ส่วนขยายเบราว์เซอร์ Dragon Angel

การวิเคราะห์เชิงลึกที่ดำเนินการโดยนักวิจัยด้านความปลอดภัยของข้อมูลพบว่า Dragon Angel ทำหน้าที่เป็นนักจี้เบราว์เซอร์ วัตถุประสงค์หลักของแอปพลิเคชันนี้คือเพื่อส่งเสริมเครื่องมือค้นหาที่หลอกลวงโดยการแก้ไขการตั้งค่าเบราว์เซอร์ของผู้ใช้ นอกจากนี้ Dragon Angel อาจสามารถรวบรวมข้อมูลที่เกี่ยวข้องกับการท่องเว็บและข้อมูลส่วนบุคคลอื่น ๆ ได้ ขอแนะนำอย่างยิ่งให้ผู้ใช้ลบแอปพลิเคชันนี้ออกจากเบราว์เซอร์ที่ได้รับผลกระทบทันทีเพื่อลดความเสี่ยงที่อาจเกิดขึ้น

การติดตั้ง Dragon Angel Browser Hijacker อาจส่งผลเสียตามมา

Dragon Angel เข้าควบคุมเว็บเบราว์เซอร์ของผู้ใช้โดยเปลี่ยนเส้นทางพวกเขาไปที่ dragonboss.solutions เมื่อใดก็ตามที่พวกเขาพยายามดำเนินการค้นหาหรือเปิดเบราว์เซอร์ที่ถูกแย่งชิงหรือแท็บใหม่ ซึ่งสามารถทำได้โดยการตั้งค่า dragonboss.solutions เป็นเครื่องมือค้นหาเริ่มต้น หน้าแรก และหน้าแท็บใหม่ Dragonboss.solutions เป็นเครื่องมือค้นหาที่หลอกลวง

เมื่อผู้ใช้ป้อนคำค้นหาโดยใช้เบราว์เซอร์ที่ถูกแย่งชิงโดย Dragon Angel พวกเขาจะถูกนำทางไปที่ search.yahoo.com แทนที่จะรับผลลัพธ์จาก dragonboss.solutions โดยพื้นฐานแล้ว dragonboss.solutions จะไม่สร้างผลการค้นหาใดๆ ในตัวมันเอง

เนื่องจาก dragonboss.solutions ได้รับการส่งเสริมผ่านการแย่งชิงเบราว์เซอร์ จึงแนะนำให้หลีกเลี่ยงการใช้มัน เครื่องมือค้นหาที่ฉ้อโกงดังกล่าวมีชื่อเสียงในด้านการแสดงผลการค้นหาที่ทำให้เข้าใจผิดหรือไม่เกี่ยวข้อง ซึ่งอาจนำผู้ใช้ไปยังเว็บไซต์ที่เป็นอันตรายหรือเปิดเผยเนื้อหาที่ไม่ปลอดภัย

นอกจากนี้ เครื่องมือค้นหาปลอม เช่น dragonboss.solutions อาจรวบรวมและใช้ข้อมูลของผู้ใช้ในทางที่ผิด ก่อให้เกิดภัยคุกคามร้ายแรงต่อความเป็นส่วนตัวและความปลอดภัยของพวกเขา นอกเหนือจากการโปรโมต dragonboss.solutions แล้ว Dragon Angel ยังอาจรวบรวมข้อมูลที่เกี่ยวข้องกับการท่องเว็บอีกด้วย ซึ่งหมายความว่าในขณะที่ผู้ใช้โต้ตอบกับเบราว์เซอร์ที่ถูกแย่งชิง Dragon Angel จะสามารถเข้าถึงและรวบรวมข้อมูลเกี่ยวกับกิจกรรมการท่องเว็บของพวกเขาได้

ข้อมูลที่รวบรวมนี้อาจรวมถึงเว็บไซต์ที่เยี่ยมชม คำค้นหา ลิงก์ที่คลิก และพฤติกรรมการเรียกดูอื่น ๆ การรวบรวมข้อมูลดังกล่าวทำให้เกิดข้อกังวลอย่างมากเกี่ยวกับความเป็นส่วนตัวและความปลอดภัยของผู้ใช้ เนื่องจากสามารถใช้เพื่อวัตถุประสงค์ต่างๆ รวมถึงการโฆษณาที่ตรงเป้าหมาย การสร้างโปรไฟล์ผู้ใช้ หรือแม้แต่กิจกรรมที่ชั่วร้ายอื่นๆ

ไฮแจ็คเกอร์เบราว์เซอร์มักจะใช้ประโยชน์จากเทคนิคการกระจายที่น่าสงสัยต่างๆ

นักจี้เบราว์เซอร์และโปรแกรมที่อาจไม่เป็นที่ต้องการ (PUP) มักใช้เทคนิคการกระจายที่คลุมเครือ ทำให้ยากที่ผู้ใช้จะติดตั้งโปรแกรมเหล่านั้นโดยรู้เท่าทัน เทคนิคเหล่านี้ใช้ประโยชน์จากความไว้วางใจของผู้ใช้หรือการขาดความตระหนักในการแทรกซึมระบบของพวกเขา มีวิธีดังนี้:

