Threat Database Potentially Unwanted Programs ส่วนขยายเบราว์เซอร์ Foxy Tab

ส่วนขยายเบราว์เซอร์ Foxy Tab

Foxy Tab นำเสนอตัวเองเป็นส่วนขยายของเบราว์เซอร์พร้อมข้อเรียกร้องหลักในการเพิ่มประสบการณ์การท่องเว็บของผู้ใช้ผ่านการเลือกวอลเปเปอร์ของเบราว์เซอร์ อย่างไรก็ตาม เมื่อทำการวิเคราะห์อย่างละเอียดของซอฟต์แวร์นี้ เห็นได้ชัดว่ามันทำหน้าที่เป็นนักจี้เบราว์เซอร์ ส่วนขยายนี้จงใจเปลี่ยนแปลงการตั้งค่าเบราว์เซอร์ที่สำคัญ โดยควบคุมการตั้งค่าเหล่านี้อย่างมีประสิทธิภาพเพื่อเปลี่ยนเส้นทางผู้ใช้ไปยังเครื่องมือค้นหาปลอมของ logic.hortbizcom.com การแก้ไขพฤติกรรมของเบราว์เซอร์โดยไม่ได้รับอนุญาตนี้ดำเนินการโดยไม่ได้รับความยินยอมจากผู้ใช้หรือความรู้ ซึ่งรบกวนกิจกรรมการท่องเว็บของผู้ใช้อย่างมาก

นักจี้เบราว์เซอร์แท็บ Foxy สามารถส่งผลกระทบอย่างมากต่อประสบการณ์การท่องเว็บของผู้ใช้

ไฮแจ็กเกอร์เบราว์เซอร์ทำงานโดยเปลี่ยนการตั้งค่าที่สำคัญบางอย่างภายในเว็บเบราว์เซอร์ โดยทั่วไปจะกำหนดที่อยู่ของเว็บไซต์ที่ได้รับการประชาสัมพันธ์เป็นเครื่องมือค้นหาเริ่มต้น หน้าแรก และหน้าแท็บใหม่ นี่เป็นกรณีของส่วนขยายเบราว์เซอร์ Foxy Tab ดังนั้น เมื่อใดก็ตามที่ผู้ใช้เปิดแท็บเบราว์เซอร์ใหม่หรือป้อนคำค้นหาลงในแถบ URL ผู้ใช้จะถูกเปลี่ยนเส้นทางโดยอัตโนมัติซึ่งนำไปสู่หน้าเว็บ logic.hortbizcom.com

ซอฟต์แวร์การไฮแจ็กเบราว์เซอร์มักจะใช้เทคนิคที่ช่วยให้มั่นใจได้ว่าจะยังคงอยู่ในระบบที่ได้รับผลกระทบ กลวิธีเหล่านี้มีจุดประสงค์เพื่อทำให้กระบวนการถอนการติดตั้งซับซ้อนขึ้นและขัดขวางไม่ให้ผู้ใช้กู้คืนเบราว์เซอร์เป็นสถานะก่อนหน้า

เครื่องมือค้นหาที่ผิดกฎหมายซึ่งโดยทั่วไปจะได้รับการโปรโมตผ่านแอปพลิเคชันนักจี้เบราว์เซอร์ มักขาดความสามารถในการสร้างผลการค้นหาที่แท้จริง แต่จะเปลี่ยนเส้นทางผู้ใช้ไปยังแพลตฟอร์มการค้นหาทางอินเทอร์เน็ตที่ถูกต้องตามกฎหมายแทน แท้จริงแล้วพบว่า logic.hortbizcom.com เปลี่ยนเส้นทางผู้ใช้ไปยังเครื่องมือค้นหา Bing อย่างไรก็ตาม ปลายทางที่แน่นอนของการเปลี่ยนเส้นทางอาจแตกต่างกันไปตามปัจจัยต่างๆ เช่น ตำแหน่งทางภูมิศาสตร์ของผู้ใช้แต่ละราย

นอกจากนี้ ส่วนขยาย Foxy Tab น่าจะมีความสามารถในการรวบรวมข้อมูลผู้ใช้ผ่านกลไกการติดตาม ขอบเขตของข้อมูลที่รวบรวมอาจกว้างขวาง ครอบคลุมแง่มุมต่างๆ เช่น ประวัติการเรียกดู การใช้งานเครื่องมือค้นหา URL ที่เข้าชมบ่อย คุกกี้อินเทอร์เน็ต ข้อมูลรับรองการเข้าสู่ระบบ ข้อมูลที่ระบุตัวบุคคลได้ ข้อมูลที่เกี่ยวข้องกับการเงิน และอื่นๆ ข้อมูลที่รวบรวมนี้สามารถสร้างรายได้ในภายหลังผ่านการขายให้กับหน่วยงานบุคคลที่สาม สิ่งนี้เน้นย้ำถึงความสำคัญของการทำความเข้าใจผลกระทบด้านความเป็นส่วนตัวที่อาจเกิดขึ้นซึ่งเกี่ยวข้องกับการใช้ส่วนขยายดังกล่าว

