Browser-Surf Browser Extension

ดัชนีชี้วัดภัยคุกคาม

ระดับภัยคุกคาม: 20 % (ปกติ)
คอมพิวเตอร์ที่ติดเชื้อ: 2
เห็นครั้งแรก: February 13, 2024
ครั้งสุดท้ายที่เจอ: February 14, 2024

การวิเคราะห์แอปพลิเคชัน Browser-Surf แสดงให้เห็นว่าจุดประสงค์หลักคือการทำงานเป็นส่วนขยายของเบราว์เซอร์ แอปพลิเคชันที่น่าสงสัยประเภทนี้สร้างขึ้นโดยมีจุดประสงค์เพื่อโปรโมต URL ที่เฉพาะเจาะจง ได้แก่ browser-surf.xyz กลยุทธ์ส่งเสริมการขายนี้เกี่ยวข้องกับการเปลี่ยนแปลงการตั้งค่าของเว็บเบราว์เซอร์ ซึ่งเป็นแนวทางปฏิบัติที่เรียกกันทั่วไปว่าเป็นการแย่งชิงเบราว์เซอร์ ขอแนะนำอย่างยิ่งให้ผู้ใช้เข้าถึงแอปพลิเคชันดังกล่าวด้วยความระมัดระวัง และกำจัดแอปพลิเคชันเหล่านั้นออกจากเบราว์เซอร์ที่อาจได้รับผลกระทบทันที

นักจี้เบราว์เซอร์-Surf ดำเนินการที่ไม่ได้รับอนุญาต

Browser-Surf ใช้กลยุทธ์ในการเข้าควบคุมเว็บเบราว์เซอร์โดยบีบบังคับผู้ใช้ให้รับ browser-surf.xyz เป็นเครื่องมือค้นหาหลัก เมื่อติดตั้งส่วนขยายนี้ จะก้าวไปอีกขั้นด้วยการกำหนดค่าการตั้งค่าเริ่มต้นของเครื่องมือค้นหา หน้าแรก และหน้าแท็บใหม่เป็น browser-surf.xyz ได้รับการตรวจสอบว่าในความเป็นจริงแล้ว browser-surf.xyz เป็นเครื่องมือค้นหาที่หลอกลวง

ตรงกันข้ามกับการแสดงผลการค้นหาของตัวเอง browser-surf.xyz เปลี่ยนเส้นทางผู้ใช้ไปที่ bing.com Bing เป็นเครื่องมือค้นหาที่เป็นที่รู้จักและน่าเชื่อถือซึ่ง Microsoft เป็นเจ้าของ ทำให้ดูไม่เป็นอันตรายเมื่อมองแวบแรก อย่างไรก็ตาม สิ่งสำคัญคือการเน้นย้ำถึงความสำคัญของการหลีกเลี่ยงเครื่องมือค้นหาปลอม เช่น browser-surf.xyz

เครื่องมือค้นหาปลอมมักจะขาดความสามารถในการให้ผลการค้นหาที่แม่นยำและตรงประเด็น เนื่องจากวัตถุประสงค์หลักโดยทั่วไปคือเพื่อบิดเบือนพฤติกรรมของผู้ใช้หรือโปรโมตเว็บไซต์เฉพาะเพื่อวัตถุประสงค์ที่ไม่ปลอดภัย นอกจากนี้ เครื่องมือค้นหาที่หลอกลวงเหล่านี้อาจประนีประนอมความเป็นส่วนตัวและความปลอดภัยของผู้ใช้โดยการรวบรวมข้อมูลการท่องเว็บที่ละเอียดอ่อนหรือเปิดเผยผู้ใช้ต่อมัลแวร์และความพยายามฟิชชิ่งที่อาจเกิดขึ้น

สิ่งสำคัญคือต้องรับรู้ว่าไฮแจ็คเกอร์ของเบราว์เซอร์ โดยเฉพาะอย่างยิ่งผู้ที่สนับสนุนเครื่องมือค้นหาปลอม อาจถูกสร้างขึ้นเพื่อรวบรวมข้อมูลผู้ใช้ที่หลากหลาย ซึ่งอาจรวมถึงประวัติการเข้าชม คำค้นหา ข้อมูลการเข้าสู่ระบบ ข้อมูลทางการเงิน และรายละเอียดที่ละเอียดอ่อนอื่นๆ การรวบรวมข้อมูลโดยไม่ได้รับอนุญาตดังกล่าวอาจนำไปสู่ผลลัพธ์ที่ร้ายแรง รวมถึงความเป็นส่วนตัวที่ถูกบุกรุก การขโมยข้อมูลระบุตัวตน และการเข้าถึงข้อมูลที่ละเอียดอ่อนโดยไม่ได้รับอนุญาต ดังนั้นการใช้ความระมัดระวังและลบส่วนขยายเบราว์เซอร์ดังกล่าวทันทีจึงจำเป็นต่อการปกป้องความปลอดภัยและความเป็นส่วนตัวออนไลน์

