ส่วนขยายเบราว์เซอร์ Flash-Search
ดัชนีชี้วัดภัยคุกคาม
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards เป็นรายงานการประเมินภัยคุกคามมัลแวร์ต่างๆ ซึ่งรวบรวมและวิเคราะห์โดยทีมวิจัยของเรา EnigmaSoft Threat Scorecards ประเมินและจัดอันดับภัยคุกคามโดยใช้เมตริกต่างๆ รวมถึงปัจจัยเสี่ยงในโลกแห่งความเป็นจริงและที่อาจเกิดขึ้น แนวโน้ม ความถี่ ความชุก และการคงอยู่ EnigmaSoft Threat Scorecards ได้รับการอัปเดตเป็นประจำตามข้อมูลการวิจัยและเมตริกของเรา และมีประโยชน์สำหรับผู้ใช้คอมพิวเตอร์หลากหลายประเภท ตั้งแต่ผู้ใช้ปลายทางที่กำลังมองหาโซลูชันเพื่อลบมัลแวร์ออกจากระบบของพวกเขา ไปจนถึงผู้เชี่ยวชาญด้านความปลอดภัยที่วิเคราะห์ภัยคุกคาม
EnigmaSoft Threat Scorecards แสดงข้อมูลที่เป็นประโยชน์มากมาย รวมถึง:
การจัดอันดับ: การจัดอันดับภัยคุกคามเฉพาะในฐานข้อมูลภัยคุกคามของ EnigmaSoft
ระดับความรุนแรง: ระดับความ รุนแรงที่กำหนดของวัตถุ ซึ่งแสดงเป็นตัวเลข โดยอิงตามกระบวนการสร้างแบบจำลองความเสี่ยงและการวิจัยตามที่อธิบายไว้ใน เกณฑ์การประเมินภัยคุกคาม
คอมพิวเตอร์ที่ติดไวรัส: จำนวนกรณีที่ได้รับการยืนยันและสงสัยว่าเป็นภัยคุกคามเฉพาะที่ตรวจพบในคอมพิวเตอร์ที่ติดไวรัสตามที่ SpyHunter รายงาน
ดูเพิ่มเติมที่ เกณฑ์การประเมินภัยคุกคาม
อันดับ: | 18,709 |
ระดับภัยคุกคาม: | 20 % (ปกติ) |
คอมพิวเตอร์ที่ติดเชื้อ: | 5 |
เห็นครั้งแรก: | April 3, 2023 |
ครั้งสุดท้ายที่เจอ: | July 13, 2023 |
ระบบปฏิบัติการที่ได้รับผลกระทบ: | Windows |
นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้วิเคราะห์ส่วนขยายของเบราว์เซอร์ Flash-Search และพิจารณาว่าส่วนขยายนี้ทำหน้าที่เป็นนักจี้เบราว์เซอร์ เป้าหมายหลักของโปรแกรมนี้คือเพื่อส่งเสริม flash-search.xyz ซึ่งเป็นเครื่องมือค้นหาปลอม เพื่อให้บรรลุวัตถุประสงค์นี้ Flash-Search จะแก้ไขการตั้งค่าของเว็บเบราว์เซอร์ของผู้ใช้
สารบัญ
นักจี้เบราว์เซอร์ เช่น การค้นหาด้วยแฟลช อาจทำให้เกิดความกังวลเรื่องความเป็นส่วนตัว
หลังจากเพิ่มส่วนขยายเบราว์เซอร์ Flash-Search ในเบราว์เซอร์ของผู้ใช้แล้ว ส่วนขยายดังกล่าวจะแก้ไขการตั้งค่าเบราว์เซอร์หลายอย่าง ซึ่งรวมถึงการเปลี่ยนหน้าแรกและการตั้งค่าเครื่องมือค้นหา ซึ่งเปลี่ยนเส้นทางผู้ใช้ไปยัง flash-search.xyz ซึ่งเป็นเครื่องมือค้นหาปลอม เสิร์ชเอ็นจิ้นปลอมแสดงผลการค้นหาจาก Bing (bing.com) และมีศักยภาพในการเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์อื่นๆ เช่น localme.io
