Threat Database Browser Hijackers นักจี้ล้างประวัติ

นักจี้ล้างประวัติ

ดัชนีชี้วัดภัยคุกคาม

ระดับภัยคุกคาม: 50 % (ปานกลาง)
คอมพิวเตอร์ที่ติดเชื้อ: 3
เห็นครั้งแรก: March 10, 2022
ครั้งสุดท้ายที่เจอ: February 4, 2023
ระบบปฏิบัติการที่ได้รับผลกระทบ: Windows

ชื่อของส่วนขยายเบราว์เซอร์ History-Cleaner อาจแนะนำว่ามีไว้เพื่อช่วยผู้ใช้ล้างประวัติการท่องเว็บได้ง่ายขึ้น น่าเสียดายที่หลังจากวิเคราะห์แล้ว นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้พิจารณาแล้วว่า History-Cleaner เป็นแอปพลิเคชันนักจี้เบราว์เซอร์ที่มีจุดมุ่งหมายเพื่อควบคุมการตั้งค่าเบราว์เซอร์ที่สำคัญ เช่นเดียวกับแอปพลิเคชันประเภทนี้ส่วนใหญ่ เป็นการโปรโมตที่อยู่ที่ได้รับการสนับสนุน

หลังจากติดตั้ง History-Cleaner Hijacker แล้ว ผู้ใช้จะสังเกตเห็นว่าหน้าแรกปกติของเบราว์เซอร์ หน้าแท็บใหม่ และเครื่องมือค้นหาเริ่มต้นมีการเปลี่ยนแปลงทั้งหมด แทนที่จะเป็นหน้าปกติที่ผู้ใช้กำหนด การตั้งค่าทั้งสามจะเริ่มเปิดและเปลี่ยนเส้นทางไปที่ history-cleaner.xyz ซึ่งเป็นที่อยู่ของเครื่องมือค้นหาปลอม เอ็นจิ้นดังกล่าวมักไม่สามารถสร้างผลการค้นหาได้ด้วยตัวเอง และ history-cleaner.xyz ก็ไม่ใช่ข้อยกเว้น ได้รับการยืนยันแล้วว่าเปลี่ยนเส้นทางและรับผลลัพธ์จากเครื่องมือค้นหา Bing ที่ถูกต้องตามกฎหมาย ผู้ใช้ควรจำไว้ว่าสิ่งนี้อาจไม่เป็นเช่นนั้นเสมอไป เนื่องจากเครื่องมือค้นหาที่น่าสงสัยส่วนใหญ่เปลี่ยนพฤติกรรมตามชุดของพารามิเตอร์ต่างๆ เช่น ที่อยู่ IP และตำแหน่งทางภูมิศาสตร์

ในเวลาเดียวกัน Hijacker ตัวล้างประวัติอาจแอบดูกิจกรรมการท่องเว็บของผู้ใช้อย่างเงียบๆ และส่งข้อมูลที่ได้รับไปยังผู้ให้บริการ Intrusive PUPs (โปรแกรมที่อาจไม่เป็นที่ต้องการ) เช่นนี้ มักจะสามารถเก็บเกี่ยวรายละเอียดอุปกรณ์จำนวนมาก หรือแม้แต่ข้อมูลที่ละเอียดอ่อน เช่น ข้อมูลการธนาคารและการชำระเงินจากเว็บเบราว์เซอร์ที่ได้รับผลกระทบ

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...