ค้นหาหมีเว็บ

ดัชนีชี้วัดภัยคุกคาม

อันดับ: 4,918
ระดับภัยคุกคาม: 50 % (ปานกลาง)
คอมพิวเตอร์ที่ติดเชื้อ: 57
เห็นครั้งแรก: May 15, 2024
ครั้งสุดท้ายที่เจอ: May 27, 2024
ระบบปฏิบัติการที่ได้รับผลกระทบ: Windows

ผู้เชี่ยวชาญของ Infosec ตั้งค่าสถานะ Web Bear Search ว่าเป็นส่วนขยายเบราว์เซอร์ที่ล่วงล้ำ แอปพลิเคชันนี้ถูกค้นพบในระหว่างการสอบสวนแพลตฟอร์มออนไลน์ที่น่าสงสัย ผู้เชี่ยวชาญระบุว่าส่วนขยายนี้ทำหน้าที่เป็นนักจี้เบราว์เซอร์ Web Bear Search ทำงานโดยการเปลี่ยนแปลงการตั้งค่าเบราว์เซอร์อย่างเงียบๆ โดยมีจุดประสงค์หลักเพื่อส่งเสริมเครื่องมือค้นหาปลอมของ webbearsearch.com ผ่านการบังคับเปลี่ยนเส้นทาง

Web Bear Search เข้ามาแทนที่การตั้งค่าเบราว์เซอร์ที่จำเป็น

ไฮแจ็คเกอร์เบราว์เซอร์จัดการประสบการณ์การท่องเว็บของผู้ใช้โดยการเปลี่ยนเครื่องมือค้นหาเริ่มต้น หน้าแรก และหน้าแท็บใหม่ ในกรณีของ Web Bear Search การตั้งค่าเหล่านี้จะถูกปรับเพื่อนำผู้ใช้ไปที่ webbearsearch.com ดังนั้น เมื่อใดก็ตามที่ผู้ใช้เปิดแท็บเบราว์เซอร์ใหม่หรือเริ่มการค้นหาในแถบ URL พวกเขาจะถูกเปลี่ยนเส้นทางไปยังหน้า webbearsearch.com

เครื่องมือค้นหาปลอมซึ่งเป็นส่วนประกอบทั่วไปของไฮแจ็คเกอร์เบราว์เซอร์ ขาดความสามารถในการสร้างผลการค้นหาที่แท้จริง แต่พวกเขาเปลี่ยนเส้นทางผู้ใช้ไปยังเครื่องมือค้นหาทางอินเทอร์เน็ตที่ถูกกฎหมายแทน อย่างไรก็ตาม ปลายทางสุดท้ายของเว็บเพจอาจแตกต่างกันและได้รับอิทธิพลจากปัจจัยต่างๆ เช่น ตำแหน่งทางภูมิศาสตร์ของผู้ใช้

สิ่งสำคัญคือต้องรับรู้ว่าซอฟต์แวร์จี้เบราว์เซอร์มักใช้เทคนิคการคงอยู่เพื่อรักษาการควบคุม วิธีการเหล่านี้ เช่น การบล็อกการเข้าถึงการตั้งค่าการลบหรือการเลิกทำการแก้ไขของผู้ใช้ ได้รับการออกแบบมาเพื่อขัดขวางผู้ใช้จากการกู้คืนเบราว์เซอร์ของตนไปสู่สถานะดั้งเดิมได้อย่างง่ายดาย

นอกจากนี้ Web Bear Search อาจมีความสามารถในการติดตามข้อมูล ซึ่งเป็นลักษณะทั่วไปของนักจี้เบราว์เซอร์ โปรแกรมบุกรุกเหล่านี้มักจะกำหนดเป้าหมายข้อมูลผู้ใช้ต่างๆ รวมถึง URL ที่เยี่ยมชม หน้าเว็บที่ดู คำค้นหา คุกกี้อินเทอร์เน็ต ชื่อผู้ใช้ รหัสผ่าน รายละเอียดที่สามารถระบุตัวบุคคลได้ และข้อมูลทางการเงิน ข้อมูลที่รวบรวมอาจถูกแบ่งปันหรือขายให้กับบุคคลที่สาม ทำให้เกิดความกังวลเกี่ยวกับการใช้ข้อมูลที่ละเอียดอ่อนและความเป็นส่วนตัวของผู้ใช้ในทางที่ผิด