ไฮแจ็คเกอร์เบราว์เซอร์มักปกปิดการติดตั้งของตนผ่านเทคนิคการเผยแพร่ที่หลอกลวง

ไฮแจ็กเกอร์เบราว์เซอร์มีชื่อเสียงในด้านการใช้ไหวพริบและเทคนิคการแจกจ่ายที่หลอกลวงเพื่อบดบังขั้นตอนการติดตั้งและหลบเลี่ยงการตรวจจับ กลวิธีเหล่านี้ได้รับการออกแบบมาโดยเจตนาเพื่อทำให้ผู้ใช้เข้าใจผิด ทำให้พวกเขาระบุลักษณะที่แท้จริงของซอฟต์แวร์ที่กำลังติดตั้งได้ยาก ต่อไปนี้เป็นเทคนิคการเผยแพร่หลอกลวงทั่วไปที่ใช้โดยนักจี้เบราว์เซอร์:

    • การรวมกับฟรีแวร์หรือแชร์แวร์ : นักจี้เบราว์เซอร์มักจะใช้ซอฟต์แวร์ฟรีหรือแชร์แวร์ที่ถูกกฎหมาย เมื่อผู้ใช้ดาวน์โหลดและติดตั้งแอปพลิเคชันที่ดูเหมือนไม่เป็นอันตราย ไฮแจ็คเกอร์จะถูกรวมเป็นองค์ประกอบเพิ่มเติมโดยไม่ได้รับความยินยอมจากผู้ใช้อย่างชัดแจ้ง
    • ตัวช่วยสร้างการติดตั้งที่ทำให้เข้าใจผิด : ไฮแจ็คเกอร์บางคนใช้ตัวช่วยสร้างการติดตั้งที่จงใจทำให้ผู้ใช้เข้าใจผิดโดยใช้ภาษาที่สับสน ช่องทำเครื่องหมายที่เลือกไว้ล่วงหน้า หรือปุ่มที่ทำให้เข้าใจผิด ผู้ใช้อาจยอมรับการติดตั้งนักจี้โดยไม่รู้ตัวในขณะที่พยายามติดตั้งโปรแกรมอื่น
    • การอัปเดตซอฟต์แวร์ปลอม : ไฮแจ็คเกอร์เบราว์เซอร์อาจแสดงตนว่าเป็นการอัปเดตซอฟต์แวร์หรือแพตช์ความปลอดภัย ผู้ใช้ที่ไม่สงสัยอาจได้รับพร้อมท์ให้ติดตั้งโปรแกรมปรับปรุงเหล่านี้ โดยไม่รู้ตัวว่าพวกเขากำลังติดตั้งนักจี้
    • โฆษณาที่เป็นอันตราย (Malvertising) : โฆษณาที่ไม่ปลอดภัยบนเว็บไซต์หรือโฆษณาป๊อปอัปสามารถเรียกใช้การดาวน์โหลดหรือการติดตั้งเบราว์เซอร์ไฮแจ็คเกอร์โดยอัตโนมัติเมื่อคลิกโดยที่ผู้ใช้ไม่ทราบ
    • ปลอมตัวเป็นส่วนขยายของเบราว์เซอร์ : ไฮแจ็คเกอร์ของเบราว์เซอร์บางคนแสดงตัวว่าเป็นส่วนขยายของเบราว์เซอร์ที่ดูเหมือนจะมีประโยชน์ โดยสัญญาว่าจะเพิ่มคุณสมบัติหรือฟังก์ชันการทำงาน ผู้ใช้สามารถติดตั้งส่วนขยายเหล่านี้โดยเชื่อว่าเป็นเครื่องมือที่ถูกต้องตามกฎหมาย
    • วิศวกรรมสังคม : ไฮแจ็คเกอร์อาจใช้กลวิธีเพื่อชักใยให้ผู้ใช้คิดว่าพวกเขาจำเป็นต้องติดตั้งซอฟต์แวร์บางอย่างด้วยเหตุผลหลายประการ เช่น การอ้างว่าระบบของพวกเขาติดไวรัส หรือเบราว์เซอร์ของพวกเขาล้าสมัย
    • อีเมลฟิชชิ่ง : อาชญากรไซเบอร์อาจส่งอีเมลที่มีลิงก์ที่เป็นอันตราย ซึ่งเมื่อคลิกแล้วจะนำไปสู่การติดตั้งเบราว์เซอร์จี้ อีเมลเหล่านี้มักดูเหมือนถูกต้องตามกฎหมาย เชิญชวนให้ผู้ใช้ดำเนินการ

เพื่อป้องกันตนเองจากเทคนิคการเผยแพร่ที่หลอกลวงเหล่านี้ ผู้ใช้ควรฝึกฝนนิสัยการท่องเว็บอย่างปลอดภัย ซึ่งรวมถึงการระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์ อ่านข้อความแจ้งการติดตั้งอย่างละเอียด หลีกเลี่ยงการคลิกโฆษณาหรือลิงก์ที่น่าสงสัย และอัปเดตเบราว์เซอร์และซอฟต์แวร์รักษาความปลอดภัยเป็นประจำ

 

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...