Browsing-shield.xyz

Trong quá trình điều tra phần mềm chiếm quyền điều khiển trình duyệt, các nhà nghiên cứu an ninh mạng đã phát hiện ra một công cụ tìm kiếm giả mạo có tên là Browseing-shield.xyz. Các trang web này thường không thể tạo kết quả tìm kiếm và thay vào đó chuyển hướng người dùng đến các đích khác, có thể bao gồm các công cụ tìm kiếm hợp pháp hoặc các công cụ cung cấp quảng cáo và liên kết được tài trợ đáng ngờ.

Ngoài ra, xét cho cùng, một phương pháp phổ biến để quảng cáo các trang web như trình Browsing-shield.xyz mà người dùng không có khả năng quyết định sử dụng các công cụ tìm kiếm giả mạo một cách tự nguyện, là thông qua việc sử dụng PUP (Chương trình có thể không mong muốn) và những kẻ xâm nhập trình duyệt. Hơn nữa, phần mềm hỗ trợ các công cụ tìm kiếm giả mạo này thường có khả năng thu thập thông tin nhạy cảm từ người dùng.

Hậu quả xâm lấn của việc có PUP trên thiết bị của bạn

Những kẻ xâm nhập trình duyệt thường quảng cáo các công cụ tìm kiếm giả mạo bằng cách đặt chúng làm trang chủ, công cụ tìm kiếm mặc định và URL tab/cửa sổ mới trên trình duyệt của người dùng. Sau khi người dùng đã cài đặt phần mềm xâm nhập trình duyệt, mọi tìm kiếm trên web được thực hiện thông qua thanh URL hoặc các tab/cửa sổ trình duyệt mới được mở sẽ dẫn đến chuyển hướng đến công cụ tìm kiếm giả mạo.

Phần mềm chiếm quyền điều khiển trình duyệt thường có thể hạn chế quyền truy cập vào các cài đặt liên quan đến việc xóa và có thể hoàn tác mọi thay đổi do người dùng thực hiện, làm phức tạp quá trình xóa.

Hầu hết các công cụ tìm kiếm bất hợp pháp không thể cung cấp kết quả tìm kiếm và thay vào đó chuyển hướng người dùng đến những công cụ tìm kiếm hợp pháp. Trong quá trình nghiên cứu, trình duyệt-shield.xyz đã chuyển sang công cụ tìm kiếm Bing (bing.com). Tuy nhiên, đích chuyển hướng có thể khác nhau tùy thuộc vào các yếu tố khác nhau, chẳng hạn như vị trí địa lý của người dùng.

Ngoài việc không hợp pháp, các công cụ tìm kiếm giả mạo và những kẻ xâm nhập trình duyệt có thể thu thập dữ liệu người dùng. Điều này có thể bao gồm các truy vấn đã tìm kiếm, URL đã truy cập, trang đã xem, địa chỉ IP (vị trí địa lý), cookie Internet, chi tiết nhận dạng cá nhân, tên người dùng/mật khẩu và dữ liệu liên quan đến tài chính. Thông tin được thu thập sau đó có thể được bán hoặc chia sẻ với các bên thứ ba, bao gồm cả tội phạm mạng.

Hãy cảnh giác với các chiến thuật lừa đảo được sử dụng trong việc phân phối PUP

PUP thường được phân phối thông qua các chiến thuật lừa đảo có thể lừa người dùng tải xuống và cài đặt chúng. Một số chiến thuật phổ biến được sử dụng để phân phối PUP bao gồm:

    1. Gói g: PUP thường đi kèm với phần mềm hợp pháp. Khi người dùng tải xuống và cài đặt một chương trình hợp pháp, PUP sẽ tự động được tải xuống và cài đặt cùng với chương trình đó.
    1. Nút tải xuống giả mạo : Các nút này được thiết kế để lừa người dùng nhấp vào chúng, tin rằng chúng sẽ bắt đầu tải xuống hợp pháp. Thay vào đó, chúng sẽ kích hoạt quá trình tải xuống PUP.
    1. Quảng cáo độc hại : PUP thường được phân phối thông qua các quảng cáo độc hại được thiết kế để trông giống như những quảng cáo hợp pháp. Khi người dùng PC nhấp vào quảng cáo, họ sẽ được chuyển hướng đến một trang web tự động tải xuống và cài đặt PUP.
    1. Kỹ thuật xã hội : Một số PUP được phân phối thông qua các chiến thuật kỹ thuật xã hội liên quan đến việc lừa người dùng tin rằng họ phải cài đặt phần mềm để bảo vệ máy tính của họ hoặc khắc phục sự cố.
    1. Email rác : PUP cũng có thể được phân phối thông qua các chiến dịch thư rác email có chứa liên kết để tải xuống và cài đặt phần mềm.

Nhìn chung, PUP dựa vào các chiến thuật lừa đảo để lây lan và xâm nhập vào thiết bị của người dùng. Người dùng nên thận trọng khi tải xuống phần mềm và chỉ tải xuống từ các nguồn đáng tin cậy. Người dùng cũng nên cảnh giác với việc nhấp vào liên kết hoặc tải xuống phần mềm từ các nguồn không xác định. Ngoài ra, việc cập nhật phần mềm chống vi-rút và phần mềm chống phần mềm độc hại có thể giúp phát hiện và ngăn chặn việc cài đặt PUP.

URL

Browsing-shield.xyz có thể gọi các URL sau:

browsing-shield.xyz

xu hướng

Xem nhiều nhất

Đang tải...