Threat Database Potentially Unwanted Programs IStart ส่วนขยายเบราว์เซอร์แท็บใหม่

IStart ส่วนขยายเบราว์เซอร์แท็บใหม่

ดัชนีชี้วัดภัยคุกคาม

อันดับ: 6,989
ระดับภัยคุกคาม: 50 % (ปานกลาง)
คอมพิวเตอร์ที่ติดเชื้อ: 82
เห็นครั้งแรก: May 9, 2023
ครั้งสุดท้ายที่เจอ: September 30, 2023
ระบบปฏิบัติการที่ได้รับผลกระทบ: Windows

เมื่อวิเคราะห์ส่วนขยายเบราว์เซอร์ iStart New Tab นักวิจัยของ infosec ค้นพบว่ามีฟังก์ชันการทำงานของนักจี้เบราว์เซอร์ แท้จริงแล้ว แอปพลิเคชันแก้ไขการตั้งค่าเบราว์เซอร์ที่สำคัญและส่งเสริมเครื่องมือค้นหาปลอมที่ letsearches.com ควรสังเกตว่า ผู้ใช้มักจะไม่ทราบว่า พวกเขาได้เพิ่ม hijackers เบราว์เซอร์เช่น iStart New Tab ไปยังเบราว์เซอร์ของตน

นักจี้เบราว์เซอร์และ PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) มักจะนำไปสู่ความกังวลเรื่องความเป็นส่วนตัว

เมื่อเพิ่ม iStart New Tab ลงในเบราว์เซอร์แล้ว แท็บดังกล่าวจะปรับเปลี่ยนการตั้งค่าหลายอย่าง เช่น หน้าแท็บใหม่ เครื่องมือค้นหาเริ่มต้น และหน้าแรกเพื่อโปรโมต letsearches.com แม้ว่าเสิร์ชเอ็นจิ้นปลอมนี้จะแสดงผลการค้นหาจากเสิร์ชเอ็นจิ้น Bing ที่ถูกต้อง แต่ก็ยังถือว่าไม่น่าเชื่อถือ

ผู้ใช้ควรหลีกเลี่ยงการเชื่อถือเครื่องมือค้นหาปลอมหรือไม่น่าเชื่อถือ เนื่องจากอาจนำเสนอเนื้อหาที่หลอกลวงหรือเป็นอันตราย และรวบรวมข้อมูลส่วนบุคคลและคำค้นหา อาชญากรไซเบอร์อาจใช้ข้อมูลที่รวบรวมโดยเครื่องมือค้นหาเหล่านี้ในทางที่ผิด ทำให้ความเป็นส่วนตัวและความปลอดภัยของผู้ใช้ตกอยู่ในความเสี่ยง

นอกจากนี้ นักจี้เบราว์เซอร์ เช่น iStart New Tab มักจะป้องกันไม่ให้ผู้ใช้แก้ไขการตั้งค่าเบราว์เซอร์ของตน ทำให้ยากหรือเป็นไปไม่ได้ที่จะเปลี่ยนการตั้งค่าที่ได้รับผลกระทบกลับไปเป็นสถานะก่อนหน้า ดังนั้น ผู้ใช้ควรทำตามขั้นตอนที่จำเป็นเพื่อลบเบราว์เซอร์ hijackers ทันทีที่ตรวจพบว่ามีอยู่ เพื่อความปลอดภัยและความเป็นส่วนตัวทางออนไลน์

PUPs และ Browser Hijackers ติดตั้งบนอุปกรณ์ของผู้ใช้ได้อย่างไร?

สามารถติดตั้ง PUP และไฮแจ็คเกอร์เบราว์เซอร์บนอุปกรณ์ของผู้ใช้ด้วยวิธีการต่างๆ วิธีการทั่วไปวิธีหนึ่งคือการรวมซอฟต์แวร์ ซึ่ง PUP และไฮแจ็คเกอร์ของเบราว์เซอร์ถูกรวมเข้ากับซอฟต์แวร์อื่นที่ผู้ใช้ตั้งใจติดตั้ง บางครั้ง ผู้ใช้อาจไม่รู้ด้วยซ้ำว่ามีการติดตั้งซอฟต์แวร์เพิ่มเติม

สามารถติดตั้ง PUPs และไฮแจ็คเกอร์เบราว์เซอร์ผ่านโฆษณาที่หลอกลวงหรือทำให้เข้าใจผิด เช่น การแจ้งเตือนระบบปลอมหรือการแจ้งเตือนการอัปเดตซอฟต์แวร์ที่หลอกให้ผู้ใช้ติดตั้งซอฟต์แวร์ที่ไม่ต้องการ

ประการสุดท้าย PUPs และนักจี้เบราว์เซอร์ยังสามารถติดตั้งได้ผ่านกลยุทธ์วิศวกรรมสังคม เช่น กลยุทธ์ฟิชชิ่ง ซึ่งผู้โจมตีแสดงตัวเป็นนิติบุคคลและโน้มน้าวให้ผู้ใช้ติดตั้งซอฟต์แวร์ที่ไม่ปลอดภัย

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...