมูลระบุตัวบุคคล รายละเอียดทางการเงิน และอื่นๆ ข้อมูลที่รวบรวมนี้สามารถขายให้กับบุคคลที่สามหรือหาประโยชน์เพื่อผลกำไร

นักจี้เบราว์เซอร์และ PUP พึ่งพากลยุทธ์ที่น่าสงสัยอย่างมากในการเผยแพร่

PUPs และ hijackers ของเบราว์เซอร์มักจะกระจายผ่านกลยุทธ์ต่างๆ ที่อาศัยการขาดความตระหนักของผู้ใช้ กลวิธีเหล่านี้มักเกี่ยวข้องกับเทคนิคหลอกลวงและทำให้เข้าใจผิดเพื่อหลอกให้ผู้ใช้ติดตั้งโปรแกรมที่ไม่ต้องการเหล่านี้โดยไม่เจตนา

กลยุทธ์ทั่วไปอย่างหนึ่งคือการรวมเข้าด้วยกัน โดยที่ PUP หรือนักจี้เบราว์เซอร์จะรวมการดาวน์โหลดซอฟต์แวร์ที่ถูกต้องตามกฎหมาย ผู้ใช้อาจเห็นตัวเลือกในการติดตั้งซอฟต์แวร์เพิ่มเติมในระหว่างขั้นตอนการติดตั้งโปรแกรมที่ต้องการ ถ้าพวกเขาไม่ตรวจทานขั้นตอนการติดตั้งอย่างรอบคอบ พวกเขาอาจตกลงที่จะติดตั้ง PUP หรือนักจี้เบราว์เซอร์ที่ให้มาโดยไม่ตั้งใจ

อีกกลยุทธ์หนึ่งเกี่ยวข้องกับโฆษณาและป๊อปอัปที่ทำให้เข้าใจผิด ผู้ใช้อาจพบโฆษณาหลอกลวงหรือป๊อปอัปที่อ้างว่าระบบของตนติดไวรัสหรือล้าสมัย และแจ้งให้คลิกลิงก์หรือดาวน์โหลดโปรแกรมเพื่อแก้ไขปัญหา อย่างไรก็ตาม การดาวน์โหลดเหล่านี้มักกลายเป็น PUP หรือไฮแจ็คเกอร์เบราว์เซอร์ที่ปลอมตัวเป็นเครื่องมือรักษาความปลอดภัยหรือเครื่องมือเพิ่มประสิทธิภาพที่ถูกต้องตามกฎหมาย

เทคนิควิศวกรรมสังคมยังใช้กันทั่วไปในการแจกจ่าย PUP และนักจี้เบราว์เซอร์ มิจฉาชีพอาจใช้กลยุทธ์ต่างๆ เช่น การอัปเดตซอฟต์แวร์ปลอม การสแกนมัลแวร์ปลอม หรือข้อความสนับสนุนด้านเทคนิคปลอมเพื่อหลอกลวงผู้ใช้ให้ดาวน์โหลดและติดตั้งโปรแกรมที่ไม่ต้องการ

โดยรวมแล้ว การกระจายของ PUP และโปรแกรมไฮแจ็คเกอร์ของเบราว์เซอร์อาศัยการใช้ประโยชน์จากความไว้วางใจของผู้ใช้ การขาดความระมัดระวัง และช่องโหว่ในซอฟต์แวร์หรือพฤติกรรมการท่องเว็บ ด้วยความระมัดระวังขณะดาวน์โหลดซอฟต์แวร์ หลีกเลี่ยงเว็บไซต์และโฆษณาที่น่าสงสัย และปฏิบัติตามสุขอนามัยด้านความปลอดภัยทางไซเบอร์ที่ดี ผู้ใช้สามารถลดความเสี่ยงในการเผชิญหน้ากับโปรแกรมที่ไม่พึงประสงค์เหล่านี้ได้

 

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...