ฐานข้อมูลภัยคุกคาม โปรแกรมที่อาจไม่เป็นที่ต้องการ ส่วนขยายเบราว์เซอร์การค้นหาที่เรียบง่าย

ส่วนขยายเบราว์เซอร์การค้นหาที่เรียบง่าย

ในระหว่างการวิเคราะห์เว็บไซต์หลอกลวง นักวิจัยพบส่วนขยายเบราว์เซอร์ Minimalist Search เมื่อติดตั้ง ผู้ใช้จะสังเกตเห็นการเปลี่ยนแปลงที่สำคัญในการตั้งค่าเบราว์เซอร์ที่จำเป็นซึ่งจัดทำขึ้นเพื่อโปรโมตเครื่องมือค้นหาปลอมของ minimalsearch.com ผ่านการเปลี่ยนเส้นทาง ลักษณะการบิดเบือนของการเปลี่ยนแปลงเหล่านี้จัดหมวดหมู่ Minimalist Search เป็นนักจี้เบราว์เซอร์ เนื่องจากมันเข้าควบคุมฟังก์ชันของเบราว์เซอร์โดยมีจุดประสงค์เพื่อนำผู้ใช้ไปยังเครื่องมือค้นหาที่ฉ้อโกง พฤติกรรมหลอกลวงนี้เน้นย้ำถึงผลกระทบที่อาจเป็นอันตรายของส่วนขยายต่อประสบการณ์การท่องเว็บและความเป็นส่วนตัวของผู้ใช้

ไฮแจ็คเกอร์เบราว์เซอร์ค้นหาแบบมินิมอลส่งเสริมที่อยู่ที่น่าสงสัย

ซอฟต์แวร์จี้เบราว์เซอร์ ซึ่งมีลักษณะเฉพาะคือการปรับเปลี่ยนการตั้งค่าเบราว์เซอร์เพื่อส่งเสริมเครื่องมือค้นหาที่ผิดกฎหมาย โดยทั่วไปจะเกี่ยวข้องกับการตั้งค่าเว็บไซต์ที่ได้รับการรับรองให้เป็นหน้าแรก เครื่องมือค้นหาเริ่มต้น และ URL ของแท็บ/หน้าต่างใหม่

Minimalist Search เป็นไปตามรูปแบบนี้ โดยการติดตั้งส่วนขยายนี้ทำให้เกิดการเปลี่ยนแปลงในลักษณะการทำงานของเบราว์เซอร์ โดยเฉพาะอย่างยิ่ง แท็บใหม่และการค้นหาเว็บที่ดำเนินการผ่านแถบ URL ส่งผลให้มีการเปลี่ยนเส้นทางไปยังหน้าเว็บ minimalsearch.com

เครื่องมือค้นหาปลอมมักจะขาดความสามารถในการสร้างผลการค้นหาอย่างอิสระ โดยนำผู้ใช้ไปยังเว็บไซต์ค้นหาที่ถูกต้องตามกฎหมายแทน ตัวอย่างเช่น มีการสังเกต minimalsearch.com โดยใช้ผลลัพธ์จากเครื่องมือค้นหา Bing แม้ว่าปลายทางอาจไม่เหมือนกัน โดยขึ้นอยู่กับปัจจัยต่างๆ เช่น ตำแหน่งทางภูมิศาสตร์ของผู้ใช้

สิ่งสำคัญคือต้องทราบว่านักจี้เบราว์เซอร์มักใช้กลไกเพื่อให้แน่ใจว่ามีความคงอยู่ โดยขัดขวางผู้ใช้จากการย้อนกลับการเปลี่ยนแปลงหรือเข้าถึงการตั้งค่าที่เกี่ยวข้องกับการลบได้อย่างง่ายดาย

นอกจากนี้ ซอฟต์แวร์ที่อยู่ในหมวดหมู่นี้มักจะมีส่วนร่วมในการเฝ้าระวังกิจกรรมการสืบค้นของผู้ใช้ และ Minimalist Search อาจมีความสามารถในการติดตามข้อมูลดังกล่าว ข้อมูลที่กำหนดเป้าหมายอาจรวมถึง URL ที่เข้าชม เว็บเพจที่ดู คำค้นหาที่ป้อน คุกกี้อินเทอร์เน็ต ข้อมูลการเข้าสู่ระบบ รายละเอียดส่วนบุคคล ข้อมูลทางการเงิน และอื่นๆ ข้อมูลที่รวบรวมอาจถูกแบ่งปันหรือซื้อโดยบุคคลที่สาม ทำให้เกิดความกังวลเกี่ยวกับความเป็นส่วนตัวของผู้ใช้และการใช้ข้อมูลที่ละเอียดอ่อนในทางที่ผิด ผู้ใช้ควรใช้ความระมัดระวังและพิจารณามาตรการรักษาความปลอดภัยเพื่อลดความเสี่ยงที่เกี่ยวข้องกับไฮแจ็คเกอร์เบราว์เซอร์ เช่น Minimalist Search

