ส่วนขยายเบราว์เซอร์แอป Rocket
หลังจากการประเมินแอปพลิเคชัน Rocket App อย่างละเอียด ได้รับการยืนยันแล้วว่าหน้าที่หลักของมันคือการทำงานเป็นนักจี้เบราว์เซอร์ โดยมีจุดประสงค์ที่ชัดเจนในการส่งเสริมเครื่องมือค้นหาหลอกลวงที่เรียกว่า r.bsc.sien.com ส่วนขยายเบราว์เซอร์นี้ได้รับการออกแบบมาเพื่อจัดการและแก้ไขการตั้งค่าของเว็บเบราว์เซอร์ โดยมีจุดประสงค์แอบแฝงเพื่อยึดการควบคุมมัน
โดยพื้นฐานแล้ว ความหมายก็คือ เมื่อคุณติดตั้งส่วนขยาย Rocket App ส่วนขยายดังกล่าวจะสามารถทำการเปลี่ยนแปลงการตั้งค่าเว็บเบราว์เซอร์ของคุณโดยไม่ได้รับอนุญาตได้ ซึ่งโดยทั่วไปจะเกี่ยวข้องกับการเปลี่ยนแปลงหน้าแรกเริ่มต้น เครื่องมือค้นหา และการตั้งค่าหน้าแท็บใหม่ เป้าหมายสุดท้ายของการจัดการนี้คือการเปลี่ยนเส้นทางการค้นหาออนไลน์และกิจกรรมการท่องเว็บของคุณผ่านเครื่องมือค้นหาที่ฉ้อโกง r.bsc.sien.com
แอป Rocket ทำงานเหมือนนักจี้เบราว์เซอร์
แอป Rocket เป็นโปรแกรมซอฟต์แวร์ที่ทำงานโดยมีวัตถุประสงค์หลักเพื่อส่งเสริมเครื่องมือค้นหาหลอกลวงที่เรียกว่า r.bsc.sien.com ซึ่งทำได้สำเร็จด้วยการกำหนดค่า r.bsc.sien.com ให้เป็นเครื่องมือค้นหาเริ่มต้น หน้าแท็บใหม่ และหน้าแรกภายในเว็บเบราว์เซอร์ของผู้ใช้ ดังนั้น เมื่อผู้ใช้ทำการค้นหาออนไลน์ Rocket App จะเปลี่ยนเส้นทางคำค้นหาของพวกเขาผ่าน r.bsc.sien.com เพื่อเปลี่ยนแปลงประสบการณ์การท่องเว็บของพวกเขา
เป็นที่น่าสังเกตว่า r.bsc.sien.com ใช้ประโยชน์จากผลการค้นหาจาก bing.com ซึ่งเป็นเครื่องมือค้นหาที่มีชื่อเสียงและใช้กันอย่างแพร่หลาย อย่างไรก็ตาม ข้อกังวลที่สำคัญอยู่ที่ข้อเท็จจริงที่ว่าเครื่องมือค้นหาปลอมและไฮแจ็คเกอร์เบราว์เซอร์มีความสามารถในการรวบรวมข้อมูลผู้ใช้ที่หลากหลาย รวมถึงที่อยู่ IP หน้าเว็บที่เข้าชม ข้อความค้นหา และอื่นๆ
ข้อมูลที่เก็บรวบรวมนี้ไม่ได้รับการจัดการอย่างรับผิดชอบเสมอไป ในบางกรณีอาจมีการแบ่งปันหรือขายให้กับบุคคลที่สาม ทำให้เกิดข้อกังวลด้านความเป็นส่วนตัวและความปลอดภัยของข้อมูลที่สำคัญสำหรับผู้ใช้ นอกจากนี้ เครื่องมือค้นหาปลอมและไฮแจ็คเกอร์เบราว์เซอร์ยังสามารถนำผู้ใช้ไปยังเนื้อหาที่อาจเป็นอันตรายได้ ซึ่งอาจปรากฏในผลการค้นหาที่มีลิงก์ไปยังเว็บไซต์ที่เป็นอันตราย แผนการฟิชชิ่งที่มุ่งขโมยข้อมูลที่ละเอียดอ่อน หรือโฆษณาหลอกลวงที่อาจหลอกให้ผู้ใช้มีส่วนร่วมกับเนื้อหาที่เป็นอันตราย
การลบไฮแจ็คเกอร์เบราว์เซอร์และเครื่องมือค้นหาปลอมอาจเป็นงานที่ท้าทาย หน่วยงานที่ล่วงล้ำเหล่านี้มักจะฝังลึกอยู่ในเบราว์เซอร์หรือระบบคอมพิวเตอร์ ทำให้การลบด้วยตนเองเป็นกระบวนการที่ซับซ้อนและยากลำบาก แม้ว่าจะพยายามลบด้วยตนเอง ไฟล์ที่เหลือหรือการตั้งค่าที่เปลี่ยนแปลงอาจยังคงอยู่ ทำให้จำเป็นต้องล้างข้อมูลอย่างละเอียด ในบางกรณี ผู้ใช้อาจต้องการเครื่องมือซอฟต์แวร์พิเศษเพื่อให้แน่ใจว่าการลบองค์ประกอบที่ล่วงล้ำเหล่านี้ออกจากระบบและเว็บเบราว์เซอร์อย่างสมบูรณ์และมีประสิทธิภาพ
