Threat Database Potentially Unwanted Programs ส่วนขยายเบราว์เซอร์ Sqoo Search Engine

ส่วนขยายเบราว์เซอร์ Sqoo Search Engine

ส่วนขยายของเบราว์เซอร์ที่เรียกว่าเครื่องมือค้นหา Sqoo ถูกจัดประเภทเป็นนักจี้เบราว์เซอร์ ซอฟต์แวร์นี้แก้ไขการตั้งค่าเบราว์เซอร์เพื่อสร้างการเปลี่ยนเส้นทางที่ผ่านเครื่องมือค้นหาปลอม shareceral.uno และ sqoo.co นอกจากนี้ ส่วนขยายของเบราว์เซอร์นี้จะตรวจสอบกิจกรรมการท่องเว็บของผู้ใช้

นักจี้เบราว์เซอร์เช่น Sqoo Search Engine สามารถแนะนำปัญหาความเป็นส่วนตัวมากมาย

ส่วนขยาย Sqoo กำหนด shareceral.uno เป็นเครื่องมือค้นหาเริ่มต้นของเบราว์เซอร์ หน้าแรก และหน้าแท็บใหม่ ด้วยเหตุนี้ เมื่อใดก็ตามที่ผู้ใช้เปิดแท็บเบราว์เซอร์ใหม่หรือเริ่มต้นคำค้นหาจากแถบ URL จะส่งผลให้มีการเปลี่ยนเส้นทางไปยังเว็บไซต์shareceral.uno

ในทางกลับกัน Shareceral.uno จะเริ่มเปลี่ยนเส้นทางอีกครั้งไปยัง sqoo.co โดยทันที ซึ่งข้อความค้นหาที่ป้อนจะถูกเติมลงในช่องป้อนการค้นหาของหน้าโดยอัตโนมัติ หลังจากคลิกไอคอนค้นหา sqoo.co จะเปลี่ยนเส้นทางการค้นหาของผู้ใช้ไปยังเครื่องมือค้นหา Yahoo ที่ถูกต้อง โปรดทราบว่าห่วงโซ่การเปลี่ยนเส้นทางเฉพาะอาจแตกต่างกันไปตามปัจจัยต่างๆ เช่น ตำแหน่งทางภูมิศาสตร์ของผู้ใช้

ผู้ใช้ควรตระหนักว่านักจี้เบราว์เซอร์จำนวนมากใช้เทคนิคที่รับประกันการคงอยู่เพื่อทำให้การลบออกมีความท้าทายมากขึ้น ซึ่งจะทำให้ผู้ใช้ไม่สามารถกู้คืนเบราว์เซอร์ของตนกลับสู่สถานะดั้งเดิมได้อย่างสมบูรณ์

เครื่องมือค้นหา Sqoo มีแนวโน้มที่จะมีฟังก์ชันการติดตามข้อมูล มันสามารถรวบรวมข้อมูลประเภทต่างๆ รวมถึง URL ที่เข้าชม หน้าเว็บที่ดู ข้อความค้นหา คุกกี้อินเทอร์เน็ต รายละเอียดที่ระบุตัวบุคคลได้ ข้อมูลรับรองการเข้าสู่ระบบบัญชี ข้อมูลทางการเงิน และอื่นๆ ข้อมูลที่รวบรวมนี้สามารถแบ่งปันกับหรือขายให้กับบุคคลที่สาม

PUPs (โปรแกรมที่อาจไม่เป็นที่ต้องการ) และ Browser Hijacker ไม่ค่อยถูกติดตั้งโดยเจตนา

ไฮแจ็กเกอร์และแอดแวร์ของเบราว์เซอร์มักจะเผยแพร่ผ่านกลยุทธ์ที่น่าสงสัยซึ่งใช้ประโยชน์จากช่องโหว่และหลอกลวงผู้ใช้ กลวิธีเหล่านี้มีจุดมุ่งหมายเพื่อหลอกลวงผู้ใช้ให้ติดตั้งซอฟต์แวร์ไม่พึงประสงค์เหล่านี้บนอุปกรณ์ของตนโดยไม่รู้ตัว ต่อไปนี้เป็นวิธีการทั่วไปที่ใช้:

    • Software Bundling : ไฮแจ็คเกอร์และแอดแวร์ของเบราว์เซอร์มักรวมมากับการดาวน์โหลดซอฟต์แวร์ที่ถูกต้องตามกฎหมาย ผู้ใช้อาจติดตั้งโดยไม่รู้ตัวพร้อมกับซอฟต์แวร์ที่ต้องการโดยรีบดำเนินการตามขั้นตอนการติดตั้งหรือไม่ให้ความสนใจกับข้อเสนอที่ให้มา เทคนิคการหลอกลวงนี้ทำให้ไฮแจ็กเกอร์และแอดแวร์ใช้ซอฟต์แวร์ที่ได้รับความนิยมหรือเชื่อถือได้ เพิ่มโอกาสในการติดตั้ง
    • โฆษณาที่ทำให้เข้าใจผิด : โฆษณาออนไลน์ที่น่าสงสัยซึ่งพบได้ทั่วไปในเว็บไซต์ที่ไม่สมบูรณ์หรือในโฆษณาป๊อปอัป อาจหลอกลวงผู้ใช้ให้คลิกโฆษณาเหล่านั้น โฆษณาเหล่านี้อาจเลียนแบบการแจ้งเตือนของระบบ โดยอ้างว่าอุปกรณ์ของผู้ใช้ติดไวรัสหรือจำเป็นต้องอัปเดตซอฟต์แวร์ เมื่อคลิกที่โฆษณาเหล่านี้ ผู้ใช้สามารถเรียกใช้การดาวน์โหลดและติดตั้งเบราว์เซอร์ไฮแจ็คเกอร์หรือแอดแวร์โดยไม่รู้ตัว
    • การอัปเดตซอฟต์แวร์ปลอม : นักจี้เบราว์เซอร์และแอดแวร์อาจปลอมแปลงเป็นการอัปเดตซอฟต์แวร์หรือปลั๊กอินที่ถูกต้อง ผู้ใช้อาจพบการแจ้งเตือนแบบป๊อปอัปขณะเรียกดู แจ้งให้อัปเดตซอฟต์แวร์เพื่อเข้าถึงเนื้อหาบางอย่างหรือปรับปรุงประสบการณ์การท่องเว็บ อย่างไรก็ตาม การแจ้งเตือนเหล่านี้อาจนำไปสู่การดาวน์โหลดและติดตั้งซอฟต์แวร์ที่เป็นอันตรายแทน
    • เว็บไซต์และการดาวน์โหลดที่ไม่ปลอดภัย : ผู้ใช้อาจเข้าสู่เว็บไซต์ที่เป็นอันตรายโดยไม่ได้ตั้งใจหรือคลิกที่ลิงก์ที่เป็นอันตรายซึ่งเริ่มต้นการดาวน์โหลดไฮแจ็คเกอร์หรือแอดแวร์ของเบราว์เซอร์ เว็บไซต์เหล่านี้มักใช้เทคนิควิศวกรรมสังคมเพื่อหลอกลวงผู้ใช้ให้คิดว่าพวกเขากำลังเข้าถึงเนื้อหาหรือซอฟต์แวร์ที่ถูกต้องตามกฎหมาย ในขณะที่ในความเป็นจริงแล้ว พวกเขากำลังดาวน์โหลดโปรแกรมที่ไม่ต้องการ
    • แพลตฟอร์มแชร์ไฟล์ : แพลตฟอร์มแชร์ไฟล์แบบ P2P (peer-to-peer) มีชื่อเสียงในด้านการกระจายซอฟต์แวร์ที่มาพร้อมกับเบราว์เซอร์ไฮแจ็กเกอร์และแอดแวร์ เมื่อผู้ใช้ดาวน์โหลดไฟล์จากแพลตฟอร์มเหล่านี้ พวกเขาอาจติดตั้งซอฟต์แวร์เพิ่มเติมพร้อมกับไฟล์ที่ต้องการโดยไม่รู้ตัว ซึ่งนำไปสู่การแก้ไขการตั้งค่าเบราว์เซอร์โดยไม่พึงประสงค์

ขณะท่องอินเทอร์เน็ต ผู้ใช้พีซีควรเพิ่มความระมัดระวังในการดาวน์โหลดซอฟต์แวร์หรือคลิกโฆษณา การระมัดระวังในระหว่างขั้นตอนการติดตั้ง การหลีกเลี่ยงเว็บไซต์ที่น่าสงสัย และการใช้แหล่งที่เชื่อถือได้สำหรับการดาวน์โหลดซอฟต์แวร์สามารถช่วยลดความเสี่ยงที่นักจี้เบราว์เซอร์และแอดแวร์จะแทรกซึมเข้าไปในอุปกรณ์ของพวกเขา

 

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...