Awayurl.net

Awayurl.net ถูกระบุว่าเป็น URL เครื่องมือค้นหาที่หลอกลวง เว็บไซต์เฉพาะนี้เชื่อมโยงกับส่วนขยายเบราว์เซอร์โกง TraceUrl ซึ่งเป็นการค้นพบโดยนักวิจัยด้านความปลอดภัยของข้อมูลในขณะที่ตรวจสอบแพลตฟอร์มออนไลน์ที่ทำให้เข้าใจผิด แม้จะมีวัตถุประสงค์ในการโฆษณาเพื่อเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ที่ถูกต้องตามกฎหมาย แต่ TraceUrl ก็ทำงานแตกต่างออกไปในทางปฏิบัติ นอกเหนือจากความสามารถในการเปลี่ยนเส้นทางแล้ว ส่วนขยายยังรวบรวมข้อมูลผู้ใช้ที่ละเอียดอ่อนอีกด้วย

Awayurl.net ได้รับการโปรโมตผ่านส่วนขยายเบราว์เซอร์ Rogue และล่วงล้ำ

ส่วนขยาย TraceUrl ส่งเสริมการใช้เครื่องมือค้นหาปลอม awayurl.net ซึ่งเป็นกลยุทธ์ที่เกี่ยวข้องกับไฮแจ็คเกอร์เบราว์เซอร์ ตามเนื้อผ้า ซอฟต์แวร์ที่อยู่ในหมวดหมู่นี้จะเปลี่ยนแปลงการกำหนดค่าเบราว์เซอร์เพื่อบังคับใช้การเปลี่ยนเส้นทางไปยังเว็บไซต์ที่ได้รับการส่งเสริมโดยเฉพาะ ตัวอย่างเช่น ผู้ใช้อาจพบว่าตัวเองถูกเปลี่ยนเส้นทางไปยังเครื่องมือค้นหาที่น่าสงสัยเมื่อเริ่มการค้นหาเว็บผ่านแถบ URL หรือเมื่อเปิดแท็บหรือหน้าต่างเบราว์เซอร์ใหม่

สิ่งที่น่าสนใจคือส่วนขยาย TraceUrl แยกจากรูปแบบนี้โดยละเว้นจากการแก้ไขการตั้งค่าเบราว์เซอร์ แต่จะนำทางผู้ใช้ไปที่ awayurl.net เมื่อพวกเขาพยายามเยี่ยมชมเว็บไซต์ที่ไม่สามารถใช้งานได้ เช่น พบหน้าข้อผิดพลาด 404 หรือข้อผิดพลาดเกตเวย์ 502 ที่ไม่ดี

เมื่อมองแวบแรก ลักษณะการทำงานนี้จะปรากฏสอดคล้องกับฟังก์ชันการทำงานที่โฆษณาของ TraceUrl อย่างไรก็ตาม เมื่อผู้ใช้ป้อนคำค้นหาลงใน awayurl.net พวกเขาจะถูกเปลี่ยนเส้นทางไปยังเครื่องมือค้นหา Bing ที่ถูกต้อง ซึ่งทำให้การเปลี่ยนเส้นทางครั้งแรกค่อนข้างซ้ำซ้อน เป็นที่น่าสังเกตว่าหน้า Landing Page สุดท้ายหลังจากการเปลี่ยนเส้นทางจาก awayurl.net อาจแตกต่างกันและได้รับอิทธิพลจากปัจจัยต่างๆ เช่น ตำแหน่งทางภูมิศาสตร์ของผู้ใช้

นอกจากนี้ TraceUrl ยังมีความสามารถในการติดตามข้อมูลตามแบบฉบับของส่วนขยายอันธพาล ส่วนขยายเหล่านี้มักกำหนดเป้าหมายและเก็บเกี่ยวประวัติการเข้าชมและการค้นหา คุกกี้ของเบราว์เซอร์ ชื่อผู้ใช้ รหัสผ่าน ข้อมูลที่สามารถระบุตัวบุคคลได้ รายละเอียดทางการเงิน และอื่นๆ ข้อมูลที่รวบรวมอาจถูกขายให้กับบุคคลที่สามหรือนำไปใช้เพื่อผลประโยชน์ทางการเงิน

ผู้ใช้ไม่ค่อยติดตั้ง PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) และส่วนขยาย Rogue อย่างรู้เท่าทัน

ผู้ใช้ไม่ค่อยตั้งใจติดตั้ง PUP และส่วนขยายอันธพาลเนื่องจากเทคนิคการแจกจ่ายที่น่าสงสัยที่ใช้โดยเอนทิตีซอฟต์แวร์เหล่านี้

