Browsinglive.net

Bảo vệ thiết bị khỏi các chương trình không mong muốn (PUP) xâm nhập và không đáng tin cậy là điều cần thiết để duy trì quyền riêng tư, bảo mật và sự ổn định của hệ thống. Những chương trình này thường ngụy trang thành các công cụ hữu ích, nhưng mục đích thực sự của chúng xoay quanh việc thao túng, thu thập dữ liệu và thực hiện các thay đổi không mong muốn. Browsinglive.net, một công cụ tìm kiếm đáng ngờ có liên kết với phần mềm chiếm quyền điều khiển trình duyệt Safe Browsing Live, minh họa cách phần mềm lừa đảo xâm nhập hệ thống và làm suy yếu quyền kiểm soát của người dùng.

Browselive.net là gì?

Browsinglive.net là một công cụ tìm kiếm giả mạo được các nhà nghiên cứu an ninh thông tin phát hiện trong quá trình điều tra phần mềm chiếm quyền điều khiển trình duyệt Safe Browsing Live. Không giống như các nhà cung cấp tìm kiếm hợp pháp, trang web này không tự tạo ra kết quả tìm kiếm. Thay vào đó, nó chuyển tiếp các truy vấn đến các công cụ tìm kiếm thực sự, tạo ra ảo giác về chức năng.

Các công cụ tìm kiếm bất hợp pháp thường liên quan đến việc thu thập dữ liệu. Các trang như browsinglive.net được quảng bá thông qua phần mềm chiếm quyền điều khiển trình duyệt, phần mềm này thay đổi cấu hình trình duyệt để buộc người dùng truy cập nhiều lần.

Cách Safe Browsering Live thay thế các trình duyệt web

Phần mềm chiếm quyền điều khiển trình duyệt thường sửa đổi các cài đặt quan trọng của trình duyệt, bao gồm trang chủ, công cụ tìm kiếm mặc định và trang tab mới. Sau khi các thay đổi này được thực hiện, mỗi tab mới được mở hoặc truy vấn được nhập vào thanh địa chỉ sẽ chuyển hướng người dùng đến trang web được quảng cáo.

Safe Browsing Live ngăn chặn việc truy cập vào browsinglive.net thông qua các sửa đổi này. Phần mềm chiếm quyền điều khiển trình duyệt cũng có thể xoay vòng hoặc giới thiệu các trang quảng cáo khác, và chính browsinglive.net cũng có thể xuất hiện trong các chiến dịch do các chương trình xâm nhập khác thực hiện.

Điều chỉnh hành vi và những hệ quả của nó

Các công cụ tìm kiếm giả mạo thường thiếu cơ sở hạ tầng để cung cấp kết quả chính xác. Trang web Browsinglive.net đã được phát hiện chuyển hướng người dùng đến dịch vụ tìm kiếm của Yahoo. Tuy nhiên, điểm đến chuyển hướng có thể khác nhau tùy thuộc vào các yếu tố như vị trí địa lý hoặc cấu hình chiến dịch.

Chuỗi chuyển hướng này cho phép các nhà điều hành kiểm soát lưu lượng truy cập, thu thập dữ liệu hành vi và có khả năng hướng người dùng đến nội dung được tài trợ, gây hiểu nhầm hoặc có hại.

Các cơ chế duy trì cản trở việc loại bỏ

Phần mềm chiếm quyền điều khiển trình duyệt thường sử dụng các chiến thuật liên quan đến việc duy trì sự hiện diện. Điều này có thể bao gồm việc hạn chế quyền truy cập vào cài đặt trình duyệt, tự động cài đặt lại các thành phần hoặc đảo ngược các chỉnh sửa do người dùng thực hiện. Những kỹ thuật như vậy làm phức tạp các nỗ lực khôi phục và kéo dài thời gian tiếp xúc với nội dung xâm nhập và bị theo dõi.

Theo dõi dữ liệu và rủi ro về quyền riêng tư

Tính năng thu thập dữ liệu là tính năng tiêu chuẩn trong các phần mềm chiếm quyền điều khiển trình duyệt, bao gồm cả Safe Browsing Live. Thông tin bị nhắm mục tiêu có thể bao gồm lịch sử duyệt web và tìm kiếm, cookie, thông tin đăng nhập, thông tin nhận dạng cá nhân và thậm chí cả dữ liệu tài chính.