อย่างไรก็ตาม สิ่งสำคัญคือต้องทราบว่าเครื่องมือค้นหาปลอมและไม่น่าเชื่อถือทำให้เกิดปัญหาหลายประการ เครื่องมือดังกล่าวสามารถแสดงเนื้อหาที่ไม่น่าไว้วางใจหรือฉ้อฉล และยังรวบรวมคำค้นหาของผู้ใช้และข้อมูลส่วนตัว ข้อมูลที่รวบรวมโดยเครื่องมือค้นหาปลอมเหล่านี้สามารถนำไปใช้ในรูปแบบต่างๆ ที่ทำให้ความปลอดภัยและความเป็นส่วนตัวของผู้ใช้ตกอยู่ในความเสี่ยง
ดังนั้น ขอแนะนำอย่างยิ่งให้ผู้ใช้หลีกเลี่ยงการใช้เครื่องมือค้นหาดังกล่าว และเลือกใช้เครื่องมือค้นหาที่เป็นที่ยอมรับและน่าเชื่อถือแทน นอกจากนี้ เป็นที่น่าสังเกตว่านักจี้เบราว์เซอร์สามารถป้องกันไม่ให้ผู้ใช้แก้ไขการตั้งค่าเริ่มต้นของหน้าแรกหรือเครื่องมือค้นหา ไฮแจ็คเกอร์เหล่านี้อาจทำให้ผู้ใช้เปลี่ยนการตั้งค่าเบราว์เซอร์กลับเป็นสถานะดั้งเดิมหรือลบ PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) ออกจากอุปกรณ์ของตนได้ยากและยากมาก
The Shady Tactics เกี่ยวข้องกับการแจกจ่าย PUPs และ Browser Hijackers
อาจมีการใช้กลยุทธ์ที่น่าสงสัยหลายอย่างเพื่อติดตั้งโปรแกรมจี้เบราว์เซอร์และ PUP บนอุปกรณ์ของผู้ใช้ หนึ่งในกลวิธีที่พบบ่อยที่สุดคือการใช้การรวมซอฟต์แวร์ ซึ่งโปรแกรมที่ถูกต้องจะถูกรวมเข้ากับซอฟต์แวร์ที่ไม่ต้องการเพิ่มเติม เช่น ส่วนขยายของเบราว์เซอร์ แถบเครื่องมือ หรือแอดแวร์ ซึ่งได้รับการติดตั้งโดยที่ผู้ใช้ไม่ทราบหรือไม่ยินยอม
อีกกลยุทธ์หนึ่งคือการใช้โฆษณาหลอกลวงหรือป๊อปอัปที่แจ้งให้ผู้ใช้ดาวน์โหลดหรือติดตั้งโปรแกรม โดยอ้างว่าจำเป็นสำหรับการทำงานที่เหมาะสมของอุปกรณ์หรือซอฟต์แวร์ของตน โฆษณาเหล่านี้มักใช้กลวิธีที่ทำให้ตกใจหรือเสนอให้ดาวน์โหลดฟรี เพื่อล่อลวงให้ผู้ใช้คลิกที่โฆษณาเหล่านั้น
การเคลื่อนไหวทางวิศวกรรมสังคม เช่น อีเมลฟิชชิ่งหรือเว็บไซต์ฉ้อฉล มักใช้เพื่อหลอกลวงผู้ใช้ให้ดาวน์โหลดและติดตั้ง PUP หรือโปรแกรมไฮแจ็กเกอร์เบราว์เซอร์ ตัวอย่างเช่น พวกเขาอาจส่งอีเมลที่ดูเหมือนว่ามาจากแหล่งที่ถูกต้อง เช่น ธนาคารหรือไซต์อีคอมเมิร์ซ และขอให้ผู้ใช้ดาวน์โหลดโปรแกรมหรืออัปเดตข้อมูลบัญชีซึ่งมีมัลแวร์
URL
ส่วนขยายเบราว์เซอร์ Flash-Search อาจเรียก URL ต่อไปนี้:
flash-search.xyz |