Threat Database Potentially Unwanted Programs ส่วนขยายเบราว์เซอร์ Cool Facts

ส่วนขยายเบราว์เซอร์ Cool Facts

ดัชนีชี้วัดภัยคุกคาม

อันดับ: 4,816
ระดับภัยคุกคาม: 50 % (ปานกลาง)
คอมพิวเตอร์ที่ติดเชื้อ: 126
เห็นครั้งแรก: March 22, 2023
ครั้งสุดท้ายที่เจอ: September 29, 2023
ระบบปฏิบัติการที่ได้รับผลกระทบ: Windows

ในระหว่างการสืบสวนเว็บไซต์หลอกลวง นักวิจัยได้ค้นพบ Cool Facts ซึ่งเป็นส่วนขยายของเบราว์เซอร์ที่อ้างว่าให้ข้อเท็จจริงที่น่าสนใจแก่ผู้ใช้และวอลเปเปอร์ที่ปรับแต่งได้ นาฬิกาโลก หรือเนื้อหาอื่น ๆ สำหรับแท็บเบราว์เซอร์ใหม่ของพวกเขา อย่างไรก็ตาม เมื่อตรวจสอบส่วนขยายพบว่า Cool Facts ทำหน้าที่เป็นนักจี้เบราว์เซอร์ ซึ่งหมายความว่าจะแก้ไขการตั้งค่าเบราว์เซอร์ ทำให้เปลี่ยนเส้นทาง และมีแนวโน้มจะตรวจสอบกิจกรรมการท่องเว็บโดยไม่ได้รับความยินยอมจากผู้ใช้

นักจี้เบราว์เซอร์ Cool Facts อาจทำให้เกิดการเปลี่ยนเส้นทางที่ล่วงล้ำ

หลังจากติดตั้งแล้ว Cool Facts จะเปลี่ยนเครื่องมือค้นหาเริ่มต้นของเบราว์เซอร์ หน้าแรก และแท็บใหม่ให้เป็นเว็บไซต์ที่ได้รับการประชาสัมพันธ์ ในขณะที่ซอฟต์แวร์การไฮแจ็กเบราว์เซอร์มักจะกำหนดการตั้งค่าเหล่านี้ให้กับเครื่องมือค้นหาปลอมที่ไม่สามารถสร้างผลการค้นหาและเปลี่ยนเส้นทางไปยังของแท้แทน Cool Facts เปลี่ยนการตั้งค่าเหล่านี้เป็น Bing (bing.com) แทน ด้วยเหตุนี้ ความพยายามใดๆ ก็ตามที่จะเปิดแท็บหรือหน้าต่างเบราว์เซอร์ใหม่ หรือดำเนินการค้นหาผ่านแถบ URL จะส่งผลให้มีการเปลี่ยนเส้นทางไปยังเครื่องมือค้นหา Bing ที่ถูกต้อง

ไม่ใช่เรื่องแปลกที่อาชญากรไซเบอร์ รวมถึงนักพัฒนาโปรแกรมจี้เบราว์เซอร์ จะโปรโมตไซต์ของแท้เพื่อจุดประสงค์ในการรับค่าคอมมิชชันที่ฉ้อฉลผ่านการใช้โปรแกรมพันธมิตรในทางที่ผิด อย่างไรก็ตาม ควรสังเกตว่า Cool Facts อาจทำให้เกิดการเปลี่ยนเส้นทางไปยังเว็บไซต์อื่นได้

นอกจากนี้ Cool Facts มีแนวโน้มที่จะรวบรวมข้อมูลที่ละเอียดอ่อน รวมถึง URL ที่เข้าชม หน้าที่เข้าชม ข้อความค้นหา คุกกี้อินเทอร์เน็ต หรือแม้แต่ชื่อผู้ใช้และรหัสผ่าน รายละเอียดที่ระบุตัวบุคคลได้ และข้อมูลที่เกี่ยวข้องกับการเงิน ข้อมูลนี้อาจถูกขายให้กับบุคคลที่สามหรือนำไปใช้เพื่อผลกำไร เช่นเดียวกับนักจี้เบราว์เซอร์รายอื่นๆ Cool Facts อาจมีเทคนิคต่างๆ เพื่อให้มั่นใจถึงการคงอยู่ ซึ่งอาจทำให้การลบออกจากระบบทำได้ยากขึ้น

ผู้ใช้ควรใช้ความระมัดระวังเมื่อดาวน์โหลดแอปพลิเคชันจากแหล่งที่น่าสงสัย

การกระจายของโปรแกรมที่อาจไม่เป็นที่ต้องการ (PUPs) มักจะอาศัยเทคนิคที่น่าสงสัยต่างๆ หนึ่งในวิธีการที่พบได้บ่อยที่สุดคือการรวมเข้าด้วยกัน โดยที่ PUP นั้นมาพร้อมกับโปรแกรมติดตั้งซอฟต์แวร์ที่ถูกต้องตามกฎหมายและติดตั้งร่วมกันโดยที่ผู้ใช้ไม่ทราบหรือยินยอม

อีกเทคนิคหนึ่งคือการโฆษณาที่ทำให้เข้าใจผิดหรือหลอกลวง เช่น การแสดงข้อความแสดงข้อผิดพลาดปลอมหรือป๊อปอัปที่อ้างว่าระบบของผู้ใช้ติดไวรัสหรือต้องการการอัปเดต จากนั้นให้ PUP เป็นวิธีแก้ปัญหา PUPs ยังสามารถแจกจ่ายผ่านกลยุทธ์วิศวกรรมสังคม เช่น ล่อลวงให้ผู้ใช้ดาวน์โหลดและติดตั้งโปรแกรมป้องกันไวรัสปลอมหรือเครื่องมือเพิ่มประสิทธิภาพระบบผ่านทางอีเมลหรือกลโกงทางโซเชียลมีเดีย

ในบางกรณี PUP สามารถติดตั้งผ่านช่องโหว่ในซอฟต์แวร์ที่ล้าสมัยหรือผ่านเว็บไซต์ที่เป็นอันตราย โดยรวมแล้ว ผู้จัดจำหน่าย PUP มักจะอาศัยกลวิธีหลอกลวงเพื่อหลอกให้ผู้ใช้ดาวน์โหลดและติดตั้งซอฟต์แวร์ของตน และผู้ใช้ควรใช้ความระมัดระวังเมื่อดาวน์โหลดและติดตั้งซอฟต์แวร์ใด ๆ โดยเฉพาะอย่างยิ่งจากแหล่งที่ไม่รู้จัก

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...