SeekFast

ดัชนีชี้วัดภัยคุกคาม

ระดับภัยคุกคาม: 50 % (ปานกลาง)
คอมพิวเตอร์ที่ติดเชื้อ: 12
เห็นครั้งแรก: June 4, 2024
ครั้งสุดท้ายที่เจอ: June 7, 2024

การทดสอบเชิงลึกที่ดำเนินการโดยนักวิจัยด้านความปลอดภัยทางไซเบอร์พบว่าส่วนขยายเบราว์เซอร์ SeekFast สามารถจี้เว็บเบราว์เซอร์ได้โดยการปรับเปลี่ยนการตั้งค่า ทันทีที่มีการเพิ่ม SeekFast มันจะปรับการตั้งค่าเฉพาะที่เปลี่ยนเส้นทางผู้ใช้ไปยัง findflarex.com ทันที นอกจากนี้ส่วนขยายนี้ยังมีความสามารถในการรวบรวมข้อมูลผู้ใช้ประเภทต่างๆ เมื่อพิจารณาถึงการค้นพบที่น่าตกใจเหล่านี้ ขอแนะนำอย่างยิ่งให้ผู้ใช้หลีกเลี่ยงการติดตั้งส่วนขยาย SeekFast บนเบราว์เซอร์ของตน

SeekFast ส่งเสริมไซต์ที่น่าสงสัยโดยการเขียนทับการตั้งค่าของผู้ใช้

SeekFast ส่งเสริม findflarex.com อย่างจริงจังโดยตั้งให้เป็นเครื่องมือค้นหาเริ่มต้น หน้าแรก และหน้าแท็บใหม่ ส่วนขยายนี้ช่วยให้แน่ใจว่าเมื่อผู้ใช้เปิดเบราว์เซอร์หรือแท็บใหม่และทำการค้นหา ระบบจะนำพวกเขาไปที่ findflarex.com อย่างไรก็ตาม มีการค้นพบว่า findflarex.com ไม่ใช่เครื่องมือค้นหาที่ถูกต้องตามกฎหมาย แต่เป็นเครื่องมือค้นหาที่หลอกลวงที่เปลี่ยนเส้นทางผู้ใช้ไปยังเครื่องมือค้นหาที่น่าสงสัยที่เรียกว่า boyu.com.tr ไม่แนะนำให้ใช้ความระมัดระวังเมื่อต้องรับมือกับเครื่องมือค้นหาเช่น boyu.com.tr เนื่องจากไม่สามารถเชื่อถือได้ เครื่องมือค้นหาที่ไม่น่าเชื่อถือเหล่านี้มักจะจัดลำดับความสำคัญของการแสดงโฆษณาและลิงก์ที่ไม่น่าเชื่อถือ แทนที่จะให้ผลการค้นหาที่ถูกต้องตามกฎหมาย การใช้เครื่องมือค้นหาดังกล่าวทำให้ผู้ใช้มีความเสี่ยงต่างๆ เช่น ความพยายามในการฟิชชิ่ง เว็บไซต์ที่โฮสต์มัลแวร์ กลยุทธ์ที่แตกต่างกัน และภัยคุกคามความปลอดภัยอื่นๆ นอกจากนี้ เครื่องมือค้นหาเหล่านี้ยังอาจรวบรวมและใช้ข้อมูลส่วนบุคคลในทางที่ผิด ซึ่งทำให้ความเป็นส่วนตัวของผู้ใช้และความปลอดภัยโดยรวมลดลง

นอกจากนี้ SeekFast ยังมีความสามารถในการเปิดใช้งานคุณสมบัติ 'จัดการโดยองค์กรของคุณ' ภายในเบราว์เซอร์ Chrome เดิมทีมีไว้สำหรับการจัดการองค์กรแบบรวมศูนย์ แต่อาชญากรไซเบอร์สามารถนำฟีเจอร์นี้ไปใช้ในทางที่ผิดเพื่อจำกัดกิจกรรมของผู้ใช้โดยการบล็อกเว็บไซต์บางแห่ง ปรับเปลี่ยนการตั้งค่าเบราว์เซอร์ จัดการส่วนขยาย และรบกวนด้วยวิธีอื่น ดังนั้นจึงเห็นได้ชัดว่า SeekFast เป็นส่วนขยายที่ไม่น่าเชื่อถือ และควรลบออกจากเบราว์เซอร์ที่ถูกแย่งชิงทันที ควรสังเกตว่าการลบไฮแจ็คเกอร์เบราว์เซอร์ด้วยตนเองอาจเป็นงานที่ท้าทาย ในกรณีเช่นนี้ ขอแนะนำอย่างยิ่งให้ใช้เครื่องมือพิเศษเพื่อกำจัดส่วนขยายที่เป็นอันตรายเหล่านี้อย่างมีประสิทธิภาพ

ไฮแจ็คเกอร์เบราว์เซอร์มักจะพยายามติดตั้งโดยที่ผู้ใช้ไม่สังเกตเห็น

กลยุทธ์การเผยแพร่ที่หลอกลวงมักใช้โดยนักจี้เบราว์เซอร์และโปรแกรมที่อาจไม่เป็นที่ต้องการ (PUP) เพื่อติดตั้งตัวเองบนอุปกรณ์ของผู้ใช้โดยไม่ต้องแจ้งให้ทราบ นี่คือวิธีการ:

