Earth3d.net
Trong quá trình phân tích các tiện ích mở rộng trình duyệt sửa đổi cài đặt liên quan đến tìm kiếm, các nhà nghiên cứu an ninh mạng đã phát hiện Earth 3D, một phần mềm chiếm quyền điều khiển trình duyệt được quảng cáo là công cụ cho phép người dùng xem hình ảnh vệ tinh 3D trực tiếp từ thanh tìm kiếm của trình duyệt. Tiện ích mở rộng này tuyên bố tích hợp chức năng hình ảnh vệ tinh với kết quả tìm kiếm do Yahoo cung cấp, tự giới thiệu là một công cụ cải tiến trình duyệt hữu ích.
Bất chấp những tuyên bố trên, Earth 3D hoạt động bằng cách thực hiện những thay đổi trái phép đối với cài đặt trình duyệt. Hành vi này là đặc trưng của các phần mềm chiếm quyền điều khiển trình duyệt và làm dấy lên những lo ngại về quyền riêng tư của người dùng, quyền kiểm soát trình duyệt và an ninh hệ thống nói chung.
Mục lục
Earth3d.net kiểm soát cài đặt trình duyệt như thế nào?
Sau khi cài đặt, Earth 3D sẽ sửa đổi các cấu hình trình duyệt quan trọng, bao gồm:
- Công cụ tìm kiếm mặc định
- Trang chủ
- Trang tab mới
Các thiết lập này được thay đổi thành Earth3d.net, buộc người dùng phải tương tác với một nhà cung cấp tìm kiếm mà họ không chủ ý lựa chọn. Hành vi này được gọi là chiếm quyền điều khiển trình duyệt, vì nó chuyển hướng hoạt động duyệt web thông thường thông qua một dịch vụ do những người điều hành tiện ích mở rộng kiểm soát.
Bằng cách thay đổi các cài đặt này, Earth 3D đảm bảo người dùng liên tục được truy cập vào Earth3d.net mỗi khi họ thực hiện tìm kiếm hoặc mở các tab trình duyệt mới.
Earth3d.net không cung cấp kết quả tìm kiếm độc lập.
Mặc dù Earth3d.net tự giới thiệu mình là một nền tảng tìm kiếm, nhưng nó không tự tạo ra kết quả tìm kiếm. Thay vào đó, các tìm kiếm được gửi qua trang web này sẽ được chuyển hướng đến Yahoo Search, một công cụ tìm kiếm hợp pháp, trong khi kết quả được hiển thị trong giao diện tùy chỉnh của Earth3d.net.
Tiện ích mở rộng này cũng cho phép người dùng lựa chọn các nhà cung cấp hình ảnh vệ tinh thay thế thông qua menu của nó, có nghĩa là điểm đến của hình ảnh và nội dung liên quan đến tìm kiếm có thể khác nhau. Ngoài ra, các yếu tố như vị trí địa lý cũng có thể ảnh hưởng đến nơi người dùng cuối cùng được chuyển hướng đến.
Vì dịch vụ này chủ yếu hoạt động như một trung gian chứ không phải là một công cụ tìm kiếm độc lập, nên việc nhường quyền kiểm soát trình duyệt cho nó là điều không thực tế.
Các cơ chế duy trì có thể làm phức tạp quá trình loại bỏ.
Các phần mềm chiếm quyền điều khiển trình duyệt thường sử dụng các kỹ thuật được thiết kế để duy trì sự hiện diện của chúng trên các trình duyệt bị ảnh hưởng. Earth 3D có thể tích hợp các cơ chế duy trì tương tự, khiến việc gỡ bỏ khó khăn hơn so với việc gỡ cài đặt một tiện ích mở rộng thông thường.
Các chiến thuật đó có thể bao gồm:
- Hạn chế quyền truy cập vào cài đặt trình duyệt liên quan đến việc xóa bỏ
- Khôi phục các cài đặt đã sửa đổi sau khi người dùng cố gắng khôi phục chúng.
- Ngăn chặn một số thay đổi cấu hình có hiệu lực
Những hành vi này nhằm mục đích giữ người dùng gắn bó với dịch vụ tìm kiếm được quảng bá và có thể gây khó chịu khi cố gắng giành lại quyền kiểm soát trình duyệt.
Các mối lo ngại tiềm ẩn về quyền riêng tư
Phần mềm được xếp vào loại phần mềm chiếm quyền điều khiển trình duyệt thường bao gồm chức năng theo dõi dữ liệu, và Earth 3D có thể thu thập nhiều loại thông tin liên quan đến việc duyệt web.
