Threat Database Potentially Unwanted Programs Tiện ích mở rộng trình duyệt tab nghệ thuật trừu tượng

Tiện ích mở rộng trình duyệt tab nghệ thuật trừu tượng

Thẻ điểm Đe doạ

Xếp hạng: 4,023
Mức độ nguy hiểm: 50 % (Vừa phải)
Máy tính bị nhiễm: 119
Lần đầu tiên nhìn thấy: April 9, 2023
Nhìn thấy lần cuối: September 29, 2023
(Các) hệ điều hành bị ảnh hưởng: Windows

Trong quá trình điều tra các trang web đáng ngờ, các nhà nghiên cứu đã tìm thấy tiện ích mở rộng trình duyệt Tab Nghệ thuật Trừu tượng. Tiện ích mở rộng này đã được quảng cáo tới những người dùng tiềm năng của nó như một công cụ hữu ích cho phép họ thay đổi nền trình duyệt thành nghệ thuật trừu tượng. Tuy nhiên, khi phân tích tiện ích mở rộng, người ta đã xác nhận rằng chức năng chính của nó là một phần mềm chiếm quyền điều khiển trình duyệt.

Những kẻ chiếm quyền điều khiển trình duyệt như tab nghệ thuật trừu tượng Chiếm các cài đặt quan trọng của trình duyệt

Tiện ích mở rộng trình duyệt Tab Nghệ thuật Trừu tượng đã được xác định là phần mềm chiếm quyền điều khiển trình duyệt làm thay đổi cài đặt trình duyệt mặc định như trang chủ, trang tab mới và công cụ tìm kiếm mặc định. Sau khi cài đặt, nó chuyển hướng người dùng đến find.asrcnav.com, một công cụ tìm kiếm giả mạo. Những kẻ xâm nhập trình duyệt được thiết kế để tạo doanh thu bằng cách chuyển hướng người dùng đến các trang web được quảng cáo.

Để đảm bảo rằng phần mềm xâm nhập vẫn được cài đặt, Tab Nghệ thuật Trừu tượng và những phần mềm xâm nhập trình duyệt tương tự thường sử dụng các kỹ thuật đảm bảo bền vững để ngăn chặn việc xóa tiện ích mở rộng một cách dễ dàng. Ngoài ra, Tab Nghệ thuật Trừu tượng cũng có thể thu thập dữ liệu người dùng, bao gồm lịch sử duyệt Web, truy vấn tìm kiếm, địa chỉ IP và thông tin đăng nhập, cùng những thứ khác. Thông tin này sau đó có thể được chia sẻ hoặc bán cho các tổ chức bên thứ ba để kiếm lợi nhuận.

Người dùng nên thận trọng khi cài đặt tiện ích mở rộng trình duyệt và đảm bảo rằng họ đã đọc quyền và chính sách bảo mật của tiện ích mở rộng trước khi cài đặt. Bạn nên tránh cài đặt tiện ích mở rộng từ các nguồn không xác định.

PUP (Chương trình có khả năng không mong muốn) và Kẻ tấn công trình duyệt thường che giấu cài đặt của chúng với người dùng

PUP và những kẻ xâm nhập trình duyệt thường được phát tán thông qua các chiến thuật đáng ngờ liên quan đến việc lừa người dùng cài đặt chúng. Một kỹ thuật phổ biến là thông qua gói phần mềm, bao gồm việc đưa PUP hoặc phần mềm xâm nhập trình duyệt vào trình cài đặt các chương trình phần mềm hợp pháp. Người dùng có thể vô tình đồng ý cài đặt các chương trình không mong muốn này nếu họ không đọc các điều khoản và điều kiện trong quá trình cài đặt.

Một chiến thuật phổ biến khác là thông qua quảng cáo lừa đảo hoặc nút tải xuống giả mạo trên các trang web đáng ngờ. Các nút hoặc quảng cáo này có thể được thiết kế để trông giống như các nút tải xuống hợp pháp, khiến người dùng nhấp vào chúng và tải xuống chương trình không mong muốn.

PUP và những kẻ xâm nhập trình duyệt cũng có thể được phát tán thông qua các chiến dịch thư rác hoặc email lừa đảo, khuyến khích người dùng tải xuống hoặc cài đặt phần mềm để khắc phục các sự cố bảo mật hoặc lỗi hệ thống được cho là. Trong một số trường hợp, PUP thậm chí có thể giả dạng phần mềm chống phần mềm độc hại, lừa người dùng cài đặt chúng với niềm tin rằng chúng đang tăng cường bảo mật cho hệ thống của họ.

xu hướng

Xem nhiều nhất

Đang tải...