Sambungan Penyemak Imbas Horizon Timez
Semasa penyiasatan mereka ke atas tapak web yang mencurigakan, penyelidik menemui sambungan penyemak imbas Horizon Timez. Sambungan ini menampilkan dirinya sebagai alat yang menawarkan pengguna keupayaan untuk menetapkan kertas dinding 'bertemakan video' untuk penyemak imbas web mereka. Walau bagaimanapun, analisis menyeluruh perisian ini oleh pakar infosec mendedahkan bahawa ia beroperasi sebagai perampas pelayar.
Pada dasarnya, Horizon Timez mengawal pelayar web pengguna dan membuat pengubahsuaian tanpa kebenaran pada tetapan mereka. Objektif utama perubahan ini adalah untuk mempromosikan enjin carian psrcfornow.com, yang merupakan enjin carian yang menipu dan memperdaya. Ini bermakna bahawa daripada menyampaikan fungsi yang didakwanya ditawarkan, Horizon Timez memaksa pengguna untuk menggunakan enjin carian palsu yang disebutkan di atas, yang berpotensi membawa kepada pengalaman penyemakan imbas yang terjejas dan meletakkan pengguna dalam risiko untuk pelbagai isu keselamatan dan privasi.
Perampas Pelayar Seperti Horizon Timez Mengambil Alih Pelayar Pengguna
The Horizon Timez, dalam usahanya untuk menegaskan kawalan ke atas pelayar web pengguna, menggubal satu siri pengubahsuaian yang bukan sahaja mengganggu tetapi juga berpotensi membahayakan. Pengubahsuaian ini termasuk menugaskan semula enjin carian lalai, halaman utama dan halaman tab baharu ke tapak web psrcfornow.com. Akibatnya, apabila pengguna memasukkan pertanyaan carian ke dalam bar URL atau membuka tab penyemak imbas kosong baharu, mereka secara automatik diubah hala ke psrcfornow.com.
Enjin carian palsu, seperti psrcfornow.com, biasanya tidak dapat menyampaikan hasil carian yang sahih. Sebaliknya, mereka sering mengubah hala pengguna ke enjin carian Internet yang sah. Dalam kes psrcfornow.com, ia mengubah hala pengguna ke enjin carian Bing. Walau bagaimanapun, perlu dinyatakan bahawa destinasi ubah hala ini mungkin berbeza-beza berdasarkan faktor seperti geolokasi pengguna.
Untuk merumitkan lagi perkara, perisian rampasan pelayar, seperti Horizon Timez, sering menggunakan taktik untuk memastikan kegigihannya pada sistem yang terjejas. Ini boleh termasuk menyekat akses kepada tetapan yang berkaitan dengan pengalihan keluar atau membuat asal sebarang perubahan yang cuba dilakukan oleh pengguna, menjadikannya mencabar bagi pengguna untuk mendapatkan semula kawalan ke atas penyemak imbas mereka.
Selain itu, adalah perkara biasa bagi perampas penyemak imbas untuk memiliki keupayaan penjejakan data, dan Horizon Timez juga mungkin. Maklumat yang dikumpulnya boleh menjadi luas dan invasif, termasuk URL tapak web yang dilawati, halaman web yang dilihat, pertanyaan carian ditaip, kuki Internet, bukti kelayakan log masuk, maklumat yang boleh dikenal pasti secara peribadi dan juga data kewangan. Maklumat sensitif ini boleh dieksploitasi dalam pelbagai cara, seperti dijual kepada pihak ketiga atau digunakan untuk keuntungan kewangan haram, menimbulkan privasi dan risiko keselamatan yang serius kepada individu yang terjejas.
Perampas Penyemak Imbas dan PUP (Program Berpotensi Tidak Diingini) Sangat Bergantung Pada Taktik Meragukan untuk Pemasangannya
Perampas penyemak imbas dan Program Berpotensi Tidak Diingini (PUP) sering bergantung pada pelbagai taktik yang meragukan untuk menyusup ke sistem pengguna. Taktik ini sengaja direka untuk memperdaya dan memanipulasi pengguna agar memasang perisian yang tidak diingini dan berpotensi berbahaya ini tanpa disedari. Berikut adalah beberapa taktik utama yang mereka gunakan:
- Bundling : Ini adalah salah satu taktik yang paling biasa. PUP dan perampas penyemak imbas digabungkan dengan muat turun perisian yang sah. Pengguna, dalam keadaan tergesa-gesa atau kurang perhatian, mungkin bersetuju menerima tawaran tambahan semasa proses pemasangan tanpa menyedari mereka juga memasang perisian yang tidak diingini.
- Pemasang Menipu : Sesetengah PUP dan perampas penyemak imbas menggunakan pemasang yang meniru penampilan pemasang perisian yang dipercayai, memperdaya pengguna untuk menganggap mereka memasang perisian yang sah.
- Kemas Kini Palsu : Pengguna sering digesa untuk memuat turun kemas kini untuk perisian atau pemalam mereka, yang sebenarnya adalah PUP atau perampas penyemak imbas yang menyamar. Kemas kini palsu ini mungkin muncul di tapak web atau sebagai pemberitahuan pop timbul.
- Kejuruteraan Sosial : PUP dan perampas penyemak imbas mungkin menggunakan manipulasi psikologi melalui bahasa persuasif atau taktik menakutkan, meyakinkan pengguna untuk memasang perisian. Contohnya, mereka mungkin memaparkan amaran atau amaran keselamatan palsu.
- E-mel Phishing : Sesetengah PUP dan perampas penyemak imbas diedarkan melalui e-mel pancingan data, di mana pengguna ditipu untuk mengklik pada pautan yang tidak selamat atau memuat turun lampiran yang mengandungi perisian yang tidak diingini.
- Malvertisements : Malvertisements ialah iklan berniat jahat yang boleh muncul di tapak web yang sah. Iklan ini selalunya mengandungi skrip tersembunyi yang memulakan muat turun atau pemasangan perisian yang tidak diingini apabila diklik.
- Sambungan Penyemak Imbas Rogue : Sambungan atau alat tambah penyemak imbas palsu dicipta untuk meniru sambungan yang sah, menarik pengguna untuk memasangnya. Alat yang kelihatan berguna ini sebenarnya boleh berfungsi sebagai saluran untuk kandungan pengiklanan yang tidak diingini.
- Torrents dan Perkongsian Fail : Pengguna yang memuat turun fail daripada tapak web torrent atau platform perkongsian fail lain boleh memuat turun PUP atau perampas penyemak imbas secara tidak disedari yang tersembunyi dalam fail yang dimuat turun atau pakej pemasangan.
- Umpan Klik dan Kandungan Mengelirukan : Sesetengah tapak web menggunakan umpan klik dan kandungan mengelirukan untuk menarik pengguna supaya mengklik pada pautan atau memuat turun fail, menjanjikan kandungan atau perkhidmatan yang berharga. Taktik ini selalunya membawa kepada pemasangan perisian yang tidak diingini.
Dengan menggunakan taktik yang meragukan ini, PUP dan perampas penyemak imbas berjaya menyusup ke sistem pengguna, menjejaskan pengalaman menyemak imbas mereka dan menimbulkan potensi risiko keselamatan dan privasi. Untuk melindungi daripada ancaman ini, pengguna harus berhati-hati semasa memuat turun dan memasang perisian, memastikan perisian mereka dikemas kini, menggunakan alat antivirus dan anti-malware yang bereputasi, dan mengelak daripada berinteraksi dengan pautan atau muat turun yang mencurigakan daripada sumber yang tidak disahkan.