ZoomFind

Threat Scorecard

Rangsorolás: 2,776
Veszélyszint: 50 % (Közepes)
Fertőzött számítógépek: 111
Először látott: October 20, 2024
Utoljára látva: October 27, 2024
Érintett operációs rendszer(ek): Windows

A számítógép-felhasználóknak proaktív lépéseket kell tenniük, hogy megvédjék eszközeiket a tolakodó és megbízhatatlan szoftverektől, különösen a potenciálisan nem kívánt programoktól (PUP). Ezek a programok első pillantásra ártalmatlannak vagy akár hasznosnak tűnhetnek, de jelentős adatvédelmi kockázatokhoz és böngészési zavarokhoz vezethetnek. Az egyik ilyen kölyökkutya a ZoomFind, egy tolakodó böngészőbővítmény, amely böngésző-eltérítőként működik, megváltoztatva a felhasználók böngésző beállításait, hogy népszerűsítse a kétes keresőmotorokat, és veszélyezteti az online élményt.

ZoomFind: Böngésző-eltérítő tolakodó képességekkel

A ZoomFind a böngésző-gépeltérítőnek minősül, mivel képes a böngésző kulcsfontosságú beállításait a felhasználók beleegyezése nélkül módosítani. A telepítés után megváltoztathatja a kezdőlapot, az alapértelmezett keresőmotort és az új lapbeállításokat, hogy a felhasználókat hamis vagy kétes keresőmotorokhoz, például a finditfasts.com-hoz irányítsa. Ez az átirányítás nemcsak megzavarja a normál böngészési tevékenységeket, hanem megbízhatatlan vagy káros tartalomnak is kiteheti a felhasználókat.

Az elemzés során kiderült, hogy a ZoomFind más megbízhatatlan webhelyekre irányíthatja a felhasználókat a tartózkodási helyüktől függően. Például bizonyos földrajzi helyekről a felhasználók átirányíthatók a potterfun.com oldalra, amely pontatlan keresési eredményeket biztosít, amelyek gyakran tele vannak szponzorált, potenciálisan rosszindulatú hivatkozásokkal. Más esetekben a különböző régiókban élő felhasználók átirányításokat tapasztalhatnak hamis keresőmotorokon, például a goodsearchez.com-on keresztül, mielőtt legitim webhelyekre, például a Bingre kerülnek.

Kitartással és adatkövetéssel kapcsolatos aggályok

A ZoomFind egyik leginkább aggasztó szempontja a tartóssága. Olyan technikákat alkalmaz, amelyek biztosítják, hogy a felhasználók ne tudják könnyen visszavonni a böngészőjükben végrehajtott módosításokat. Például használhatja a Google Chrome „Az Ön szervezete által kezelt” funkciót, ami megnehezíti a felhasználók számára az eredeti beállítások visszaállítását.

Ezenkívül a ZoomFind adatkövetési funkciókkal is rendelkezhet, ami jelentős adatvédelmi kockázatot jelent. Ez a gépeltérítő érzékeny információkat gyűjthet, például böngészési előzményeket, keresési lekérdezéseket, cookie-kat, bejelentkezési adatokat, sőt személyes vagy pénzügyi adatokat is. Az ilyen információkat megoszthatják harmadik felekkel, vagy eladhatják harmadik feleknek, ami tovább veszélyezteti a felhasználók adatait és biztonságát.

Megtévesztő taktikák: a ZoomFind telepítése

A ZoomFind, mint sok más PUP, nem támaszkodik kizárólag az önkéntes telepítésre. Ehelyett egy sor megkérdőjelezhető terjesztési taktikát alkalmaz, hogy beszivárogjon a felhasználók eszközeire. E taktikák felismerése elengedhetetlen a véletlen telepítések elkerüléséhez.