  1. การรวมกับฟรีแวร์: นักจี้เบราว์เซอร์และ PUP มักจะมาพร้อมกับโปรแกรมฟรีแวร์หรือแชร์แวร์ที่ถูกต้องตามกฎหมาย ผู้ใช้ติดตั้งโปรแกรมเหล่านี้ควบคู่ไปกับซอฟต์แวร์ที่ต้องการโดยไม่รู้ตัว เนื่องจากขั้นตอนการติดตั้งไม่ได้เปิดเผยอย่างชัดเจนว่ามีโปรแกรมเพิ่มเติมอยู่หรือไม่
  2. โฆษณาที่ทำให้เข้าใจผิด: ผู้ใช้อาจเจอโฆษณาที่ทำให้เข้าใจผิดซึ่งเสนอการดาวน์โหลดหรืออัพเดตซอฟต์แวร์ที่ถูกต้องตามกฎหมาย การคลิกที่โฆษณาเหล่านี้อาจส่งผลให้มีการติดตั้งไฮแจ็คเกอร์หรือ PUP ของเบราว์เซอร์โดยไม่ได้ตั้งใจ
  • การอัปเดตซอฟต์แวร์ปลอม: อาชญากรไซเบอร์สร้างการแจ้งเตือนการอัปเดตปลอมสำหรับซอฟต์แวร์ยอดนิยม เช่น เว็บเบราว์เซอร์หรือเครื่องเล่นสื่อ ผู้ใช้ที่ตกหลุมพรางกับกลยุทธ์เหล่านี้จะติดตั้งไฮแจ็คเกอร์หรือ PUP ของเบราว์เซอร์โดยไม่รู้ตัว แทนที่จะติดตั้งการอัปเดตที่ถูกต้องตามกฎหมาย
  • ปลอมตัวเป็นส่วนขยายที่มีประโยชน์: นักจี้เบราว์เซอร์สามารถปลอมตัวเป็นส่วนขยายหรือแถบเครื่องมือของเบราว์เซอร์ที่เป็นประโยชน์ได้ ผู้ใช้อาจติดตั้งส่วนขยายเหล่านี้โดยเชื่อว่าจะปรับปรุงประสบการณ์การท่องเว็บของตน แต่ภายหลังพบว่าส่วนขยายเหล่านี้ได้เปลี่ยนแปลงการตั้งค่าและพฤติกรรมของเบราว์เซอร์
  • กระบวนการติดตั้งที่ซับซ้อน: กระบวนการติดตั้งซอฟต์แวร์บางอย่าง โดยเฉพาะซอฟต์แวร์ฟรี มีความซับซ้อนอย่างจงใจหรือทำให้เข้าใจผิด ผู้ใช้ที่เร่งรีบผ่านการติดตั้งเหล่านี้โดยไม่ตรวจสอบแต่ละขั้นตอนอย่างรอบคอบอาจตกลงที่จะติดตั้งซอฟต์แวร์เพิ่มเติมโดยไม่ตั้งใจ รวมถึงไฮแจ็คเกอร์เบราว์เซอร์หรือ PUP
  • ช่องทำเครื่องหมายล่วงหน้า: ระหว่างการติดตั้งซอฟต์แวร์ ผู้ใช้อาจพบช่องทำเครื่องหมายล่วงหน้าซึ่งระบุความยินยอมในการติดตั้งซอฟต์แวร์เพิ่มเติม หากผู้ใช้ไม่สังเกตเห็นหรือยกเลิกการเลือกช่องเหล่านี้ พวกเขาอาจติดตั้งไฮแจ็คเกอร์หรือ PUP ของเบราว์เซอร์โดยไม่รู้ตัว
  • ปุ่มดาวน์โหลดปลอม: เว็บไซต์บางแห่ง โดยเฉพาะเว็บไซต์ที่โฮสต์เนื้อหาละเมิดลิขสิทธิ์หรือการดาวน์โหลดที่ผิดกฎหมาย ใช้ปุ่มดาวน์โหลดปลอมเพื่อหลอกลวงผู้ใช้ให้ดาวน์โหลดซอฟต์แวร์ที่ไม่พึงประสงค์ รวมถึงไฮแจ็คเกอร์เบราว์เซอร์และ PUP
  • กลยุทธ์วิศวกรรมสังคม: นักจี้เบราว์เซอร์และ PUP บางรายใช้กลยุทธ์วิศวกรรมสังคม เช่น ข้อความแสดงข้อผิดพลาดหรือคำเตือนปลอม เพื่อหลอกให้ผู้ใช้ดาวน์โหลดและติดตั้งโดยสมัครใจ

ด้วยการใช้ประโยชน์จากกลยุทธ์การกระจายที่น่าสงสัยเหล่านี้ นักจี้เบราว์เซอร์และ PUP จะแทรกซึมเข้าไปในอุปกรณ์ของผู้ใช้โดยที่พวกเขาไม่รู้หรือยินยอม สิ่งนี้มักจะนำไปสู่การเปลี่ยนแปลงที่ไม่พึงประสงค์ในการตั้งค่าเบราว์เซอร์ ความเป็นส่วนตัวที่ถูกบุกรุก และประสิทธิภาพของระบบลดลง

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...