ไฮแจ็คเกอร์เบราว์เซอร์อาจปิดบังการติดตั้งไม่ให้ผู้ใช้สนใจ

นักจี้เบราว์เซอร์ใช้กลยุทธ์การกระจายที่น่าสงสัยหลายอย่างเพื่อปกปิดการติดตั้งจากความสนใจของผู้ใช้ ทำให้เป็นเรื่องยากสำหรับบุคคลที่จะสังเกตเห็นและป้องกันการแทรกซึมของพวกเขา เทคนิคทั่วไปบางประการมีดังนี้:

  • การรวมกลุ่มกับฟรีแวร์หรือแชร์แวร์ : นักจี้เบราว์เซอร์มักจะมาพร้อมกับการดาวน์โหลดซอฟต์แวร์ฟรีหรือแชร์แวร์ ผู้ใช้อาจไม่ทราบว่านักจี้เบราว์เซอร์รวมอยู่ในแพ็คเกจการติดตั้ง เนื่องจากโดยทั่วไปจะมุ่งเน้นไปที่ซอฟต์แวร์หลักที่กำลังดาวน์โหลด การรวมกลุ่มนี้ช่วยให้นักจี้เข้าสู่ระบบโดยไม่ต้องดึงดูดความสนใจมากนัก
  • โปรแกรมติดตั้งที่หลอกลวงและกลไกการเลือกไม่ใช้ : ในระหว่างการติดตั้งซอฟต์แวร์ นักจี้เบราว์เซอร์อาจใช้กลวิธีหลอกลวงโดยการซ่อนการแสดงตนของตนในการพิมพ์อย่างละเอียด หรือใช้กลไกการเลือกไม่ใช้ที่ทำให้เกิดความสับสน ผู้ใช้อาจมองข้ามช่องทำเครื่องหมายหรือข้อกำหนดที่ให้สิทธิ์แก่นักจี้ในการติดตั้งพร้อมกับซอฟต์แวร์ที่ต้องการ
  • ปลอมตัวเป็นการอัปเดตที่ถูกต้องตามกฎหมาย : นักจี้เบราว์เซอร์บางรายอาจปลอมตัวเป็นการอัปเดตซอฟต์แวร์ที่ถูกต้องตามกฎหมายหรือแพตช์รักษาความปลอดภัย ผู้ใช้อาจเข้าใจผิดคิดว่ากำลังติดตั้งการอัปเดตที่สำคัญ ในขณะที่ในความเป็นจริง พวกเขากำลังอนุญาตให้นักจี้แทรกซึมเข้าไปในระบบของพวกเขา
  • ส่วนขยายเบราว์เซอร์ : นักจี้เบราว์เซอร์มักจะทำงานเป็นส่วนขยายเบราว์เซอร์ที่ดูเหมือนไม่มีพิษภัย ผู้ใช้อาจติดตั้งส่วนขยายเหล่านี้โดยไม่รู้ตัวขณะติดตั้งซอฟต์แวร์อื่นหรือผ่านป๊อปอัปหลอกลวง โดยคิดว่าพวกเขากำลังปรับปรุงประสบการณ์การท่องเว็บ
  • คลิกเบตและโฆษณาที่ทำให้เข้าใจผิด : โฆษณาออนไลน์ ป๊อปอัป หรือเนื้อหาคลิกเบตที่ทำให้เข้าใจผิดสามารถหลอกให้ผู้ใช้คลิกลิงก์ดาวน์โหลดที่นำไปสู่การติดตั้งไฮแจ็คเกอร์ของเบราว์เซอร์ กลยุทธ์เหล่านี้ตกเป็นเหยื่อความอยากรู้หรือความเร่งด่วนของผู้ใช้ในการได้รับเนื้อหาบางอย่าง
  • เทคนิควิศวกรรมสังคม : นักจี้เบราว์เซอร์บางรายใช้เทคนิควิศวกรรมสังคม เช่น การแจ้งเตือนหรือคำเตือนปลอม เพื่อหลอกให้ผู้ใช้ทำการติดตั้ง ตัวอย่างเช่น ผู้ใช้อาจพบข้อความปลอมที่อ้างว่าระบบของตนติดไวรัส และจำเป็นต้องติดตั้งเครื่องมือที่แนะนำเพื่อแก้ไขปัญหา

ด้วยการใช้กลยุทธ์การกระจายที่น่าสงสัยเหล่านี้ นักจี้เบราว์เซอร์สามารถแทรกซึมระบบของผู้ใช้อย่างซ่อนเร้น โดยมองข้ามความสนใจและความตระหนักรู้ของพวกเขา สิ่งนี้ทำให้ผู้ใช้ต้องใช้ความระมัดระวัง อ่านคำแนะนำในการติดตั้งอย่างละเอียด และอัปเดตซอฟต์แวร์เป็นประจำเพื่อลดความเสี่ยงของการติดตั้งโดยไม่ได้ตั้งใจ นอกจากนี้ การใช้เครื่องมือป้องกันมัลแวร์ที่มีชื่อเสียงสามารถช่วยตรวจจับและป้องกันการแทรกซึมของซอฟต์แวร์ที่ไม่พึงประสงค์ดังกล่าวได้

URL

Browser-Surf Browser Extension อาจเรียก URL ต่อไปนี้:

browser-surf.xyz

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...