  • การรวมกลุ่มกับฟรีแวร์ : หนึ่งในวิธีการทั่วไปที่ใช้ในการแจกจ่าย PUP และส่วนขยายอันธพาลคือการใช้การรวมซอฟต์แวร์ โปรแกรมที่ไม่พึงประสงค์เหล่านี้มาพร้อมกับฟรีแวร์หรือแชร์แวร์ที่ถูกกฎหมายซึ่งผู้ใช้ตั้งใจดาวน์โหลด ในระหว่างขั้นตอนการติดตั้ง ผู้ใช้อาจมองข้ามหรือเร่งรีบผ่านข้อความแจ้ง ส่งผลให้ต้องติดตั้งโปรแกรมเพิ่มเติมที่มาพร้อมกับซอฟต์แวร์ที่ต้องการโดยไม่ได้ตั้งใจ
  • การโฆษณาที่ทำให้เข้าใจผิด : PUP และส่วนขยายหลอกลวงบางส่วนได้รับการส่งเสริมผ่านโฆษณาหรือป๊อปอัปที่ทำให้เข้าใจผิดซึ่งหลอกให้ผู้ใช้เชื่อว่าพวกเขากำลังติดตั้งอย่างอื่นทั้งหมด เช่น การอัปเดตระบบ เครื่องมือรักษาความปลอดภัย หรือการเพิ่มประสิทธิภาพเบราว์เซอร์ที่มีประโยชน์ ผู้ใช้ที่ไม่สงสัยอาจคลิกโฆษณาหลอกลวงเหล่านี้และเริ่มดาวน์โหลดและติดตั้งซอฟต์แวร์ไม่พึงประสงค์โดยไม่รู้ตัว
  • ปุ่มดาวน์โหลดปลอม : ในบางเว็บไซต์ โดยเฉพาะอย่างยิ่งเว็บไซต์ที่โฮสต์เนื้อหาละเมิดลิขสิทธิ์หรือเสนอดาวน์โหลดฟรี ผู้ใช้อาจพบปุ่มดาวน์โหลดปลอมที่ออกแบบมาเพื่อเลียนแบบลิงก์ดาวน์โหลดที่ถูกต้อง การคลิกปุ่มเหล่านี้มักจะกระตุ้นให้เกิดการดาวน์โหลด PUP หรือส่วนขยายอันธพาลแทนที่จะเป็นเนื้อหาที่ต้องการ
  • กลยุทธ์วิศวกรรมสังคม : PUP และส่วนขยายโกงบางตัวใช้กลยุทธ์วิศวกรรมสังคมเพื่อชักชวนผู้ใช้ให้ติดตั้ง ซึ่งอาจรวมถึงการแจ้งเตือนปลอมที่อ้างว่าระบบของผู้ใช้ติดไวรัสและกระตุ้นให้พวกเขาดาวน์โหลดเครื่องมือป้องกันไวรัสหรือซอฟต์แวร์ความปลอดภัยอื่นๆ ที่ไม่ปลอดภัย
  • โปรแกรมติดตั้งที่ถูกแย่งชิง : ในกรณีที่รุนแรงมากขึ้น อาชญากรไซเบอร์อาจประนีประนอมกับผู้ติดตั้งซอฟต์แวร์ที่ถูกกฎหมายโดยการฉีด PUP หรือส่วนขยายอันธพาลเข้าไปโดยที่นักพัฒนาซอฟต์แวร์หรือผู้จัดจำหน่ายไม่ทราบ ผู้ใช้ที่ดาวน์โหลดตัวติดตั้งที่ถูกบุกรุกเหล่านี้มักติดตั้งซอฟต์แวร์ไม่พึงประสงค์เพิ่มเติมโดยไม่ได้ตั้งใจ
  • ขาดความยินยอมที่ชัดเจน : PUP และส่วนขยายโกงจำนวนมากไม่เปิดเผยฟังก์ชันการทำงานหรือขอบเขตของการรวบรวมข้อมูลที่พวกเขาดำเนินการระหว่างการติดตั้งอย่างชัดเจน ผู้ใช้สามารถยินยอมให้ติดตั้งโปรแกรมเหล่านี้โดยไม่เข้าใจถึงความหมายโดยสมบูรณ์หรือตระหนักว่ากำลังติดตั้งซอฟต์แวร์ที่ไม่ต้องการ
  • โดยรวมแล้ว วิธีการเผยแพร่ที่ใช้โดย PUP และส่วนขยายอันธพาลใช้ประโยชน์จากความไว้วางใจของผู้ใช้ การขาดความตระหนักรู้ และแนวทางปฏิบัติที่หลอกลวงเพื่อแทรกซึมระบบโดยไม่ได้รับความยินยอมหรือความรู้จากผู้ใช้อย่างชัดแจ้ง ผู้ใช้ติดตั้งโปรแกรมที่ไม่พึงประสงค์เหล่านี้โดยไม่ได้ตั้งใจเนื่องจากกลยุทธ์การบิดเบือนที่ใช้โดยผู้จัดจำหน่าย

    URL

    Awayurl.net อาจเรียก URL ต่อไปนี้:

    awayurl.net

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...