Find.searchtheimage.com
ภูมิทัศน์ดิจิทัลเต็มไปด้วยโปรแกรมที่อาจไม่พึงประสงค์ (PUP) ซึ่งมักดูเหมือนไม่เป็นอันตราย แต่กลับรุกล้ำและไม่น่าเชื่อถือ แอปพลิเคชันเหล่านี้อาจละเมิดความเป็นส่วนตัวของผู้ใช้ เปลี่ยนแปลงการตั้งค่าระบบ และทำให้อุปกรณ์เสี่ยงต่อภัยคุกคามเพิ่มเติม กรณีล่าสุดคือเครื่องมือค้นหาที่น่าสงสัย Find.searchtheimage.com ซึ่งแพร่กระจายผ่านส่วนขยายเบราว์เซอร์ที่เรียกว่า Image Search ส่วนขยายนี้ทำหน้าที่เป็นไฮแจ็กเกอร์เบราว์เซอร์ โดยแก้ไขการตั้งค่าของผู้ใช้โดยไม่ได้รับความยินยอมเพื่อโปรโมตเครื่องมือค้นหาปลอม
สารบัญ
Find.searchtheimage.com ดำเนินงานอย่างไร
นักวิจัยด้านความปลอดภัยไซเบอร์ที่ตรวจสอบ Find.searchtheimage.com พบว่าไม่ใช่เสิร์ชเอ็นจิ้นที่แท้จริง แทนที่จะแสดงผลการค้นหาต้นฉบับ ระบบจะเปลี่ยนเส้นทางการค้นหาไปยัง Bing.com ซึ่งเป็นแพลตฟอร์มที่ถูกต้องตามกฎหมาย แม้ว่าการเปลี่ยนเส้นทางนี้อาจดูเหมือนไม่เป็นอันตราย แต่เสิร์ชเอ็นจิ้นปลอมอย่าง Find.searchtheimage.com ก็สามารถเปลี่ยนเส้นทางผู้ใช้ไปยังพอร์ทัลการค้นหาอื่นๆ ที่อาจไม่ปลอดภัยได้เช่นกัน
เครื่องมือค้นหาที่ไม่น่าไว้วางใจเหล่านี้มักโฆษณาชวนเชื่อหลอกลวง เพจฟิชชิ่ง และเว็บไซต์อันตรายอื่นๆ นอกจากนี้ยังอาจเป็นจุดเริ่มต้นที่นำไปสู่การติดตั้งที่ไม่พึงประสงค์หรือแม้แต่การติดมัลแวร์ เนื่องจากการทำงานของเครื่องมือค้นหาเหล่านี้ขึ้นอยู่กับการควบคุมมากกว่าการตัดสินใจของผู้ใช้ ดังนั้นจึงขอแนะนำให้หลีกเลี่ยงอย่างยิ่ง
บทบาทของแฮ็กเกอร์เบราว์เซอร์ค้นหารูปภาพ
ส่วนขยาย Image Search เป็นเวกเตอร์หลักที่ใช้ในการเผยแพร่ Find.searchtheimage.com เมื่อติดตั้งแล้ว แฮ็กเกอร์จะเปลี่ยนแปลงการตั้งค่าหลักของเบราว์เซอร์ ซึ่งรวมถึง:
- เครื่องมือค้นหาเริ่มต้น
- หน้าแรก
- หน้าแท็บใหม่
การปรับเปลี่ยนเหล่านี้บังคับให้ผู้ใช้ต้องโต้ตอบกับ Find.searchtheimage.com ทุกครั้งที่เรียกดู ในบางกรณี ส่วนขยายอาจถูกออกแบบมาเพื่อบล็อกความพยายามในการย้อนกลับการตั้งค่า
