ฐานข้อมูลภัยคุกคาม โปรแกรมที่อาจไม่เป็นที่ต้องการ ส่วนขยายเบราว์เซอร์แท็บสภาพอากาศท้องถิ่น

ส่วนขยายเบราว์เซอร์แท็บสภาพอากาศท้องถิ่น

แท็บ Local Weather ได้รับการระบุว่าเป็นส่วนขยายเบราว์เซอร์ปลอมโดยนักวิจัยด้านความปลอดภัยข้อมูลใน

แท็บ Local Weather ได้รับการระบุว่าเป็นส่วนขยายเบราว์เซอร์ปลอมโดยนักวิจัยด้านความปลอดภัยข้อมูลในระหว่างการตรวจสอบเว็บไซต์ที่น่าสงสัยเป็นประจำ เมื่อตรวจสอบอย่างใกล้ชิด พบว่าส่วนขยายนี้ทำหน้าที่เป็นนักจี้เบราว์เซอร์ แท็บ Local Weather ทำงานโดยการปรับเปลี่ยนการตั้งค่าเบราว์เซอร์โดยไม่ได้รับอนุญาต โดยมุ่งเน้นที่การส่งเสริมเครื่องมือค้นหาปลอม localweathertab.com ผ่านการใช้การเปลี่ยนเส้นทาง การค้นพบนี้เน้นย้ำลักษณะที่หลอกลวงของส่วนขยาย เนื่องจากส่วนขยายดังกล่าวจะจัดการประสบการณ์เบราว์เซอร์ของผู้ใช้อย่างแข็งขันเพื่อรับรองเครื่องมือค้นหาที่ฉ้อโกงโดยไม่ได้รับความยินยอมจากพวกเขา

เบราว์เซอร์แท็บสภาพอากาศในท้องถิ่นนำผู้ใช้ไปยังเพจที่ได้รับการโปรโมต

ไฮแจ็คเกอร์เบราว์เซอร์จะควบคุมประสบการณ์การท่องเว็บของผู้ใช้โดยจัดการเครื่องมือค้นหาเริ่มต้น หน้าแรก และหน้าแท็บใหม่ ในกรณีของแท็บ Local Weather การตั้งค่าเหล่านี้จะเปลี่ยนเป็นเปิด localweathertab.com แล้ว ดังนั้น ทุกครั้งที่มีการเปิดตัวแท็บเบราว์เซอร์ใหม่หรือเริ่มคำค้นหาในแถบ URL ผู้ใช้จะถูกเปลี่ยนเส้นทางไปยังหน้า localweathertab.com

เครื่องมือค้นหาปลอมซึ่งเป็นลักษณะทั่วไปของไฮแจ็คเกอร์เบราว์เซอร์ ขาดความสามารถในการสร้างผลการค้นหาที่แท้จริง แต่พวกเขาเปลี่ยนเส้นทางผู้ใช้ไปยังไซต์ค้นหาทางอินเทอร์เน็ตที่ถูกกฎหมายแทน ในกรณีของ localweathertab.com การเปลี่ยนเส้นทางจะนำไปสู่เครื่องมือค้นหาของ Yahoo อย่างไรก็ตาม สิ่งสำคัญคือต้องทราบว่าปลายทางสุดท้ายของหน้าเว็บอาจแตกต่างกันและได้รับอิทธิพลจากปัจจัยต่างๆ เช่น ตำแหน่งทางภูมิศาสตร์ของผู้ใช้

สิ่งสำคัญคือต้องเน้นว่าซอฟต์แวร์จี้เบราว์เซอร์มักใช้กลไกที่รับประกันความคงอยู่ กลไกเหล่านี้ เช่น การขัดขวางการเข้าถึงการตั้งค่าที่เกี่ยวข้องกับการลบออก หรือการคืนค่าการเปลี่ยนแปลงที่ผู้ใช้ทำ ถูกนำมาใช้เพื่อขัดขวางผู้ใช้จากการกู้คืนเบราว์เซอร์ของตนเป็นการกำหนดค่าดั้งเดิมได้อย่างง่ายดาย

นอกจากนี้ แท็บสภาพอากาศในท้องถิ่นอาจมีความสามารถในการติดตามข้อมูล ซึ่งเป็นลักษณะทั่วไปที่เกี่ยวข้องกับไฮแจ็คเกอร์เบราว์เซอร์ โปรแกรมที่ล่วงล้ำเหล่านี้มักกำหนดเป้าหมายข้อมูลผู้ใช้เป็นช่วงๆ รวมถึง URL ที่เยี่ยมชม หน้าเว็บที่ดู คำค้นหา คุกกี้อินเทอร์เน็ต ชื่อผู้ใช้และรหัสผ่าน รายละเอียดที่สามารถระบุตัวบุคคลได้ และข้อมูลทางการเงิน ข้อมูลที่รวบรวมอาจถูกแบ่งปันหรือขายให้กับบุคคลที่สาม ทำให้เกิดความไม่มั่นใจเกี่ยวกับความเป็นส่วนตัวของผู้ใช้และการใช้ข้อมูลที่ละเอียดอ่อนในทางที่ผิด

