SeekFast

Banta ng Scorecard

Antas ng Banta: 50 % (Katamtaman)
Mga Infected na Computer: 12
Unang Nakita: June 4, 2024
Huling nakita: June 7, 2024

Ang isang malalim na pagsubok na isinagawa ng mga mananaliksik ng cybersecurity ay nagsiwalat na ang SeekFast browser extension ay may kakayahang i-hijack ang mga Web browser sa pamamagitan ng pagbabago ng kanilang mga setting. Sa sandaling maidagdag ang SeekFast, agad nitong inaayos ang mga partikular na setting na nagre-redirect ng mga user sa findflarex.com. Bukod dito, ang extension na ito ay may kakayahang mangolekta ng iba't ibang uri ng data ng user. Isinasaalang-alang ang mga nakakaalarmang natuklasang ito, lubos na inirerekomenda na iwasan ng mga user ang pag-install ng extension ng SeekFast sa kanilang mga browser.

Ang SeekFast ay Nagpo-promote ng Mga Kaduda-dudang Site sa pamamagitan ng Pag-overwrit sa Mga Setting ng Mga User

Aktibong itinataguyod ng SeekFast ang findflarex.com sa pamamagitan ng pagtatakda nito bilang default na search engine, homepage at page ng bagong tab. Tinitiyak ng extension na ito na kapag binuksan ng mga user ang kanilang browser o bagong tab at nagsagawa ng paghahanap, ididirekta sila sa findflarex.com. Gayunpaman, natuklasan na ang findflarex.com ay hindi isang lehitimong search engine ngunit sa halip ay isang mapanlinlang na nagre-redirect ng mga user sa isang kaduda-dudang search engine na tinatawag na boyu.com.tr. Inirerekomenda na mag-ingat kapag nakikitungo sa mga search engine tulad ng boyu.com.tr, dahil hindi sila mapagkakatiwalaan. Ang mga hindi mapagkakatiwalaang search engine na ito ay kadalasang inuuna ang pagpapakita ng mga hindi mapagkakatiwalaang advertisement at mga link sa halip na magbigay ng mga lehitimong resulta ng paghahanap. Ang paggamit ng naturang mga search engine ay naglalantad sa mga user sa iba't ibang panganib, tulad ng mga pagtatangka sa phishing, mga website na nagho-host ng malware, iba't ibang taktika at iba pang banta sa seguridad. Bukod dito, ang mga search engine na ito ay maaari ring mangolekta at maling gamitin ang personal na data, kaya nakompromiso ang privacy ng user at pangkalahatang seguridad.

Higit pa rito, may kakayahan ang SeekFast na i-activate ang feature na 'Pinamamahalaan ng iyong organisasyon' sa loob ng mga browser ng Chrome. Orihinal na nilayon para sa sentralisadong pamamahala ng organisasyon, ang feature na ito ay sa kasamaang-palad ay maaaring maling gamitin ng mga cybercriminal upang paghigpitan ang aktibidad ng user sa pamamagitan ng pagharang sa mga partikular na website, pagbabago ng mga setting ng browser, pamamahala ng mga extension at pakikialam sa ibang mga paraan. Samakatuwid, maliwanag na ang SeekFast ay isang hindi mapagkakatiwalaang extension at dapat na agad na alisin mula sa anumang mga na-hijack na browser. Dapat tandaan na ang manu-manong pag-alis ng mga hijacker ng browser ay maaaring maging isang mahirap na gawain. Sa ganitong mga kaso, lubos na inirerekomenda na gumamit ng mga espesyal na tool upang maalis ang mga nakakahamak na extension na ito nang epektibo.

Madalas Sinusubukan ng Mga Hijacker ng Browser na Mag-install nang Hindi Napapansin ng Mga User

Ang mga mapanlinlang na taktika sa pamamahagi ay karaniwang ginagamit ng mga browser hijacker at Potentially Unwanted Programs (PUPs) upang tahimik na mai-install ang kanilang mga sarili sa mga device ng mga user. Narito kung paano nila ito ginagawa:

  1. Bundling sa Freeware: Ang mga browser hijacker at PUP ay madalas na kasama ng mga lehitimong freeware o shareware na mga programa. Ang mga user ay hindi sinasadyang na-install ang mga ito kasama ng ninanais na software dahil ang proseso ng pag-install ay hindi malinaw na nagbubunyag ng pagkakaroon ng mga karagdagang program.
  2. Mga Mapanlinlang na Advertisement: Maaaring makatagpo ang mga user ng mga mapanlinlang na advertisement na nag-aalok ng tila mga lehitimong pag-download o pag-update ng software. Ang pag-click sa mga ad na ito ay maaaring magresulta sa hindi sinasadyang pag-install ng mga browser hijacker o PUP.
  • Mga Pekeng Update sa Software: Ang mga cybercriminal ay gumagawa ng mga pekeng notification sa pag-update para sa sikat na software tulad ng mga Web browser o media player. Ang mga user na nahuhulog sa mga taktikang ito ay hindi sinasadyang nag-install ng mga hijacker ng browser o PUP sa halip na mga lehitimong update.
  • Itinago bilang Mga Kapaki-pakinabang na Extension: Maaaring magpanggap ang mga hijacker ng browser bilang mga kapaki-pakinabang na extension ng browser o toolbar. Maaaring i-install ng mga user ang mga extension na ito, sa paniniwalang mapapabuti nila ang kanilang karanasan sa pagba-browse, ngunit sa paglaon ay matuklasan nila na binabago nila ang mga setting at gawi ng browser.
  • Mga Masalimuot na Proseso ng Pag-install: Ang ilang mga proseso ng pag-install ng software, partikular na para sa libreng software, ay sadyang kumplikado o nakakapanlinlang. Ang mga user na nagmamadali sa mga pag-install na ito nang hindi sinusuri nang mabuti ang bawat hakbang ay maaaring hindi sinasadyang sumang-ayon na mag-install ng karagdagang software, kabilang ang mga browser hijacker o PUP.
  • Mga Pre-Check na Kahon: Sa panahon ng pag-install ng software, maaaring makatagpo ang mga user ng mga paunang checked na kahon na nagpapahiwatig ng pahintulot para sa pag-install ng karagdagang software. Kung hindi mapansin o alisan ng check ng mga user ang mga kahon na ito, maaaring hindi nila alam na mag-install ng mga browser hijacker o PUP.
  • Mga Pekeng Pindutan sa Pag-download: Ang ilang partikular na website, lalo na ang mga nagho-host ng pirated na nilalaman o ilegal na pag-download, ay gumagamit ng mga pekeng button sa pag-download upang linlangin ang mga user na mag-download ng hindi gustong software, kabilang ang mga browser hijacker at PUP.
  • Mga Taktika sa Social Engineering: Gumagamit ang ilang mga browser hijacker at PUP ng mga taktika sa social engineering, tulad ng mga pekeng mensahe ng error o babala, upang linlangin ang mga user na boluntaryong i-download at i-install ang mga ito.
  • Sa pamamagitan ng pagsasamantala sa mga kaduda-dudang taktika sa pamamahagi na ito, pinapasok ng mga browser hijacker at PUP ang mga device ng mga user nang hindi nila nalalaman o pahintulot. Madalas itong humahantong sa mga hindi kanais-nais na pagbabago sa mga setting ng browser, nakompromiso ang privacy, at pagbaba sa pagganap ng system.

    Trending

    Pinaka Nanood

    Naglo-load...