ผู้ใช้ไม่ค่อยติดตั้ง PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) และนักจี้เบราว์เซอร์อย่างรู้เท่าทัน
โดยทั่วไปผู้ใช้ไม่ได้ตั้งใจติดตั้งโปรแกรมที่อาจไม่เป็นที่ต้องการ (PUP) และไฮแจ็คเกอร์เบราว์เซอร์ ซอฟต์แวร์ประเภทนี้มักจะหาทางเข้าสู่คอมพิวเตอร์ของผู้ใช้ด้วยวิธีการหลอกลวงหรือทำให้เข้าใจผิด ซึ่งอาจรวมถึง:
ซอฟต์แวร์ที่แถมมา : PUP มักจะมาพร้อมกับซอฟต์แวร์ที่ถูกกฎหมายซึ่งผู้ใช้ตั้งใจดาวน์โหลด ในระหว่างกระบวนการติดตั้งโปรแกรมที่ต้องการ ผู้ใช้อาจยินยอมให้ติดตั้ง PUP ที่รวมมาโดยไม่รู้ตัวหากไม่ตรวจสอบตัวเลือกการติดตั้งอย่างรอบคอบ
โฆษณาที่ทำให้เข้าใจผิด : PUP และไฮแจ็คเกอร์เบราว์เซอร์บางตัวใช้โฆษณาที่ทำให้เข้าใจผิด ล่อลวงผู้ใช้ด้วยข้อเสนอ เช่น ซอฟต์แวร์ฟรี การอัปเดตระบบ หรือข้อตกลงอื่น ๆ ที่น่าดึงดูด การคลิกโฆษณาเหล่านี้อาจนำไปสู่การติดตั้งโดยไม่ได้ตั้งใจ
การอัปเดตปลอม : ผู้ใช้อาจพบการแจ้งเตือนการอัปเดตปลอม ซึ่งอ้างว่าเบราว์เซอร์หรือซอฟต์แวร์ของตนจำเป็นต้องมีการอัปเดตอย่างเร่งด่วน การคลิกการอัปเดตปลอมเหล่านี้อาจนำไปสู่การติดตั้ง PUP หรือนักจี้เบราว์เซอร์
การดาวน์โหลดแบบ Drive-By : เว็บไซต์ที่เป็นอันตรายสามารถเริ่มต้นการดาวน์โหลดแบบ Drive-by โดยที่ PUP จะถูกดาวน์โหลดและติดตั้งลงในคอมพิวเตอร์ของผู้ใช้โดยอัตโนมัติโดยไม่ได้รับความยินยอมเมื่อเข้าชมเว็บไซต์ที่ถูกบุกรุกหรือเป็นอันตราย
วิศวกรรมสังคม : PUP บางตัวใช้กลยุทธ์วิศวกรรมสังคม เช่น การแจ้งเตือนหรือคำเตือนด้านความปลอดภัยปลอม เพื่อโน้มน้าวผู้ใช้ว่าระบบของพวกเขาตกอยู่ในความเสี่ยง จากนั้นผู้ใช้จะได้รับแจ้งให้ดาวน์โหลดซอฟต์แวร์ที่อ้างว่าสามารถแก้ไขปัญหาได้ ซึ่งจริงๆ แล้วอาจเป็น PUP หรือนักจี้เบราว์เซอร์
ไฟล์แนบและลิงก์อีเมล : อาชญากรไซเบอร์มักจะส่งอีเมลหลอกลวงพร้อมไฟล์แนบหรือลิงก์ที่นำไปสู่การดาวน์โหลดและติดตั้ง PUP หรือนักจี้เบราว์เซอร์ อีเมลเหล่านี้อาจเลียนแบบการสื่อสารที่ถูกต้องเพื่อหลอกให้ผู้ใช้ดำเนินการ
เนื่องจากแนวทางปฏิบัติที่หลอกลวงเหล่านี้ ผู้ใช้สามารถลงเอยด้วย PUP และนักจี้เบราว์เซอร์ในระบบของพวกเขาโดยไม่รู้ตัว โดยเน้นย้ำถึงความสำคัญของการระมัดระวังในการดาวน์โหลดซอฟต์แวร์ การคลิกโฆษณาออนไลน์ การโต้ตอบกับไฟล์แนบหรือลิงก์อีเมล และการอัปเดตซอฟต์แวร์รักษาความปลอดภัยเป็นประจำเพื่อช่วยป้องกันโปรแกรมที่ไม่พึงประสงค์และอาจเป็นอันตรายเหล่านี้