Threat Database Potentially Unwanted Programs ส่วนขยายเบราว์เซอร์ Flash-Search

ส่วนขยายเบราว์เซอร์ Flash-Search

ดัชนีชี้วัดภัยคุกคาม

อันดับ: 18,709
ระดับภัยคุกคาม: 20 % (ปกติ)
คอมพิวเตอร์ที่ติดเชื้อ: 5
เห็นครั้งแรก: April 3, 2023
ครั้งสุดท้ายที่เจอ: July 13, 2023
ระบบปฏิบัติการที่ได้รับผลกระทบ: Windows

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้วิเคราะห์ส่วนขยายของเบราว์เซอร์ Flash-Search และพิจารณาว่าส่วนขยายนี้ทำหน้าที่เป็นนักจี้เบราว์เซอร์ เป้าหมายหลักของโปรแกรมนี้คือเพื่อส่งเสริม flash-search.xyz ซึ่งเป็นเครื่องมือค้นหาปลอม เพื่อให้บรรลุวัตถุประสงค์นี้ Flash-Search จะแก้ไขการตั้งค่าของเว็บเบราว์เซอร์ของผู้ใช้

นักจี้เบราว์เซอร์ เช่น การค้นหาด้วยแฟลช อาจทำให้เกิดความกังวลเรื่องความเป็นส่วนตัว

หลังจากเพิ่มส่วนขยายเบราว์เซอร์ Flash-Search ในเบราว์เซอร์ของผู้ใช้แล้ว ส่วนขยายดังกล่าวจะแก้ไขการตั้งค่าเบราว์เซอร์หลายอย่าง ซึ่งรวมถึงการเปลี่ยนหน้าแรกและการตั้งค่าเครื่องมือค้นหา ซึ่งเปลี่ยนเส้นทางผู้ใช้ไปยัง flash-search.xyz ซึ่งเป็นเครื่องมือค้นหาปลอม เสิร์ชเอ็นจิ้นปลอมแสดงผลการค้นหาจาก Bing (bing.com) และมีศักยภาพในการเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์อื่นๆ เช่น localme.io

อย่างไรก็ตาม สิ่งสำคัญคือต้องทราบว่าเครื่องมือค้นหาปลอมและไม่น่าเชื่อถือทำให้เกิดปัญหาหลายประการ เครื่องมือดังกล่าวสามารถแสดงเนื้อหาที่ไม่น่าไว้วางใจหรือฉ้อฉล และยังรวบรวมคำค้นหาของผู้ใช้และข้อมูลส่วนตัว ข้อมูลที่รวบรวมโดยเครื่องมือค้นหาปลอมเหล่านี้สามารถนำไปใช้ในรูปแบบต่างๆ ที่ทำให้ความปลอดภัยและความเป็นส่วนตัวของผู้ใช้ตกอยู่ในความเสี่ยง

ดังนั้น ขอแนะนำอย่างยิ่งให้ผู้ใช้หลีกเลี่ยงการใช้เครื่องมือค้นหาดังกล่าว และเลือกใช้เครื่องมือค้นหาที่เป็นที่ยอมรับและน่าเชื่อถือแทน นอกจากนี้ เป็นที่น่าสังเกตว่านักจี้เบราว์เซอร์สามารถป้องกันไม่ให้ผู้ใช้แก้ไขการตั้งค่าเริ่มต้นของหน้าแรกหรือเครื่องมือค้นหา ไฮแจ็คเกอร์เหล่านี้อาจทำให้ผู้ใช้เปลี่ยนการตั้งค่าเบราว์เซอร์กลับเป็นสถานะดั้งเดิมหรือลบ PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) ออกจากอุปกรณ์ของตนได้ยากและยากมาก

The Shady Tactics เกี่ยวข้องกับการแจกจ่าย PUPs และ Browser Hijackers

อาจมีการใช้กลยุทธ์ที่น่าสงสัยหลายอย่างเพื่อติดตั้งโปรแกรมจี้เบราว์เซอร์และ PUP บนอุปกรณ์ของผู้ใช้ หนึ่งในกลวิธีที่พบบ่อยที่สุดคือการใช้การรวมซอฟต์แวร์ ซึ่งโปรแกรมที่ถูกต้องจะถูกรวมเข้ากับซอฟต์แวร์ที่ไม่ต้องการเพิ่มเติม เช่น ส่วนขยายของเบราว์เซอร์ แถบเครื่องมือ หรือแอดแวร์ ซึ่งได้รับการติดตั้งโดยที่ผู้ใช้ไม่ทราบหรือไม่ยินยอม

อีกกลยุทธ์หนึ่งคือการใช้โฆษณาหลอกลวงหรือป๊อปอัปที่แจ้งให้ผู้ใช้ดาวน์โหลดหรือติดตั้งโปรแกรม โดยอ้างว่าจำเป็นสำหรับการทำงานที่เหมาะสมของอุปกรณ์หรือซอฟต์แวร์ของตน โฆษณาเหล่านี้มักใช้กลวิธีที่ทำให้ตกใจหรือเสนอให้ดาวน์โหลดฟรี เพื่อล่อลวงให้ผู้ใช้คลิกที่โฆษณาเหล่านั้น

การเคลื่อนไหวทางวิศวกรรมสังคม เช่น อีเมลฟิชชิ่งหรือเว็บไซต์ฉ้อฉล มักใช้เพื่อหลอกลวงผู้ใช้ให้ดาวน์โหลดและติดตั้ง PUP หรือโปรแกรมไฮแจ็กเกอร์เบราว์เซอร์ ตัวอย่างเช่น พวกเขาอาจส่งอีเมลที่ดูเหมือนว่ามาจากแหล่งที่ถูกต้อง เช่น ธนาคารหรือไซต์อีคอมเมิร์ซ และขอให้ผู้ใช้ดาวน์โหลดโปรแกรมหรืออัปเดตข้อมูลบัญชีซึ่งมีมัลแวร์

URL

ส่วนขยายเบราว์เซอร์ Flash-Search อาจเรียก URL ต่อไปนี้:

flash-search.xyz

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...