นอกเหนือจากการแฮ็กเบราว์เซอร์แล้ว ส่วนขยายยังอาจมีส่วนร่วมในการรวบรวมข้อมูล ข้อมูลต่างๆ เช่น ประวัติการเข้าชม คำค้นหา ที่อยู่ IP และรายละเอียดตำแหน่งทางภูมิศาสตร์อาจถูกเก็บรวบรวม หากข้อมูลสำคัญที่ป้อนบนเว็บไซต์ถูกเก็บรวบรวม ข้อมูลดังกล่าวอาจถูกนำไปใช้ในทางที่ผิดหรือขายให้กับบุคคลที่สาม การทำเช่นนี้จะเพิ่มความเสี่ยงต่อการฉ้อโกง การโจรกรรมข้อมูลส่วนบุคคล หรือการหลอกลวงแบบเจาะจงเป้าหมายอย่างมาก
ลูกสุนัขแบบนี้แพร่กระจายได้อย่างไร
ลักษณะเด่นของเบราว์เซอร์ไฮแจ็กเกอร์คือการใช้วิธีการเผยแพร่ที่น่าสงสัย ผู้ใช้มักไม่ค่อยติดตั้งโดยตั้งใจ แต่มักถูกหลอกด้วยกลวิธีต่างๆ เช่น
การรวมซอฟต์แวร์ – PUP อาจถูกซ่อนอยู่ในแพ็คเกจการติดตั้งสำหรับซอฟต์แวร์ฟรีหรือซอฟต์แวร์คุณภาพต่ำ เมื่อผู้ใช้รีบเร่งติดตั้งและละเลยการตั้งค่าแบบ "กำหนดเอง" หรือ "ขั้นสูง" พวกเขาอาจเผลอปล่อยให้โปรแกรมที่ไม่ต้องการเหล่านี้ติดตั้งโดยไม่ได้ตั้งใจ
พฤติกรรมออนไลน์ที่น่าสงสัย – การดาวน์โหลดจากเครือข่าย P2P โปรแกรมติดตั้งของบุคคลที่สาม หรือร้านค้าแอปที่ไม่เป็นทางการมักนำไปสู่การถูกเปิดเผยข้อมูล โฆษณาที่ทำให้เข้าใจผิด ปุ่ม "ดาวน์โหลด" ปลอม และองค์ประกอบเว็บหลอกลวงอื่นๆ ก็มักถูกใช้เพื่อหลอกผู้ใช้ให้ติดตั้งโปรแกรมแฮ็กเกอร์
โดยการอาศัยกลวิธีเหล่านี้ นักพัฒนาจะมั่นใจได้ว่าผู้ใช้จะไม่ทราบว่ามีการติดตั้งอะไรอยู่จนกว่าการเปลี่ยนแปลงจะมีผลแล้ว
เหตุใดผู้ใช้จึงควรหลีกเลี่ยง Find.searchtheimage.com
Find.searchtheimage.com ไม่มีฟังก์ชันการทำงานจริงและไม่มีบริการค้นหาเฉพาะ แต่เปลี่ยนเส้นทางการเข้าชม ละเมิดการตั้งค่าการเรียกดู และทำให้ผู้ใช้เสี่ยงต่อความเป็นส่วนตัวและความปลอดภัย ส่วนขยาย Image Search ที่เชื่อมโยงกับเครื่องมือค้นหานี้ไม่เพียงแต่ควบคุมเบราว์เซอร์เท่านั้น แต่ยังเปิดโอกาสให้มีการรวบรวมข้อมูลจำนวนมากอีกด้วย
กล่าวโดยสรุป การโต้ตอบกับ Find.searchtheimage.com หรือแฮ็กเกอร์ใดๆ ที่เชื่อมโยงกับเว็บไซต์ดังกล่าว จะทำให้ผู้ใช้มีความเสี่ยงโดยไม่จำเป็น ขอแนะนำอย่างยิ่งให้ลบส่วนขยายดังกล่าวออกทันที และหลีกเลี่ยงเครื่องมือค้นหาที่น่าสงสัยโดยสิ้นเชิง