ผู้ใช้มักไม่ทราบว่าเมื่อไรที่นักจี้เบราว์เซอร์ถูกติดตั้งบนอุปกรณ์ของตน

ผู้ใช้มักไม่ทราบว่าเมื่อไรที่นักจี้เบราว์เซอร์ได้รับการติดตั้งบนอุปกรณ์ของตน เนื่องจากกลยุทธ์การกระจายอันลึกลับซึ่งถูกใช้ประโยชน์จากแอปพลิเคชันที่ล่วงล้ำเหล่านี้ ต่อไปนี้เป็นเหตุผลหลายประการ:

  • ซอฟต์แวร์ที่แถมมา : นักจี้เบราว์เซอร์มักจะมาพร้อมกับซอฟต์แวร์ที่ถูกต้องตามกฎหมายที่ผู้ใช้ตั้งใจดาวน์โหลด อย่างไรก็ตาม ชุดรวมเหล่านี้อาจไม่เปิดเผยการมีอยู่ของนักจี้อย่างชัดเจน ทำให้ผู้ใช้ติดตั้งมันควบคู่ไปกับซอฟต์แวร์ที่ต้องการโดยไม่ตั้งใจ
  • พรอมต์การติดตั้งที่หลอกลวง : ในระหว่างกระบวนการติดตั้ง ผู้ใช้อาจพบข้อความแจ้งหรือช่องทำเครื่องหมายที่ทำให้เข้าใจผิดซึ่งยินยอมให้ติดตั้งซอฟต์แวร์เพิ่มเติมโดยอัตโนมัติ รวมถึงไฮแจ็คเกอร์ของเบราว์เซอร์ ผู้ใช้ที่คลิกผ่านหน้าจอการติดตั้งอย่างรวดเร็วโดยไม่ตรวจสอบอย่างละเอียดอาจตกลงที่จะติดตั้งไฮแจ็คเกอร์โดยไม่รู้ตัว
  • โฆษณาที่ทำให้เข้าใจผิด : ผู้ใช้อาจพบโฆษณาหลอกลวงหรือป๊อปอัปที่อ้างว่าเสนอซอฟต์แวร์หรือส่วนขยายเบราว์เซอร์ที่เป็นประโยชน์ โฆษณาเหล่านี้มักใช้ภาษาที่โน้มน้าวใจหรือคำกระตุ้นการตัดสินใจอย่างเร่งด่วน เพื่อล่อลวงให้ผู้ใช้ดาวน์โหลดและติดตั้งนักจี้โดยไม่เข้าใจความหมายของมันอย่างถ่องแท้
  • กลยุทธ์วิศวกรรมสังคม : นักจี้เบราว์เซอร์อาจใช้กลยุทธ์วิศวกรรมสังคมเพื่อหลอกให้ผู้ใช้ติดตั้งเบราว์เซอร์เหล่านั้น ตัวอย่างเช่น พวกเขาอาจแสดงข้อความแสดงข้อผิดพลาดปลอมหรือคำเตือนที่อ้างว่าการอัปเดตซอฟต์แวร์บางอย่างมีความจำเป็นเพื่อความปลอดภัย ส่งผลให้ผู้ใช้ดาวน์โหลดและติดตั้งนักจี้โดยไม่ต้องกลัวภัยคุกคามด้านความปลอดภัย
  • ปลอมตัวเป็นซอฟต์แวร์ที่มีประโยชน์ : นักจี้เบราว์เซอร์อาจปลอมแปลงเป็นส่วนขยายเบราว์เซอร์ แถบเครื่องมือ หรือปลั๊กอินที่มีประโยชน์ซึ่งมีแนวโน้มว่าจะปรับปรุงฟังก์ชันการทำงานหรือประสบการณ์การท่องเว็บที่ดีขึ้น ผู้ใช้อาจติดตั้งโดยเชื่อว่ากำลังเพิ่มมูลค่าให้กับกิจกรรมการท่องเว็บของตน แต่กลับตระหนักในภายหลังว่าเบราว์เซอร์ของตนถูกโจมตี
  • โดยรวมแล้ว นักจี้เบราว์เซอร์อาศัยการที่ผู้ใช้ไม่ตระหนักรู้ ตัดสินใจอย่างเร่งรีบ และไว้วางใจในซอฟต์แวร์ที่ดูเหมือนว่าถูกกฎหมายเพื่อให้สามารถเข้าถึงระบบและเบราว์เซอร์ของตนโดยไม่ได้รับอนุญาต ด้วยการใช้ประโยชน์จากกลยุทธ์เหล่านี้ ไฮแจ็คเกอร์ของเบราว์เซอร์มักจะไม่มีใครสังเกตเห็นจนกว่าพฤติกรรมที่ล่วงล้ำจะปรากฏชัดเจน ซึ่งนำไปสู่ความคับข้องใจและอาจเป็นอันตรายต่อผู้ใช้

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...