Threat Database Potentially Unwanted Programs Perampas Penyemak Imbas Papan Pemuka COVID

Perampas Penyemak Imbas Papan Pemuka COVID

Kad Skor Ancaman

Kedudukan: 3,355
Tahap Ancaman: 20 % (Biasalah)
Komputer yang Dijangkiti: 1,423
Pertama Dilihat: March 17, 2023
Kali terakhir dilihat: September 29, 2023
OS (es) Terjejas: Windows

Semasa penyiasatan ke atas tapak web yang menipu, penyelidik menemui sambungan penyemak imbas yang dipanggil 'Papan Pemuka COVID di Universiti Johns Hopkins.' Sambungan ini diiklankan sebagai alat yang berguna untuk mengakses maklumat tentang wabak COVID-19. Walau bagaimanapun, analisis lanjut mendedahkan bahawa ia beroperasi sebagai perampas pelayar.

Sambungan Papan Pemuka COVID mengubah suai tetapan penyemak imbas, yang boleh membawa kepada promosi enjin carian palsu. Ini bermakna pengguna mungkin menemui hasil carian yang menipu dan aktiviti carian dalam talian mereka mungkin dijejaki dan digunakan untuk tujuan berniat jahat. Selain itu, Papan Pemuka COVID mampu mengintip aktiviti penyemakan imbas pengguna, yang boleh mengakibatkan kebimbangan privasi yang serius. Adalah disyorkan agar pengguna berhati-hati apabila memuat turun dan menggunakan sambungan penyemak imbas, terutamanya yang diiklankan di tapak web yang mengelirukan.

Memasang Papan Pemuka COVID Boleh Membawa kepada Banyak Akibat Negatif

Setelah memasang sambungan penyemak imbas Papan Pemuka COVID, ia menukar enjin carian lalai, halaman utama dan URL tab/tetingkap baharu kepada enjin carian palsu. Ini membawa kepada pengguna diubah hala ke tapak yang disokong apabila mereka membuka tab penyemak imbas baharu atau memulakan carian melalui bar URL. Papan Pemuka COVID mempromosikan enjin carian seperti search.extjourney.com dan track.clickcrystal.com, antara lain, dan mencipta pelbagai rantaian ubah hala.

Enjin carian yang tidak sah ini sering mengubah hala kepada yang sah seperti Bing atau Google, tetapi mereka juga boleh mengubah hala ke enjin carian palsu yang lain sebelum membawa kepada yang tulen. Ubah hala yang dijana oleh Papan Pemuka COVID mungkin berbeza-beza bergantung pada geolokasi pengguna.

Papan Pemuka COVID juga mungkin menggunakan teknik untuk memastikan kegigihan, menghalang pengguna daripada memulihkan penyemak imbas mereka dengan mudah. Sambungan penyemak imbas ini berkemungkinan mempunyai kebolehan penjejakan data yang membolehkannya mengumpul maklumat pengguna seperti halaman yang dilihat, URL yang dilawati, pertanyaan carian dan butiran yang boleh dikenal pasti secara peribadi, termasuk nombor kad kredit. Data ini mungkin dikongsi dengan atau dijual kepada pihak ketiga.

Perampas Penyemak Imbas Dan PUPs (Program Berpotensi Tidak Diingini) Disebar melalui Taktik yang Tidak Diingini

Perampas penyemak imbas dan Program Berpotensi Tidak Diingini (PUP) biasanya diedarkan dalam pelbagai cara, selalunya melalui taktik memperdaya yang memperdaya pengguna untuk memasangnya tanpa disedari. Satu cara biasa untuk jenis program ini diedarkan adalah melalui penggabungan perisian, di mana ia dibungkus bersama perisian yang sah dan dipasang bersamanya tanpa pengetahuan atau persetujuan pengguna. Cara lain ialah melalui iklan dan pop timbul yang mengelirukan yang menggesa pengguna untuk memuat turun dan memasang program atau kemas kini yang sebenarnya berniat jahat.

Dalam sesetengah kes, perampas penyemak imbas dan PUP diedarkan melalui kemas kini perisian palsu atau wizard pemasangan yang meniru rupa dan rasa perisian yang sah. Selain itu, jenis program ini boleh diedarkan melalui kempen e-mel spam, tapak web berniat jahat dan taktik kejuruteraan sosial yang memperdaya pengguna untuk memuat turun dan memasangnya. Secara keseluruhan, perampas penyemak imbas dan PUP biasanya diedarkan melalui taktik menipu yang mengeksploitasi kepercayaan pengguna dan kekurangan pengetahuan tentang keselamatan komputer.

Trending

Paling banyak dilihat

Memuatkan...