ส่วนขยายเบราว์เซอร์คำคมสร้างแรงบันดาลใจ
นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ตรวจสอบแอป Motivational Quotes และพบว่าจุดประสงค์ของแอปนี้คือเพื่อจี้เว็บเบราว์เซอร์ของผู้ใช้ นักจี้เบราว์เซอร์มักจะส่งเสริมเครื่องมือค้นหาปลอมหรือไม่น่าเชื่อถือ และคำคมสร้างแรงบันดาลใจก็ไม่มีข้อยกเว้น แอปนี้ส่งเสริมmotivational-quotes.com ซึ่งแสดงลักษณะทั่วไปของเครื่องมือค้นหาปลอม ซึ่งทำได้โดยการปรับเปลี่ยนการตั้งค่าของเว็บเบราว์เซอร์ที่ถูกบุกรุกโดยไม่ได้รับอนุญาต
ไฮแจ็คเกอร์เบราว์เซอร์ เช่น แรงจูงใจ อาจทำให้เกิดความเสี่ยงด้านความปลอดภัยและความเป็นส่วนตัวที่สูงขึ้น
Motivational Quotes ทำงานเป็นนักจี้เบราว์เซอร์ โดยหลักแล้วทำงานเพื่อส่งเสริมเครื่องมือค้นหาที่หลอกลวงซึ่งเรียกว่าmotivational-quotes.com ในฐานะที่เป็นนักจี้เบราว์เซอร์ทั่วไป มันจะเข้าควบคุมเว็บเบราว์เซอร์และจัดการการตั้งค่าเพื่อประโยชน์ของมัน เมื่อติดตั้งแล้ว Motivational Quotes จะทำการแก้ไขการกำหนดค่าเบราว์เซอร์ต่างๆ รวมถึงเครื่องมือค้นหาเริ่มต้น หน้าแท็บใหม่ และหน้าแรก
โดยเฉพาะอย่างยิ่ง Motivational Quotes กำหนดการกำหนดค่าเหล่านี้ให้ชี้ไปที่motivational-quotes.com จากการตรวจสอบเพิ่มเติม พบว่าmotivational-quotes.com เปลี่ยนเส้นทางผู้ใช้ไปที่ bing.com กลยุทธ์การเปลี่ยนเส้นทางนี้มักใช้โดยนักจี้เบราว์เซอร์เพื่อสร้างภาพลวงตาของความถูกต้องและนำทางผู้ใช้ไปสู่เครื่องมือค้นหาที่เป็นที่รู้จักและเชื่อถือได้ เช่น Bing
อย่างไรก็ตาม สิ่งสำคัญคือต้องใช้ความระมัดระวังและละเว้นจากการเชื่อถือนักจี้เบราว์เซอร์และเครื่องมือค้นหาปลอม พวกเขาสามารถแนะนำปัญหาต่าง ๆ ให้กับผู้ใช้ ประการแรก สิ่งเหล่านี้ส่งผลกระทบอย่างมากต่อประสบการณ์การท่องเว็บโดยรวมโดยเปลี่ยนเส้นทางข้อความค้นหา จัดการผลการค้นหา และแทรกโฆษณาที่ไม่ต้องการหรือเนื้อหาที่ได้รับการสนับสนุน
ยิ่งไปกว่านั้น โปรแกรมที่ล่วงล้ำเหล่านี้ยังทำลายความเป็นส่วนตัวและความปลอดภัยของผู้ใช้โดยอาจติดตามพฤติกรรมการท่องเว็บ รวบรวมข้อมูลส่วนบุคคล และทำให้ผู้ใช้เสี่ยงต่อการโจมตีแบบฟิชชิงหรือมัลแวร์ นอกจากนี้ นักจี้เบราว์เซอร์อาจทำให้ระบบช้าลง เพิ่มการใช้ทรัพยากร และความไม่เสถียรโดยรวม ซึ่งส่งผลเสียต่อประสิทธิภาพของอุปกรณ์ที่ได้รับผลกระทบ
ให้ความสนใจกับกลอุบายอันชั่วร้ายที่ใช้สำหรับการแพร่กระจายของนักจี้เบราว์เซอร์และ PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ)
PUPs และนักจี้เบราว์เซอร์ใช้กลยุทธ์ที่คดโกงต่าง ๆ สำหรับการกระจายของพวกเขา กลวิธีเหล่านี้มีจุดมุ่งหมายเพื่อหลอกลวงหรือชักใยให้ผู้ใช้ติดตั้งหรือโต้ตอบกับโปรแกรมที่ไม่พึงประสงค์เหล่านี้โดยไม่ได้ตั้งใจ กลยุทธ์ทั่วไปบางอย่างที่ใช้โดย PUPs และนักจี้เบราว์เซอร์สำหรับการเผยแพร่ ได้แก่:
