Banta sa Database Mga Potensyal na Hindi Gustong Programa Mga Extension ng Browser ng Dragon Search Solutions

Mga Extension ng Browser ng Dragon Search Solutions

Natuklasan ng mga mananaliksik sa seguridad ng impormasyon ang mapanghimasok na katangian ng application ng Dragon Search Solutions. Sa pagsasagawa ng masusing pagsusuri, kinumpirma ng mga ekspertong ito na gumagana ang application bilang isang browser hijacker. Ang pangunahing layunin nito ay i-promote ang isang pekeng search engine sa pamamagitan ng pakikialam sa mga setting ng nakompromisong browser. Higit pa rito, malamang na may kakayahan ang Dragon Search Solutions na ma-access ang ilang data ng user.

Ang Dragon Search Solutions ang Nangunguna sa Mga Mahahalagang Setting ng Browser

Ang Dragon Search Solutions ay nagpapatupad ng mga diskarte sa pag-hijack ng browser sa pamamagitan ng paghihimok sa mga user na gamitin ang dragonboss.solutions kapag nagsasagawa ng mga query sa paghahanap o binubuksan ang kanilang na-hijack na browser o isang bagong tab. Nakakamit ito sa pamamagitan ng pag-configure ng dragonboss.solutions bilang default na search engine, homepage at page ng bagong tab. Gaya ng naunang nabanggit, ang dragonboss.solutions ay kinilala bilang isang pekeng search engine.

Sa pagpasok ng isang query sa paghahanap, ang mga user ay na-redirect sa pamamagitan ng searchingdb.com, isa pang kahina-hinalang domain, at kalaunan ay mapunta sa bing.com, isang lehitimong search engine. Sa pangkalahatan, ang dragonboss.solutions ay hindi bumubuo ng anumang mga resulta ng paghahanap mismo, na kumikilos lamang bilang isang conduit. Dahil sa pagkakaugnay nito sa isang browser hijacker, pinapayuhan ang mga user na umiwas sa dragonboss.solutions.

Lubos na pinapayuhan na iwasan ang mga pekeng search engine dahil sa kanilang pagkahilig na unahin ang mapanlinlang o hindi nauugnay na mga resulta ng paghahanap, na posibleng humantong sa mga user sa mga mapaminsalang website o ilantad sila sa hindi ligtas na nilalaman. Bukod pa rito, maaaring makisali ang mga naturang engine sa pangongolekta at maling paggamit ng data ng mga user.

Higit pa rito, ang Dragon Search Solutions, bukod sa pag-promote ng dragonboss.solutions, ay mayroon ding kakayahan na ma-access ang kasaysayan ng pagba-browse. Ang pagpapaandar na ito ay nagbibigay-daan sa extension na mangalap ng impormasyon tungkol sa mga binisita na website ng user, kabilang ang mga URL, timestamp, at posibleng iba pang data na nauugnay sa pagba-browse.

Ang kakayahang ma-access ang kasaysayan ng pagba-browse ay nagpapataas ng mahahalagang alalahanin sa privacy dahil pinapayagan nito ang Dragon Search Solutions na makakuha ng mga insight sa mga online na aktibidad ng user. Bukod dito, ang koleksyon ng data ng kasaysayan ng pagba-browse ay maaaring gamitin para sa maraming layunin, kabilang ang naka-target na advertising, profile ng user, o iba pang potensyal na invasive na kasanayan.

Laging Mag-ingat Kapag Nag-i-install ng Mga Bagong Application mula sa Mga Hindi Kilalang Pinagmumulan

Ang Mga Potensyal na Hindi Gustong Mga Programa (PUP) at mga browser hijacker ay madalas na gumagamit ng mga kahina-hinalang diskarte sa pamamahagi upang maikalat ang kanilang impluwensya at makalusot sa mga system ng mga user. Pinagsasamantalahan ng mga diskarteng ito ang mga kahinaan sa software, niloloko ang mga user, o sinasamantala ang maluwag na mga hakbang sa seguridad. Narito ang ilang karaniwang pamamaraan na ginagamit:

  • Software Bundling : Ang mga PUP at browser hijacker ay kadalasang kasama ng mga lehitimong pag-download ng software. Ang mga gumagamit ay hindi sinasadyang na-install ang mga ito kasama ng mga ninanais na programa, dahil ang mga ito ay kasama sa pakete ng pag-install nang walang tahasang pagsisiwalat.
  • Mapanlinlang na Paraan ng Pag-install : Ang ilang PUP at browser hijacker ay gumagamit ng mga mapanlinlang na taktika sa panahon ng pag-install. Maaari silang magpanggap bilang mga lehitimong pag-update ng software, mga kagamitan sa system, o mga tool sa seguridad, na nanlilinlang sa mga user na i-install ang mga ito sa ilalim ng pagkukunwari ng pagpapahusay ng pagganap o seguridad ng system.
  • Mga Mapanlinlang na Advertisement : Ang malvertising (malicious advertising) ay isa pang karaniwang taktika na ginagamit upang akitin ang mga user na mag-download ng mga PUP at browser hijacker. Maaaring lumabas ang mga mapanlinlang na ad bilang mga lehitimong alok o alerto, na nanlilinlang sa mga user na i-click ang mga ito at simulan ang proseso ng pag-download.
  • Mga Pekeng Website : Ang mga PUP at browser hijacker ay maaaring lumikha ng mga pekeng website o landing page na ginagaya ang mga lehitimong website. Ang mga site na ito ay kadalasang nag-uudyok sa mga user na mag-download ng software o mga extension ng browser na sinasabing nag-aalok ng mahahalagang feature. Sa katotohanan, ang mga pag-download na ito ay nag-i-install ng mga PUP o browser hijacker.
  • Mga Trick sa Social Engineering : Ang mga taktika ng social engineering, tulad ng mga email sa phishing o pekeng mga mensahe sa social media, ay maaaring gamitin upang linlangin ang mga user na mag-click sa mga hindi ligtas na link o mag-download ng mga nahawaang file. Sinasamantala ng mga taktika na ito ang tiwala at pagkamausisa ng mga user para hikayatin silang gumawa ng mga aksyon na nagpapadali sa pag-install ng mga PUP o browser hijacker.
  • Sa kabuuan, ang mga PUP at browser hijacker ay gumagamit ng iba't ibang mapanlinlang at hindi ligtas na mga diskarte sa pamamahagi upang maikalat ang kanilang impluwensya, na nagbibigay-diin sa kahalagahan ng maingat na mga gawi sa pagba-browse at matatag na mga hakbang sa cybersecurity.

    Trending

    Pinaka Nanood

    Naglo-load...