ไฮแจ็คเกอร์เบราว์เซอร์มักพยายามปิดบังการติดตั้งไม่ให้ผู้ใช้สนใจ

นักจี้เบราว์เซอร์มักใช้แนวทางปฏิบัติในการเผยแพร่ที่น่าสงสัยเพื่อพยายามปกปิดการติดตั้งไม่ให้ผู้ใช้สนใจ กลยุทธ์เหล่านี้ออกแบบมาเพื่อหลอกลวงผู้ใช้และทำให้เป็นการท้าทายสำหรับพวกเขาที่จะสังเกตเห็นว่ามีการเพิ่มซอฟต์แวร์ไม่พึงประสงค์ลงในเบราว์เซอร์ของพวกเขา วิธีการทั่วไปบางประการได้แก่:

  • ซอฟต์แวร์ที่แถมมา : นักจี้เบราว์เซอร์มักมาพร้อมกับซอฟต์แวร์ที่ดูเหมือนถูกต้องตามกฎหมายในระหว่างขั้นตอนการติดตั้ง ผู้ใช้อาจมองข้ามช่องทำเครื่องหมายเพิ่มเติมหรือเลือกไม่ใช้ตัวเลือกสำหรับไฮแจ็คเกอร์ ทำให้สามารถติดตั้งได้โดยไม่ได้ตั้งใจ
  • โปรแกรมติดตั้งที่หลอกลวง : โปรแกรมติดตั้งบางรายใช้กลยุทธ์ที่หลอกลวง โดยนำเสนอกราฟิกหรือถ้อยคำที่ทำให้เข้าใจผิดซึ่งหลอกให้ผู้ใช้ติดตั้งนักจี้เบราว์เซอร์ ผู้ใช้อาจเชื่อว่าพวกเขาตกลงในสิ่งหนึ่งในขณะที่อนุญาตการติดตั้งซอฟต์แวร์ที่ไม่พึงประสงค์จริงๆ
  • ฟรีแวร์และแชร์แวร์ : การดาวน์โหลดซอฟต์แวร์ฟรีจากแหล่งที่ไม่น่าเชื่อถือมักจะมาพร้อมกับไฮแจ็คเกอร์เบราว์เซอร์ ผู้ใช้ที่กำลังมองหาแอปพลิเคชันฟรีอาจติดตั้งนักจี้พร้อมกับซอฟต์แวร์ที่ต้องการโดยไม่รู้ตัว
  • การอัปเดตระบบปลอม : อาชญากรไซเบอร์อาจสร้างการแจ้งเตือนหรือการแจ้งเตือนการอัปเดตระบบปลอมที่แจ้งให้ผู้ใช้ดาวน์โหลดและติดตั้งสิ่งที่ดูเหมือนจะเป็นการอัปเดตที่สำคัญ อย่างไรก็ตาม การอัปเดตเหล่านี้อาจรวมถึงไฮแจ็คเกอร์ของเบราว์เซอร์ด้วย
  • วิศวกรรมสังคม : เทคนิคการกระจายบางอย่างใช้วิศวกรรมสังคมเพื่อชักจูงผู้ใช้ให้ดำเนินการบางอย่าง ตัวอย่างเช่น ข้อความป๊อปอัปหลอกลวงที่อ้างว่าติดไวรัสอาจกระตุ้นให้ผู้ใช้ดาวน์โหลดเครื่องมือรักษาความปลอดภัยปลอม ซึ่งในความเป็นจริงแล้วคือนักจี้เบราว์เซอร์
  • ปุ่มดาวน์โหลดที่ทำให้เข้าใจผิด : เว็บไซต์บางแห่งตั้งใจออกแบบเลย์เอาต์ของตนเพื่อสร้างความสับสนให้กับผู้ใช้ว่าควรคลิกปุ่มใดเพื่อดาวน์โหลดที่ถูกต้อง ผู้ใช้อาจคลิกปุ่มหลอกลวงที่กระตุ้นให้เกิดการดาวน์โหลดและติดตั้งไฮแจ็คเกอร์เบราว์เซอร์โดยไม่ตั้งใจ
  • ไฟล์แนบและลิงก์อีเมล : อีเมลฟิชชิ่งอาจมีลิงก์หรือไฟล์แนบที่เมื่อเข้าถึงแล้วจะนำไปสู่การดาวน์โหลดไฮแจ็คเกอร์เบราว์เซอร์ อีเมลเหล่านี้มักใช้กลยุทธ์วิศวกรรมสังคมเพื่อชักชวนผู้ใช้ให้เปิดไฟล์แนบหรือคลิกลิงก์
  • ด้วยการใช้แนวทางปฏิบัติในการเผยแพร่ที่หลอกลวงเหล่านี้ ไฮแจ็คเกอร์เบราว์เซอร์พยายามที่จะไม่มีใครสังเกตเห็นระหว่างการติดตั้ง ทำให้ผู้ใช้ตรวจจับและป้องกันการแทรกซึมได้ยาก ผู้ใช้ควรใช้ความระมัดระวัง หลีกเลี่ยงการดาวน์โหลดซอฟต์แวร์จากแหล่งที่ไม่น่าเชื่อถือ และอัปเดตซอฟต์แวร์รักษาความปลอดภัยเป็นประจำเพื่อป้องกันกลวิธีหลอกลวงเหล่านี้

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...