ให้ความสนใจกับการตั้งค่าการติดตั้งแอปพลิเคชันใหม่

โปรแกรมที่อาจไม่เป็นที่ต้องการ (PUP) และไฮแจ็คเกอร์เบราว์เซอร์มักใช้แนวทางปฏิบัติในการเผยแพร่ที่น่าสงสัยเพื่อปกปิดการติดตั้ง ทำให้เป็นเรื่องยากสำหรับผู้ใช้ในการตรวจจับและป้องกันการติดตั้งโดยไม่ได้ตั้งใจ กลยุทธ์ทั่วไปบางประการ ได้แก่:

  • ซอฟต์แวร์ที่แถมมา : PUP และไฮแจ็คเกอร์เบราว์เซอร์มักจะมาพร้อมกับการดาวน์โหลดซอฟต์แวร์ที่ถูกต้องตามกฎหมาย ผู้ใช้อาจมองข้ามหรือไม่ทราบส่วนประกอบเพิ่มเติมที่รวมอยู่ในแพ็คเกจการติดตั้ง ทำให้โปรแกรมที่ไม่ต้องการเหล่านี้สามารถดำเนินการติดตั้งซอฟต์แวร์ที่ต้องการได้
  • การโฆษณาที่หลอกลวง : โฆษณาหลอกลวงหรือป๊อปอัปที่ทำให้เข้าใจผิดอาจกระตุ้นให้ผู้ใช้คลิกลิงก์หรือดาวน์โหลดซอฟต์แวร์ โฆษณาหลอกลวงเหล่านี้มักจะปรากฏถูกต้องตามกฎหมาย ล่อลวงผู้ใช้ให้ติดตั้ง PUP หรือนักจี้เบราว์เซอร์โดยไม่รู้ตัว
  • การอัปเดตซอฟต์แวร์ปลอม : PUP อาจปลอมตัวเป็นการอัปเดตซอฟต์แวร์ โดยใช้ประโยชน์จากความไว้วางใจของผู้ใช้ในการอัปเดตเพื่อความปลอดภัยหรือการปรับปรุงฟังก์ชันการทำงาน ผู้ใช้ที่คลิกการแจ้งเตือนการอัพเดตปลอมอาจดาวน์โหลดและติดตั้งโปรแกรมที่ไม่ต้องการโดยไม่รู้ตัว
  • การดาวน์โหลดไฟล์ฟรีแวร์และแชร์แวร์ : ผู้ใช้มักดาวน์โหลดซอฟต์แวร์ฟรีโดยไม่ต้องตรวจสอบแหล่งที่มาหรืออ่านข้อกำหนดและเงื่อนไขอย่างละเอียด PUP อาจรวมอยู่ในแอปพลิเคชันฟรีเหล่านี้ ซึ่งนำไปสู่การติดตั้งโดยไม่ได้ตั้งใจ
  • วิศวกรรมสังคม : PUP และนักจี้เบราว์เซอร์อาจใช้เทคนิควิศวกรรมสังคม เช่น การแจ้งเตือนปลอมหรือข้อความเร่งด่วน เพื่อหลอกให้ผู้ใช้ทำการติดตั้ง กลยุทธ์เหล่านี้เล่นกับความกลัวหรือความปรารถนาของผู้ใช้ ทำให้ตัดสินใจอย่างเร่งรีบโดยไม่เข้าใจผลที่ตามมาอย่างถ่องแท้
  • ส่วนขยาย/ส่วนเสริมของเบราว์เซอร์ : PUP มักจะอยู่ในรูปแบบของส่วนขยายหรือส่วนเสริมของเบราว์เซอร์ที่ดูเหมือนไร้เดียงสา ผู้ใช้อาจติดตั้งแนวคิดเหล่านี้เพื่อปรับปรุงประสบการณ์การท่องเว็บของตน เพียงเพื่อค้นพบฟังก์ชันที่ไม่ต้องการหรือการแย่งชิงเบราว์เซอร์ในภายหลัง
  • ข้อกำหนดและเงื่อนไขที่ทำให้เข้าใจผิด : การติดตั้งบางอย่างอาจฝังรายละเอียดเกี่ยวกับซอฟต์แวร์ที่ให้มาหรือการเปลี่ยนแปลงข้อกำหนดและเงื่อนไข ผู้ใช้ที่ไม่อ่านข้อตกลงเหล่านี้อย่างละเอียดอาจตกลงที่จะติดตั้ง PUP หรือนักจี้เบราว์เซอร์โดยไม่ตั้งใจ
  • ด้วยการใช้แนวทางปฏิบัติในการแจกจ่ายที่น่าสงสัยเหล่านี้ PUP และนักจี้เบราว์เซอร์จัดการเพื่อแทรกซึมระบบอย่างซ่อนเร้น โดยใช้ประโยชน์จากนิสัยของผู้ใช้ ความไว้วางใจ และการขาดความเอาใจใส่ในรายละเอียดระหว่างการติดตั้งซอฟต์แวร์ เพื่อลดความเสี่ยง ผู้ใช้ควรใช้ความระมัดระวัง ใช้แหล่งที่เชื่อถือได้ในการดาวน์โหลด อัปเดตซอฟต์แวร์เป็นประจำ และใช้มาตรการรักษาความปลอดภัย เช่น โปรแกรมป้องกันมัลแวร์

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...