  • Átirányítások a Rogue Advertising Networksről : A ZoomFind-et egy csaló hirdetési hálózat által támogatott megtévesztő telepítési beállítás révén fedezték fel. A torrentoldalakat vagy más kétes weboldalakat felkereső felhasználók olyan átirányításokkal találkozhatnak, amelyek a ZoomFindet népszerűsítő oldalakra vezetik őket. Ezeket az átirányításokat gyakran tolakodó hirdetések vagy előugró ablakok váltják ki, amelyek ráveszik a felhasználókat, hogy kapcsolatba lépjenek velük.
  • Csomagolás legitim szoftverrel : Az olyan kiskutyákat, mint a ZoomFind, gyakran szoftvercsomagoláson keresztül terjesztik, ahol legitim alkalmazások mellé csomagolják őket. Azok a felhasználók, akik ingyenes szoftvereket vagy fájlokat töltenek le gyanús webhelyekről, véletlenül telepíthetik a ZoomFind programot, mivel a telepítési folyamat során nem olvassák el az apró betűs részt. A kötegelési taktika különösen hatékony, ha a felhasználók az „Expressz” vagy az „Alapértelmezett” telepítési beállításokat választják, amelyek lehetővé teszik további szoftverek telepítését kifejezett hozzájárulás nélkül.
  • Fake Promises of Utility : A felhasználókat a ZoomFind letöltésére csábítandó, hasznos funkciókat vagy fejlesztéseket kínálóként reklámozhatják. Ezek az ígéretek azonban gyakran félrevezetőek. A funkciók vagy nem úgy működnek, ahogyan azt állítják, vagy teljesen nem működőképesek, és alig vagy egyáltalán nem nyújtanak előnyt, miközben számos problémát okoznak.
  • A hamis keresőmotorok kockázatainak felismerése

    A telepítést követően a ZoomFind olyan hamis keresőmotorokat reklámoz, mint a finditfasts.com, amelyek általában nem rendelkeznek a valódi keresési eredmények biztosításához szükséges funkciókkal. Ehelyett ezek a motorok átirányíthatják a felhasználókat a nagyobb keresőszolgáltatókhoz, például a Google-hoz, a Binghez vagy a Yahoo-hoz, de megkérdőjelezhető átirányítási lépések hozzáadása nélkül, amelyek potenciálisan rosszindulatú webhelyeknek teszik ki a felhasználókat.

    Egyes esetekben a felhasználók pontatlan vagy nem biztonságos tartalommal teli keresési oldalakra kerülhetnek, beleértve a szponzorált hirdetéseket, adathalász kísérleteket és linkeket, amelyek további fertőzésekhez vagy csaláshoz vezethetnek. A keresési funkciók ilyen módon történő eltérítésével a ZoomFind mind a felhasználói élményt, mind az online biztonságot veszélyezteti.

    Hogyan kerüljük el a ZoomFindhez hasonló böngésző-eltérítőket

    A böngésző-eltérítők, például a ZoomFind telepítésének megakadályozása éberséget igényel, és annak megértését, hogy ezek a fenyegetések hogyan jutnak el az eszközökre. Íme néhány fontos betartandó gyakorlat:

    • Legyen óvatos a megtévesztő webhelyekkel : Sok gépeltérítő illegális streaming vagy torrentoldalakról történő átirányításon keresztül terjed. Kerülje a gyanús felugró ablakokkal vagy hirdetésekkel való interakciót, és tartózkodjon az ismeretlen forrásból származó szoftverek letöltésétől.
    • Gondosan kövesse nyomon a szoftvertelepítéseket : Bármilyen szoftver telepítésekor mindig döntse el az „Egyéni” vagy „Speciális” telepítési opciót. Ez lehetővé teszi, hogy törölje a kijelölést minden olyan csomagban lévő programról, mint például a ZoomFind, amelyek az Ön kifejezett hozzájárulása nélkül szerepelhetnek.
  • Fordítson figyelmet a böngésző viselkedésére : Ha hirtelen változásokat észlel a kezdőlapján, a keresőmotorjában vagy az új lap beállításaiban, az egy böngésző-eltérítő jele lehet. Az ilyen kiskutyák azonnali kivizsgálása és eltávolítása megakadályozhatja a további károsodást.
  • Következtetés: Maradjon éber, és védje meg böngészőjét

    A ZoomFind, mint sok más PUP, valós kockázatot jelent a felhasználók számára a böngészőbeállítások megváltoztatásával, a hamis keresőmotorok népszerűsítésével és az online adatvédelem veszélyeztetésével. A böngésző manipulációja és az adatkövetés révén fennálló képessége jelentős fenyegetést jelent, amellyel a felhasználóknak tisztában kell lenniük. A terjesztési taktika megértésével és a böngésző-eltérítő jeleinek felismerésével a felhasználók jobban megvédhetik eszközeiket a ZoomFind-hez hasonló szoftverekkel kapcsolatos tolakodó viselkedésekkel szemben.

    ZoomFind videó

    Tipp: Kapcsolja BE a hangot, és nézze meg a videót teljes képernyős módban .

    Felkapott

    Legnézettebb

    Betöltés...