Find.searchtheimage.com
Thế giới số tràn ngập các Chương trình Không mong muốn (PUP) thường có vẻ vô hại nhưng lại xâm phạm và không đáng tin cậy. Những ứng dụng này có thể xâm phạm quyền riêng tư của người dùng, thay đổi cài đặt hệ thống và khiến thiết bị gặp thêm các mối đe dọa. Một trường hợp gần đây là công cụ tìm kiếm đáng ngờ Find.searchtheimage.com, được phát tán thông qua một tiện ích mở rộng trình duyệt có tên là Image Search. Tiện ích mở rộng này hoạt động như một trình duyệt hijacker, sửa đổi cài đặt của người dùng mà không có sự đồng ý để quảng bá cho công cụ giả mạo.
Mục lục
Cách thức hoạt động của Find.searchtheimage.com
Các nhà nghiên cứu an ninh mạng đã kiểm tra Find.searchtheimage.com và phát hiện ra rằng đây không phải là một công cụ tìm kiếm chính hãng. Thay vì cung cấp kết quả tìm kiếm gốc, nó chuyển hướng truy vấn đến Bing.com, một nền tảng hợp pháp. Mặc dù việc chuyển hướng này có vẻ vô hại, nhưng các công cụ giả mạo như Find.searchtheimage.com cũng có thể chuyển hướng người dùng đến các cổng tìm kiếm khác, tiềm ẩn nguy cơ không an toàn.
Những công cụ tìm kiếm mờ ám này được biết đến là nơi quảng bá các trò lừa đảo, trang lừa đảo và các trang web độc hại khác. Chúng cũng có thể là bàn đạp cho các cài đặt không mong muốn hoặc thậm chí là nhiễm phần mềm độc hại. Vì hoạt động của chúng phụ thuộc vào thao tác hơn là lựa chọn của người dùng, nên việc tránh xa chúng là điều hết sức cần thiết.
Vai trò của trình duyệt tìm kiếm hình ảnh Hijacker
Tiện ích mở rộng Tìm kiếm hình ảnh là phương tiện chính được sử dụng để phát tán Find.searchtheimage.com. Sau khi cài đặt, trình duyệt sẽ thay đổi các cài đặt cốt lõi của trình duyệt, bao gồm:
- Công cụ tìm kiếm mặc định
- Trang chủ
- Trang tab mới
Những sửa đổi này buộc người dùng phải tương tác với Find.searchtheimage.com mỗi khi duyệt web. Trong một số trường hợp, tiện ích mở rộng thậm chí có thể được thiết kế để chặn các nỗ lực khôi phục cài đặt.
Ngoài việc chiếm quyền điều khiển trình duyệt, tiện ích mở rộng này còn có thể thu thập dữ liệu. Thông tin như lịch sử duyệt web, truy vấn tìm kiếm, địa chỉ IP và thông tin vị trí địa lý có thể bị thu thập. Nếu dữ liệu nhạy cảm được nhập trên các trang web bị thu thập, chúng có thể bị sử dụng sai mục đích hoặc bán cho bên thứ ba. Điều này làm tăng đáng kể nguy cơ gian lận, đánh cắp danh tính hoặc lừa đảo có chủ đích.
Những chú chó con như thế này lan truyền như thế nào
Một đặc điểm nổi bật của trình duyệt giả mạo là chúng sử dụng các phương thức phân phối đáng ngờ. Người dùng hiếm khi cài đặt chúng một cách cố ý; thay vào đó, chúng thường được đưa vào thông qua các chiến thuật lừa đảo, bao gồm:
Gói phần mềm – PUP có thể ẩn bên trong các gói cài đặt cho phần mềm miễn phí hoặc chất lượng thấp. Khi người dùng vội vàng thiết lập và bỏ qua cài đặt "Tùy chỉnh" hoặc "Nâng cao", họ vô tình cho phép các chương trình không mong muốn này cài đặt.
Các hành vi trực tuyến đáng ngờ – Tải xuống từ mạng ngang hàng (P2P), trình cài đặt của bên thứ ba hoặc các cửa hàng ứng dụng không chính thức thường dẫn đến việc bị phát hiện. Quảng cáo gây hiểu lầm, nút "Tải xuống" giả mạo và các yếu tố web lừa đảo khác cũng thường được sử dụng để lừa người dùng cài đặt phần mềm độc hại.
Bằng cách dựa vào các chiến thuật này, các nhà phát triển đảm bảo rằng người dùng không biết những gì đang được cài đặt cho đến khi những thay đổi có hiệu lực.
Tại sao người dùng nên tránh Find.searchtheimage.com
Find.searchtheimage.com không cung cấp chức năng thực sự và không cung cấp dịch vụ tìm kiếm độc đáo. Thay vào đó, nó chuyển hướng lưu lượng truy cập, xâm phạm cài đặt duyệt web và khiến người dùng gặp rủi ro về quyền riêng tư và bảo mật. Tiện ích mở rộng Tìm kiếm hình ảnh được liên kết với công cụ này không chỉ thao túng trình duyệt mà còn mở đường cho việc thu thập dữ liệu quy mô lớn.
Tóm lại, việc tương tác với Find.searchtheimage.com hoặc bất kỳ trình duyệt nào được liên kết với nó đều đặt người dùng vào những rủi ro không đáng có. Chúng tôi khuyến nghị mạnh mẽ nên gỡ bỏ ngay lập tức các tiện ích mở rộng này và tránh xa hoàn toàn các công cụ tìm kiếm đáng ngờ.