Threat Database Potentially Unwanted Programs Fast Cars Tab Browser Extension

Fast Cars Tab Browser Extension

Thẻ điểm Đe doạ

Xếp hạng: 7,356
Mức độ nguy hiểm: 50 % (Vừa phải)
Máy tính bị nhiễm: 30
Lần đầu tiên nhìn thấy: May 28, 2023
Nhìn thấy lần cuối: September 22, 2023
(Các) hệ điều hành bị ảnh hưởng: Windows

Tiện ích mở rộng Tab Ô tô nhanh đã được quan sát thấy thể hiện hành vi xâm nhập nhằm chiếm quyền kiểm soát các trình duyệt Web bằng cách sửa đổi cài đặt của chúng. Mục đích chính đằng sau tiện ích mở rộng chiếm quyền điều khiển trình duyệt này là để quảng bá một công cụ tìm kiếm giả mạo có tên là fastcarstab.com. Hơn nữa, có một rủi ro tiềm ẩn về quyền riêng tư liên quan đến Tab Ô tô nhanh, vì các ứng dụng chiếm quyền điều khiển trình duyệt thuộc loại này thường thu thập dữ liệu người dùng đa dạng.

Kẻ tấn công trình duyệt tab Ô tô nhanh chiếm quyền duyệt web của người dùng

Trong quá trình phân tích, nó đã tiết lộ rằng ứng dụng Fast Cars Tab tham gia vào việc chiếm quyền điều khiển các trình duyệt Web bằng cách sửa đổi các cài đặt quan trọng, chẳng hạn như trang chủ, trang tab mới và công cụ tìm kiếm mặc định. Những thay đổi này chuyển hướng người dùng đến fastcarstab.com, điều này sẽ tiếp tục chuyển hướng họ đến bing.com để hiển thị kết quả tìm kiếm.

Mặc dù Bing.com là một công cụ tìm kiếm hợp pháp, nên thận trọng khi giao dịch với fastcarstab.com. Các công cụ tìm kiếm không đáng tin cậy có khả năng thao túng kết quả tìm kiếm bằng cách bao gồm các liên kết được tài trợ hoặc không đáng tin cậy. Họ có thể chèn quảng cáo, quảng bá các trang web chất lượng thấp hoặc thao túng xếp hạng kết quả tìm kiếm để đánh lừa người dùng cả tin.

Thao tác này làm suy yếu độ tin cậy và độ chính xác của kết quả tìm kiếm, do đó tạo ra rủi ro trong việc tin tưởng vào thông tin do các công cụ tìm kiếm này cung cấp. Người dùng có thể vô tình truy cập các trang web không an toàn, trở thành nạn nhân của các chiến thuật hoặc xâm phạm quyền riêng tư và bảo mật của họ.

Hơn nữa, điều quan trọng cần nhấn mạnh là các công cụ tìm kiếm giả mạo thường có khả năng thu thập nhiều loại dữ liệu người dùng. Dữ liệu này có thể bao gồm các truy vấn tìm kiếm, lịch sử duyệt web, địa chỉ IP, thông tin vị trí địa lý, chi tiết thiết bị và thậm chí cả thông tin cá nhân được nhập vào biểu mẫu tìm kiếm của người dùng. Việc thu thập dữ liệu như vậy gây lo ngại về quyền riêng tư của người dùng và khả năng lạm dụng thông tin nhạy cảm của họ.

Trình duyệt Hijackers và PUP (Chương trình có khả năng không mong muốn) Dựa vào phương pháp phân phối mờ ám

Các nhà phân phối PUP và những kẻ xâm nhập trình duyệt sử dụng nhiều phương pháp phân phối mờ ám khác nhau trong nỗ lực phát tán phần mềm không mong muốn của họ. Các phương pháp này được thiết kế để đánh lừa người dùng và khai thác các lỗ hổng để có được quyền truy cập trái phép vào hệ thống của họ. Hiểu các chiến thuật này là rất quan trọng để người dùng nhận ra các mối đe dọa tiềm ẩn và thực hiện các biện pháp thích hợp để tự bảo vệ mình.

Đóng gói phần mềm: Một phương pháp phổ biến liên quan đến việc đóng gói PUP và những kẻ xâm nhập trình duyệt với các bản tải xuống phần mềm hợp pháp. Người dùng có thể vô tình cài đặt phần mềm bổ sung khi họ cài đặt một chương trình mong muốn. Thông thường, các cài đặt đi kèm này xảy ra khi người dùng vội vàng thực hiện quy trình cài đặt mà không xem xét cẩn thận các tùy chọn hoặc đọc bản in đẹp.

Quảng cáo lừa đảo: PUP và những kẻ xâm nhập trình duyệt sử dụng các kỹ thuật quảng cáo lừa đảo để lôi kéo người dùng tải xuống phần mềm của họ. Chúng sử dụng các biểu ngữ, cửa sổ bật lên gây hiểu lầm hoặc cảnh báo hệ thống giả mạo bắt chước các thông báo hợp pháp để lừa người dùng nhấp vào chúng và bắt đầu quá trình cài đặt.

Cập nhật và tải xuống giả mạo: Những kẻ tấn công lợi dụng lòng tin của người dùng vào các bản cập nhật và tải xuống phần mềm. Chúng có thể hiển thị thông báo cập nhật sai hoặc thông báo được ngụy trang dưới dạng bản vá bảo mật, khiến người dùng tải xuống và cài đặt phần mềm không mong muốn.

Email và trang web lừa đảo: Các kỹ thuật kỹ thuật xã hội, chẳng hạn như email lừa đảo hoặc trang web giả mạo, được sử dụng để thao túng người dùng tải xuống PUP hoặc phần mềm chiếm quyền điều khiển trình duyệt. Những chiến thuật này thường liên quan đến việc mạo danh các thực thể đáng tin cậy hoặc đưa ra các đề nghị hấp dẫn để đánh lừa người dùng cài đặt phần mềm không mong muốn.

Bằng cách sử dụng các phương pháp phân phối mờ ám này, các nhà phân phối PUP và những kẻ xâm nhập trình duyệt khai thác lòng tin, sự thiếu nhận thức và lỗ hổng của người dùng để xâm nhập vào hệ thống của họ. Thận trọng, thực hành thói quen duyệt web an toàn và duy trì các biện pháp bảo mật cập nhật là điều cần thiết để chống lại các mối đe dọa này và ngăn chặn việc cài đặt phần mềm không mong muốn.

    •  

xu hướng

Xem nhiều nhất

Đang tải...