Nhereugo.com

Các nhà nghiên cứu bảo mật thông tin đã gắn cờ Nhereugo.com là một công cụ tìm kiếm lừa đảo. Người dùng thường không cố ý đặt cài đặt trình duyệt của mình thành những địa chỉ đáng ngờ như vậy. Thay vào đó, cấu hình mặc định của chúng bị giả mạo bởi các PUP xâm nhập (Chương trình không mong muốn tiềm ẩn) được trang bị khả năng chiếm quyền điều khiển trình duyệt. Các tiện ích mở rộng này sửa đổi các cài đặt trình duyệt quan trọng, ép buộc người dùng truy cập trang Web Nhereugo.com thông qua các chuyển hướng bắt buộc.

Nhereugo.com thay thế cài đặt trình duyệt quan trọng

Phần mềm chiếm quyền điều khiển trình duyệt có khả năng giả mạo cài đặt mặc định trong trình duyệt Web, ảnh hưởng đến các thành phần như công cụ tìm kiếm, trang chủ và trang tab mới. Do đó, người dùng gặp phải tình trạng chuyển hướng không tự nguyện đến các trang web được quảng cáo bất cứ khi nào họ thực hiện tìm kiếm trên Web trực tiếp qua thanh URL hoặc khi tab trình duyệt mới được mở. Đây là cách người dùng được chuyển hướng tới công cụ tìm kiếm Nhereugo.com.

Điều quan trọng là phải hiểu rằng những kẻ xâm nhập trình duyệt thường sử dụng các chiến lược để đảm bảo sự tồn tại của chúng. Các chiến thuật này bao gồm chặn quyền truy cập vào cài đặt xóa và hoàn tác mọi thay đổi do người dùng thực hiện, do đó cản trở nỗ lực khôi phục trình duyệt về trạng thái ban đầu.

Thông thường, các công cụ tìm kiếm có vấn đề thiếu khả năng cung cấp kết quả tìm kiếm chính xác. Vì vậy, chúng thường xuyên chuyển hướng người dùng đến các công cụ tìm kiếm Internet hợp pháp. Tuy nhiên, các chuyển hướng cụ thể có thể khác nhau dựa trên các yếu tố như vị trí của người dùng.

Hơn nữa, những kẻ xâm nhập trình duyệt thường tích hợp các chức năng theo dõi dữ liệu vào hoạt động của chúng. Điều này có nghĩa là nhiều loại dữ liệu người dùng khác nhau, bao gồm URL đã truy cập, trang đã xem, truy vấn tìm kiếm, cookie, thông tin xác thực đăng nhập, thông tin nhận dạng cá nhân và dữ liệu tài chính, có thể được thu thập. Sau đó, dữ liệu được thu thập có thể được kiếm tiền thông qua việc bán cho các tổ chức bên thứ ba.

PUP và kẻ xâm nhập trình duyệt có thể được cài đặt lén lút trên thiết bị của người dùng

PUP và những kẻ xâm nhập trình duyệt thường sử dụng các kỹ thuật phân phối mờ ám để lén lút tự cài đặt trên thiết bị của người dùng mà không có sự đồng ý rõ ràng của họ. Dưới đây là một số phương pháp phổ biến họ sử dụng:

  • Đi kèm với Phần mềm miễn phí : PUP và những kẻ xâm nhập trình duyệt có thể đi kèm với phần mềm có vẻ hợp pháp mà người dùng tải xuống từ internet. Khi người dùng cài đặt chương trình mong muốn, họ vô tình cũng cài đặt gói PUP hoặc phần mềm xâm nhập trình duyệt đi kèm.
  • Quảng cáo gây hiểu lầm : Chúng có thể được phân phối thông qua các quảng cáo trực tuyến lừa đảo nhằm thu hút người dùng nhấp vào chúng. Những quảng cáo này có thể tuyên bố cung cấp phần mềm hoặc bản cập nhật hữu ích nhưng thay vào đó lại khiến người dùng tải xuống và cài đặt PUP hoặc kẻ xâm nhập trình duyệt.
  • Cập nhật phần mềm giả mạo : Người dùng có thể bị lừa tải xuống PUP hoặc kẻ xâm nhập trình duyệt được ngụy trang dưới dạng bản cập nhật phần mềm. Những bản cập nhật giả mạo này thường bắt chước lời nhắc cập nhật hợp pháp từ các nhà cung cấp phần mềm đáng tin cậy.
  • Email lừa đảo : PUP và kẻ xâm nhập trình duyệt cũng có thể được phát tán thông qua email lừa đảo có chứa tệp đính kèm hoặc liên kết độc hại. Người dùng không nghi ngờ có thể vô tình tải xuống và cài đặt các chương trình này khi họ tương tác với nội dung email.
  • Chiến thuật kỹ thuật xã hội : Một số PUP và kẻ xâm nhập trình duyệt sử dụng các thủ thuật kỹ thuật xã hội để lừa người dùng cài đặt chúng. Ví dụ: chúng có thể hiển thị thông báo lỗi hoặc cảnh báo giả mạo nhắc người dùng tải xuống và cài đặt phần mềm để khắc phục các sự cố được cho là trên thiết bị của họ.
  • Nhìn chung, PUP và những kẻ xâm nhập trình duyệt dựa vào các chiến thuật lừa đảo để xâm nhập vào thiết bị của người dùng và làm tổn hại trải nghiệm duyệt web của họ vì mục đích xấu. Người dùng nên cảnh giác và thận trọng khi tải xuống phần mềm hoặc nhấp vào các liên kết trực tuyến để tránh trở thành nạn nhân của những hành vi lừa đảo này.

    URL

    Nhereugo.com có thể gọi các URL sau:

    nhereugo.com

    xu hướng

    Xem nhiều nhất

    Đang tải...