- Software Bundling : PUPs และ browser hijackers มักจะมาพร้อมกับการดาวน์โหลดซอฟต์แวร์ที่ถูกกฎหมาย โดยจะแสดงเป็นส่วนประกอบเสริมหรือส่วนประกอบเพิ่มเติมในระหว่างขั้นตอนการติดตั้งซอฟต์แวร์ที่ต้องการ ผู้ใช้อาจมองข้ามหรือไม่ใส่ใจกับข้อเสนอแบบรวมเหล่านี้ การติดตั้งโปรแกรมที่ไม่พึงประสงค์พร้อมกับซอฟต์แวร์ที่ต้องการโดยไม่ได้ตั้งใจ
- การโฆษณาที่หลอกลวง : PUPs และนักจี้เบราว์เซอร์อาจใช้โฆษณาที่ทำให้เข้าใจผิดหรือล่อลวงเพื่อดึงดูดผู้ใช้ โฆษณาเหล่านี้มักจะกล่าวอ้างเกินจริงหรือเสนอซอฟต์แวร์ฟรี การเพิ่มประสิทธิภาพระบบ หรือผลประโยชน์อื่นๆ ที่น่าสนใจ การคลิกที่โฆษณาดังกล่าวอาจทำให้ดาวน์โหลดหรือติดตั้งโปรแกรมที่ไม่ต้องการได้
- โปรแกรมปรับปรุงและโปรแกรมติดตั้งปลอม : PUPs และโปรแกรมควบคุมเบราว์เซอร์อาจเลียนแบบโปรแกรมปรับปรุงซอฟต์แวร์หรือโปรแกรมติดตั้งที่ถูกต้องตามกฎหมาย พวกเขาแสดงข้อความป๊อปอัปหรือการแจ้งเตือนที่แจ้งให้ผู้ใช้ทราบถึงการอัปเดตที่สำคัญหรือแพตช์ความปลอดภัย การคลิกที่การแจ้งเตือนหรือตัวติดตั้งการอัปเดตปลอมเหล่านี้อาจทำให้มีการติดตั้งโปรแกรมที่ไม่ต้องการแทนการอัปเดตของแท้
- เว็บไซต์ที่น่าสงสัยและการเปลี่ยนเส้นทาง : PUPs และนักจี้เบราว์เซอร์อาจถูกเผยแพร่ผ่านเว็บไซต์ที่เป็นอันตรายหรือผ่านการเปลี่ยนเส้นทางที่ไม่ได้รับอนุญาต ผู้ใช้อาจเข้าชมเว็บไซต์ที่ถูกบุกรุกโดยไม่รู้ตัวหรือคลิกลิงก์ที่เป็นอันตราย ทริกเกอร์การดาวน์โหลดหรือติดตั้งโปรแกรมที่ไม่ต้องการโดยอัตโนมัติ
- อีเมลสแปมและฟิชชิ่ง : PUPs และเบราว์เซอร์ไฮแจ็กเกอร์สามารถเผยแพร่ผ่านอีเมลสแปมได้ อีเมลเหล่านี้มักมีลิงก์หรือไฟล์แนบที่ทำให้เข้าใจผิด ซึ่งเมื่อคลิกหรือเปิด จะทำให้เกิดการติดตั้งโปรแกรมที่ไม่ต้องการ นอกจากนี้ยังอาจใช้เทคนิคฟิชชิ่ง โดยที่อีเมลปลอมแปลงแหล่งที่มาที่ถูกต้องเพื่อหลอกให้ผู้ใช้โต้ตอบกับเนื้อหาที่เป็นอันตราย
- แหล่งที่มาของการดาวน์โหลดที่ไม่น่าไว้วางใจ : การดาวน์โหลดซอฟต์แวร์จากแหล่งที่ไม่น่าไว้วางใจหรือไม่เป็นทางการจะเพิ่มความเสี่ยงที่จะเจอ PUPs และนักจี้เบราว์เซอร์ แหล่งที่มาเหล่านี้อาจโฮสต์ซอฟต์แวร์ที่ถูกกฎหมายในเวอร์ชันแก้ไขหรือบรรจุใหม่ซึ่งรวมถึงโปรแกรมที่ไม่พึงประสงค์
เพื่อป้องกันการแจกจ่าย PUP และนักจี้เบราว์เซอร์ สิ่งสำคัญคือต้องใช้ความระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์ หลีกเลี่ยงการคลิกโฆษณาหรือลิงก์ที่น่าสงสัย ใช้แหล่งซอฟต์แวร์ที่เป็นทางการ อัปเดตซอฟต์แวร์และระบบปฏิบัติการให้เป็นปัจจุบัน และใช้ซอฟต์แวร์รักษาความปลอดภัยที่เชื่อถือได้เพื่อตรวจหา และบล็อกภัยคุกคามที่อาจเกิดขึ้น