  • การรวมกลุ่มกับซอฟต์แวร์ที่ถูกกฎหมาย : นักจี้เบราว์เซอร์และ PUP มักจะรวมกลุ่มกับซอฟต์แวร์ที่ดูเหมือนถูกกฎหมายซึ่งผู้ใช้ตั้งใจดาวน์โหลดจากอินเทอร์เน็ต ระหว่างการติดตั้ง ผู้ใช้อาจมองข้ามหรือคลิกผ่านข้อความแจ้งอย่างรวดเร็ว โดยไม่ได้ตั้งใจจะติดตั้งโปรแกรมเพิ่มเติม
  • พรอมต์การติดตั้งที่หลอกลวง : โปรแกรมติดตั้งซอฟต์แวร์บางตัวใช้กลยุทธ์ที่ทำให้เข้าใจผิดเพื่อหลอกให้ผู้ใช้ติดตั้งไฮแจ็คเกอร์หรือ PUP ของเบราว์เซอร์ ตัวอย่างเช่น อาจมีกล่องโต้ตอบหรือช่องทำเครื่องหมายที่ทำให้สับสนซึ่งได้เลือกไว้ล่วงหน้าเพื่อติดตั้งซอฟต์แวร์ที่ไม่ต้องการ ผู้ใช้ที่ไม่อ่านขั้นตอนการติดตั้งแต่ละขั้นตอนอย่างละเอียดอาจตกลงที่จะติดตั้งโปรแกรมเหล่านี้โดยไม่ตั้งใจ
  • การอัปเดตซอฟต์แวร์ปลอม : ผู้ใช้อาจพบการแจ้งเตือนการอัปเดตซอฟต์แวร์ปลอมขณะท่องเว็บ การแจ้งเตือนเหล่านี้มักจะเลียนแบบการแจ้งเตือนการอัพเดตที่ถูกต้องตามกฎหมายสำหรับซอฟต์แวร์ยอดนิยม อย่างไรก็ตาม การคลิกที่พวกเขาอาจนำไปสู่การติดตั้งไฮแจ็คเกอร์เบราว์เซอร์หรือ PUP แทนการอัปเดตของแท้
  • เว็บไซต์และโฆษณาอันธพาล : เว็บไซต์อันธพาลหรือโฆษณาออนไลน์อาจแจ้งให้ผู้ใช้ดาวน์โหลดซอฟต์แวร์หรือปลั๊กอินที่อ้างว่าปรับปรุงประสบการณ์การท่องเว็บหรือนำเสนอคุณสมบัติที่เป็นประโยชน์ ในความเป็นจริง การดาวน์โหลดเหล่านี้อาจติดตั้งไฮแจ็คเกอร์ของเบราว์เซอร์หรือ PUP โดยไม่ได้รับความยินยอมจากผู้ใช้
  • การดาวน์โหลดไฟล์ฟรีแวร์และแชร์แวร์ : ผู้ใช้อาจดาวน์โหลดไฟล์ฟรีแวร์หรือแชร์แวร์จากแหล่งที่ไม่น่าเชื่อถือ โดยหวังว่าจะได้รับซอฟต์แวร์ฟรี อย่างไรก็ตาม การดาวน์โหลดเหล่านี้บางส่วนอาจมาพร้อมกับโปรแกรมที่ไม่พึงประสงค์ รวมถึงไฮแจ็คเกอร์เบราว์เซอร์และ PUP
  • กลยุทธ์วิศวกรรมสังคม : นักจี้เบราว์เซอร์และ PUP บางรายใช้เทคนิควิศวกรรมสังคมเพื่อชักชวนให้ผู้ใช้ติดตั้ง ตัวอย่างเช่น พวกเขาอาจแสดงการแจ้งเตือนความปลอดภัยปลอมเพื่อเตือนผู้ใช้ถึงภัยคุกคามที่ไม่มีอยู่ในระบบของพวกเขา ผู้ใช้อาจได้รับแจ้งให้ดาวน์โหลดเครื่องมือรักษาความปลอดภัยที่ควรจะเป็นนักจี้เบราว์เซอร์หรือ PUP
  • เนื่องจากเทคนิคการกระจายที่คลุมเครือเหล่านี้ ผู้ใช้มักจะติดตั้งไฮแจ็คเกอร์เบราว์เซอร์และ PUP โดยไม่รู้ตัว ซึ่งนำไปสู่การเปลี่ยนแปลงที่ไม่พึงประสงค์ในการตั้งค่าเบราว์เซอร์ โฆษณาที่ล่วงล้ำ และประสบการณ์การท่องเว็บที่ถูกบุกรุก ผู้ใช้ต้องใช้ความระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์และตรวจสอบโปรแกรมที่ติดตั้งเป็นประจำเพื่อลบแอปพลิเคชันที่ไม่พึงประสงค์หรือน่าสงสัย

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...