Nhereugo.com
Các nhà nghiên cứu bảo mật thông tin đã gắn cờ Nhereugo.com là một công cụ tìm kiếm lừa đảo. Người dùng thường không cố ý đặt cài đặt trình duyệt của mình thành những địa chỉ đáng ngờ như vậy. Thay vào đó, cấu hình mặc định của chúng bị giả mạo bởi các PUP xâm nhập (Chương trình không mong muốn tiềm ẩn) được trang bị khả năng chiếm quyền điều khiển trình duyệt. Các tiện ích mở rộng này sửa đổi các cài đặt trình duyệt quan trọng, ép buộc người dùng truy cập trang Web Nhereugo.com thông qua các chuyển hướng bắt buộc.
Mục lục
Nhereugo.com thay thế cài đặt trình duyệt quan trọng
Phần mềm chiếm quyền điều khiển trình duyệt có khả năng giả mạo cài đặt mặc định trong trình duyệt Web, ảnh hưởng đến các thành phần như công cụ tìm kiếm, trang chủ và trang tab mới. Do đó, người dùng gặp phải tình trạng chuyển hướng không tự nguyện đến các trang web được quảng cáo bất cứ khi nào họ thực hiện tìm kiếm trên Web trực tiếp qua thanh URL hoặc khi tab trình duyệt mới được mở. Đây là cách người dùng được chuyển hướng tới công cụ tìm kiếm Nhereugo.com.
Điều quan trọng là phải hiểu rằng những kẻ xâm nhập trình duyệt thường sử dụng các chiến lược để đảm bảo sự tồn tại của chúng. Các chiến thuật này bao gồm chặn quyền truy cập vào cài đặt xóa và hoàn tác mọi thay đổi do người dùng thực hiện, do đó cản trở nỗ lực khôi phục trình duyệt về trạng thái ban đầu.
Thông thường, các công cụ tìm kiếm có vấn đề thiếu khả năng cung cấp kết quả tìm kiếm chính xác. Vì vậy, chúng thường xuyên chuyển hướng người dùng đến các công cụ tìm kiếm Internet hợp pháp. Tuy nhiên, các chuyển hướng cụ thể có thể khác nhau dựa trên các yếu tố như vị trí của người dùng.
Hơn nữa, những kẻ xâm nhập trình duyệt thường tích hợp các chức năng theo dõi dữ liệu vào hoạt động của chúng. Điều này có nghĩa là nhiều loại dữ liệu người dùng khác nhau, bao gồm URL đã truy cập, trang đã xem, truy vấn tìm kiếm, cookie, thông tin xác thực đăng nhập, thông tin nhận dạng cá nhân và dữ liệu tài chính, có thể được thu thập. Sau đó, dữ liệu được thu thập có thể được kiếm tiền thông qua việc bán cho các tổ chức bên thứ ba.
PUP và kẻ xâm nhập trình duyệt có thể được cài đặt lén lút trên thiết bị của người dùng
PUP và những kẻ xâm nhập trình duyệt thường sử dụng các kỹ thuật phân phối mờ ám để lén lút tự cài đặt trên thiết bị của người dùng mà không có sự đồng ý rõ ràng của họ. Dưới đây là một số phương pháp phổ biến họ sử dụng:
- Đi kèm với Phần mềm miễn phí : PUP và những kẻ xâm nhập trình duyệt có thể đi kèm với phần mềm có vẻ hợp pháp mà người dùng tải xuống từ internet. Khi người dùng cài đặt chương trình mong muốn, họ vô tình cũng cài đặt gói PUP hoặc phần mềm xâm nhập trình duyệt đi kèm.
- Quảng cáo gây hiểu lầm : Chúng có thể được phân phối thông qua các quảng cáo trực tuyến lừa đảo nhằm thu hút người dùng nhấp vào chúng. Những quảng cáo này có thể tuyên bố cung cấp phần mềm hoặc bản cập nhật hữu ích nhưng thay vào đó lại khiến người dùng tải xuống và cài đặt PUP hoặc kẻ xâm nhập trình duyệt.
Nhìn chung, PUP và những kẻ xâm nhập trình duyệt dựa vào các chiến thuật lừa đảo để xâm nhập vào thiết bị của người dùng và làm tổn hại trải nghiệm duyệt web của họ vì mục đích xấu. Người dùng nên cảnh giác và thận trọng khi tải xuống phần mềm hoặc nhấp vào các liên kết trực tuyến để tránh trở thành nạn nhân của những hành vi lừa đảo này.
URL
Nhereugo.com có thể gọi các URL sau:
nhereugo.com |