Thông tin bị thu thập thường được kiếm tiền thông qua việc bán cho bên thứ ba hoặc bị lợi dụng trực tiếp trong các kế hoạch lừa đảo. Việc lộ dữ liệu này có thể dẫn đến vi phạm quyền riêng tư nghiêm trọng, thiệt hại về tài chính và đánh cắp danh tính.

Vẻ ngoài đánh lừa của tính hợp pháp

Các trang web như browsinglive.net và phần mềm quảng bá chúng thường có vẻ vô hại hoặc thậm chí hữu ích. Người dùng bị thu hút bởi những lời hứa hẹn về các tính năng tiện lợi mà hiếm khi hoạt động như mô tả. Ngay cả khi một trang web hoặc ứng dụng dường như hoạt động như quảng cáo, hành vi đó cũng không thiết lập tính hợp pháp hoặc an toàn.

Các chiến thuật phân phối đáng ngờ đằng sau PUPs

Sự lan rộng của Safe Browsing Live cho thấy các chiến lược tiếp thị đáng ngờ bị các nhà phát triển PUP lạm dụng. Các nhà nghiên cứu đã thu được phần mềm chiếm quyền điều khiển trình duyệt này từ một trang web quảng cáo 'chính thức' được thiết kế để hợp pháp hóa việc tải xuống. Ngoài những trang web như vậy, phần mềm chiếm quyền điều khiển trình duyệt thường được quảng bá thông qua các trang lừa đảo được truy cập bằng cách chuyển hướng do các mạng quảng cáo bất chính gây ra.

Các chuyển hướng này thường bắt nguồn từ quảng cáo xâm nhập, URL sai chính tả, thông báo spam trên trình duyệt và phần mềm quảng cáo hiện có. Khi bị phát hiện, người dùng sẽ bị dẫn đến các trình cài đặt được thiết kế để che giấu bản chất thực sự của phần mềm.

Một chiến thuật phổ biến khác là đóng gói phần mềm. Phương pháp tiếp thị này đóng gói các tiện ích bổ sung gây phiền nhiễu cùng với các chương trình thông thường. Các trình cài đặt đóng gói được phân phối rộng rãi thông qua các cổng phần mềm miễn phí, dịch vụ lưu trữ tệp miễn phí, mạng chia sẻ ngang hàng và các nguồn không đáng tin cậy khác. Rủi ro tăng lên đáng kể khi người dùng vội vàng trong quá trình cài đặt, bỏ qua các điều khoản cấp phép, bỏ qua các bước cấu hình hoặc dựa vào các chế độ cài đặt "Nhanh" hoặc "Dễ dàng" mà ẩn các thành phần tùy chọn.

Ngoài ra, một số quảng cáo xâm nhập được thiết kế để thực thi các đoạn mã khi người dùng tương tác. Việc nhấp vào những quảng cáo đó có thể dẫn đến việc tải xuống hoặc cài đặt phần mềm một cách lén lút, khiến người dùng không hề hay biết phần mềm không mong muốn đã xâm nhập vào hệ thống của họ bằng cách nào.

Vì sao Safe Browsering Live tiềm ẩn mối đe dọa nghiêm trọng

Sự hiện diện của các phần mềm như Safe Browsing Live trên thiết bị có thể mở ra cánh cửa cho các lây nhiễm hệ thống rộng hơn, lộ thông tin cá nhân liên tục, tổn thất tài chính và lạm dụng danh tính lâu dài. Điều bắt đầu chỉ là một thay đổi trình duyệt đơn giản thường phát triển thành một vấn đề bảo mật phức tạp đòi hỏi phải khắc phục cẩn thận.

Lời kết

Browsinglive.net và phần mềm chiếm quyền điều khiển trình duyệt Safe Browsing Live cho thấy các nền tảng lừa đảo lợi dụng lòng tin của người dùng và các lỗ hổng kỹ thuật như thế nào. Cảnh giác trong quá trình tải xuống, thận trọng với quảng cáo trực tuyến và kiểm tra kỹ các thay đổi trên trình duyệt vẫn là những biện pháp phòng vệ quan trọng chống lại các phần mềm độc hại xâm nhập và những rủi ro mà chúng gây ra.

 

xu hướng

Xem nhiều nhất

Đang tải...