Bazaar Virtual Browser Extension
Semasa penyiasatan rutin terhadap tapak web yang berpotensi dipersoalkan, penyelidik keselamatan siber mengenal pasti sambungan pelayar Bazaar Maya. Perisian ini dipersembahkan sebagai alat yang memudahkan akses pantas ke kedai pakaian dalam talian. Walau bagaimanapun, setelah diteliti lebih dekat, telah ditentukan bahawa Bazaar Maya beroperasi sebagai perampas pelayar. Daripada menyampaikan fungsi yang dijanjikan, sambungan ini memanipulasi tetapan penyemak imbas untuk menyokong enjin carian palsu seektrailblazers.com. Akibatnya, pengguna yang memasang Bazaar Maya mengharapkan akses yang lebih baik kepada kedai pakaian mungkin tanpa disedari mendapati pengalaman menyemak imbas mereka terjejas oleh tindakan mengganggu perisian rampasan penyemak imbas ini.
Perampas Penyemak Imbas Maya Bazaar Mengambil Alih Tetapan Penyemak Imbas Penting
Perisian rampasan penyemak imbas menggunakan kawalan ke atas pelayar pengguna dengan menetapkan halaman Web yang disahkan sebagai enjin carian lalai, halaman utama dan halaman tab baharu. Akibatnya, apabila pengguna membuka tab penyemak imbas baharu atau memasukkan pertanyaan carian ke dalam bar URL, mereka diubah hala secara automatik ke tapak yang disahkan.
Maya Bazaar mengikut corak ini, mempromosikan halaman seektrailblazers.com melalui manipulasi pelayar. Enjin carian palsu, termasuk seektrailblazers.com, biasanya tidak mempunyai keupayaan untuk menjana hasil carian yang sahih. Sebaliknya, mereka mengubah hala pengguna ke enjin carian yang sah. Dalam kes seektrailblazers.com, ia telah diperhatikan untuk mengambil hasil daripada enjin carian Bing. Walau bagaimanapun, adalah penting untuk ambil perhatian bahawa destinasi ubah hala mungkin berbeza, berdasarkan faktor seperti geolokasi pengguna.
Yang penting, perampas penyemak imbas biasanya menggunakan mekanisme memastikan kegigihan untuk menghalang percubaan pengguna pada pemulihan penyemak imbas, menjadikannya mencabar untuk kembali kepada tetapan pilihan mereka.
Selain itu, Bazaar Maya mungkin merangkumi fungsi penjejakan data, yang berpotensi mengumpul pelbagai maklumat pengguna. Ini boleh termasuk URL yang dilawati, halaman yang dilihat, pertanyaan carian, kuki Internet, nama pengguna/kata laluan, butiran yang boleh dikenal pasti secara peribadi dan data kewangan. Maklumat yang dikumpul mungkin dikongsi dengan atau dijual kepada pihak ketiga, menimbulkan kebimbangan privasi dan keselamatan untuk pengguna yang terjejas oleh perisian rampasan pelayar ini. Oleh itu, pengguna harus berhati-hati dan menggunakan langkah keselamatan untuk melindungi pengalaman menyemak imbas dan maklumat peribadi mereka.
Perampas Penyemak Imbas Mungkin Cuba Menyamarkan Pemasangan Mereka melalui Taktik Pengedaran Rendang
Perampas penyemak imbas sering menggunakan taktik menipu untuk menutup pemasangan mereka dan menipu pengguna. Beberapa taktik pengedaran teduh yang biasa termasuk:
-
- Perisian Berhimpun : Perampas penyemak imbas mungkin digabungkan dengan muat turun perisian yang kelihatan sah. Pengguna yang tergesa-gesa memasang perisian percuma atau perisian kongsi tanpa menyemak dengan teliti pilihan pemasangan mungkin secara tidak sengaja membenarkan perampas dipasang bersama perisian yang dikehendaki.
-
- Iklan dan Pop Timbul Mengelirukan : Tapak web rendang dan iklan timbul mungkin mempromosikan tawaran, promosi atau kemas kini perisian yang kelihatan menarik. Mengklik pada iklan yang mengelirukan ini boleh membawa kepada muat turun dan pemasangan perampas penyemak imbas yang tidak disengajakan.
-
- Kemas Kini Perisian Palsu : Perampas mungkin menyamar sebagai kemas kini perisian, mengeksploitasi kepercayaan pengguna dalam memastikan perisian mereka sentiasa terkini. Pengguna yang mengklik pada gesaan kemas kini palsu mungkin secara tidak sedar memasang perisian rampasan itu.
-
- Kejuruteraan Sosial : Sesetengah perampas penyemak imbas menggunakan teknik kejuruteraan sosial untuk menipu pengguna. Ini boleh melibatkan amaran keselamatan palsu, mesej segera atau tawaran menarik yang direka untuk memujuk pengguna untuk mengambil tindakan yang membawa kepada pemasangan perisian rampasan.
-
- Lampiran dan Pautan E-mel : E-mel pancingan data mungkin mengandungi lampiran atau pautan yang, apabila dibuka, memulakan muat turun perampas penyemak imbas. E-mel ini sering menggunakan taktik untuk menjadikan kandungan kelihatan sah dan boleh dipercayai.
-
- Sambungan Penyemak Imbas Palsu : Perampas penyemak imbas mungkin menampilkan diri mereka sebagai sambungan atau alat tambah penyemak imbas yang kelihatan tidak berbahaya, menawarkan ciri berguna untuk menarik pengguna memasangnya. Setelah dipasang, mereka memanipulasi tetapan penyemak imbas tanpa pengetahuan pengguna.
Taktik ini bertujuan untuk mengeksploitasi kepercayaan, rasa ingin tahu atau kekurangan kesedaran pengguna untuk menyusup ke sistem mereka. Untuk mengelakkan diri daripada menjadi mangsa amalan menipu ini, pengguna harus berhati-hati semasa memuat turun perisian, mengelak daripada mengklik pautan atau iklan yang mencurigakan, memastikan perisian mereka dikemas kini melalui saluran rasmi dan menggunakan perisian keselamatan yang boleh dipercayai untuk mengesan dan mencegah pemasangan yang tidak diingini. Menyemak sambungan penyemak imbas secara kerap dan berwaspada tentang sumber muat turun juga boleh membantu menghalang pemasangan perampas penyemak imbas secara tidak sengaja.