Dữ liệu có thể thu thập được bao gồm:
- Truy vấn tìm kiếm
- Các trang web đã truy cập
- Số trang đã xem
- Cookie trình duyệt
- Hoạt động duyệt web và sở thích
- Thông tin khác về việc sử dụng internet
Thông tin thu thập được có thể được chia sẻ hoặc bán cho bên thứ ba, tiềm ẩn nguy cơ khiến người dùng tiếp xúc với quảng cáo nhắm mục tiêu, hoạt động lập hồ sơ hoặc các vấn đề liên quan đến quyền riêng tư khác.
Rủi ro liên quan đến phần mềm chiếm quyền điều khiển trình duyệt
Các ứng dụng như Earth 3D thường trông có vẻ hợp pháp và quảng cáo những tính năng hấp dẫn. Tuy nhiên, chức năng được hứa hẹn thường mang lại ít giá trị thực tế và chủ yếu có thể chỉ là công cụ để thao túng trình duyệt.
Sự xuất hiện của phần mềm chiếm quyền điều khiển trình duyệt thường liên quan đến:
- Giảm quyền riêng tư khi duyệt web
- Quảng cáo xâm phạm
- Chuyển hướng không mong muốn
- Tiếp xúc với các trang web không đáng tin cậy
- Khả năng theo dõi hoạt động trực tuyến
Vì những lý do này, các nhà nghiên cứu bảo mật khuyến cáo mạnh mẽ nên gỡ bỏ Earth 3D và khôi phục cài đặt trình duyệt ban đầu càng sớm càng tốt.
Cách tin tặc chiếm quyền điều khiển trình duyệt xâm nhập vào thiết bị của người dùng.
Các phần mềm chiếm quyền điều khiển trình duyệt hiếm khi chỉ dựa vào một phương pháp phát tán duy nhất. Thay vào đó, những nhà phát triển của chúng sử dụng nhiều chiến thuật đáng ngờ để tăng số lượt cài đặt.
Gói phần mềm
Một trong những kỹ thuật phổ biến nhất là đóng gói phần mềm. Phương pháp tiếp thị này bao gồm việc đóng gói các ứng dụng hợp pháp cùng với các phần mềm bổ sung không mong muốn vào cùng một trình cài đặt.
Người dùng tải phần mềm miễn phí từ:
- Các trang web phần mềm miễn phí
- Nền tảng lưu trữ tập tin miễn phí
- Mạng ngang hàng (P2P)
- Các nguồn tải xuống không chính thức khác
Có thể vô tình cài đặt phần mềm chiếm quyền điều khiển trình duyệt cùng với chương trình mong muốn, đặc biệt là khi bỏ qua hoặc phớt lờ các tùy chọn cài đặt.
Trang quảng cáo gây hiểu nhầm
Earth 3D cũng có thể được phân phối thông qua các trang web quảng bá chuyên dụng và danh sách cửa hàng tiện ích mở rộng trình duyệt. Những trang này thường nhấn mạnh các tính năng hấp dẫn trong khi giảm thiểu hoặc bỏ qua thông tin về việc sửa đổi cài đặt trình duyệt.
Do đó, người dùng có thể cài đặt tiện ích mở rộng mà không hiểu đầy đủ phạm vi những thay đổi mà nó thực hiện.
Chuyển hướng và lạm dụng quảng cáo
Phần mềm chiếm quyền điều khiển trình duyệt thường được quảng bá thông qua các quảng cáo trực tuyến xâm nhập. Người dùng có thể gặp phải chúng qua:
- Các trang chuyển hướng do quảng cáo gây khó chịu tạo ra
- Thông báo trình duyệt spam
- Phần mềm quảng cáo đã có sẵn trên thiết bị
- Các cửa sổ bật lên và thông điệp quảng cáo gây hiểu nhầm
Những kỹ thuật này được thiết kế để tăng khả năng tiếp cận và khuyến khích việc cài đặt những thiết bị mà người dùng có thể không lựa chọn nếu không có chúng.
Lời kết
Earth3d.net là một công cụ tìm kiếm độc hại được quảng bá thông qua phần mềm chiếm quyền điều khiển trình duyệt Earth 3D. Mặc dù tiện ích mở rộng này quảng cáo khả năng truy cập thuận tiện vào hình ảnh vệ tinh 3D, chức năng chính của nó là sửa đổi cài đặt trình duyệt và chuyển hướng lưu lượng truy cập thông qua Earth3d.net. Phần mềm này có thể theo dõi dữ liệu liên quan đến việc duyệt web, can thiệp vào các tùy chọn của người dùng và sử dụng các kỹ thuật duy trì hoạt động khiến việc gỡ bỏ trở nên khó khăn. Do những lo ngại về quyền riêng tư và bảo mật liên quan đến phần mềm chiếm quyền điều khiển trình duyệt, người dùng nên gỡ bỏ Earth 3D ngay lập tức và thận trọng khi cài đặt các tiện ích mở rộng trình duyệt hoặc phần mềm miễn phí từ các nguồn không được xác minh.