Tiện ích mở rộng trình duyệt Dragon Angel

Một phân tích chuyên sâu được thực hiện bởi các nhà nghiên cứu bảo mật thông tin đã phát hiện ra rằng Dragon Angel hoạt động như một kẻ xâm nhập trình duyệt. Mục tiêu chính của ứng dụng này là quảng bá một công cụ tìm kiếm lừa đảo bằng cách sửa đổi cài đặt trình duyệt của người dùng. Ngoài ra, Dragon Angel có thể thu thập dữ liệu liên quan đến duyệt web và thông tin cá nhân khác. Người dùng nên nhanh chóng xóa ứng dụng này khỏi mọi trình duyệt bị ảnh hưởng để giảm thiểu rủi ro tiềm ẩn.

Cài đặt Dragon Angel Browser Hijacker có thể gây ra hậu quả bất lợi

Dragon Angel kiểm soát trình duyệt Web của người dùng bằng cách chuyển hướng họ đến dragonboss.solutions bất cứ khi nào họ cố gắng thực hiện truy vấn tìm kiếm hoặc mở trình duyệt hoặc tab mới bị tấn công. Điều này được thực hiện bằng cách đặt dragonboss.solutions làm công cụ tìm kiếm, trang chủ và trang tab mới mặc định. Dragonboss.solutions là một công cụ tìm kiếm lừa đảo.

Khi người dùng nhập truy vấn tìm kiếm bằng trình duyệt đã bị Dragon Angel chiếm quyền điều khiển, họ sẽ được chuyển hướng đến search.yahoo.com thay vì nhận kết quả từ dragonboss.solutions. Về cơ bản, dragonboss.solutions không tự tạo ra bất kỳ kết quả tìm kiếm nào.

Vì dragonboss.solutions được quảng bá thông qua việc chiếm quyền điều khiển trình duyệt, bạn nên tránh sử dụng nó. Các công cụ tìm kiếm gian lận như vậy nổi tiếng là hiển thị các kết quả tìm kiếm sai lệch hoặc không liên quan, có khả năng dẫn người dùng đến các trang web có hại hoặc khiến họ tiếp xúc với nội dung không an toàn.

Hơn nữa, các công cụ tìm kiếm giả mạo như dragonboss.solutions có thể thu thập và sử dụng sai mục đích dữ liệu của người dùng, gây ra những mối đe dọa nghiêm trọng đối với quyền riêng tư và bảo mật của họ. Ngoài việc quảng cáo dragonboss.solutions, Dragon Angel cũng có thể thu thập dữ liệu liên quan đến duyệt web. Điều này có nghĩa là trong khi người dùng tương tác với trình duyệt bị tấn công, Dragon Angel có thể truy cập và thu thập thông tin về hoạt động duyệt web của họ.

Dữ liệu được thu thập này có thể bao gồm các trang web đã truy cập, truy vấn tìm kiếm, liên kết được nhấp vào và các hành vi duyệt web khác. Việc thu thập dữ liệu như vậy làm tăng mối lo ngại đáng kể về quyền riêng tư và bảo mật của người dùng, vì nó có thể được sử dụng cho nhiều mục đích khác nhau, bao gồm quảng cáo có chủ đích, lập hồ sơ người dùng hoặc thậm chí các hoạt động bất chính hơn.

Những kẻ xâm nhập trình duyệt thường khai thác nhiều kỹ thuật phân phối có vấn đề

Những kẻ xâm nhập trình duyệt và các Chương trình không mong muốn tiềm ẩn (PUP) thường sử dụng các kỹ thuật phân phối mờ ám, khiến người dùng hiếm khi cố ý cài đặt chúng. Những kỹ thuật này lợi dụng sự tin tưởng hoặc thiếu nhận thức của người dùng để xâm nhập vào hệ thống của họ. Đây là cách thực hiện:

  • Đi kèm với phần mềm hợp pháp : Những kẻ xâm nhập trình duyệt và PUP thường đi kèm với phần mềm có vẻ hợp pháp mà người dùng cố tình tải xuống từ Internet. Trong quá trình cài đặt, người dùng có thể bỏ qua hoặc vội vàng bấm qua các lời nhắc, vô tình đồng ý cài đặt thêm chương trình.
  • Lời nhắc cài đặt lừa đảo : Một số trình cài đặt phần mềm sử dụng các chiến thuật gây hiểu lầm để lừa người dùng cài đặt phần mềm xâm nhập trình duyệt hoặc PUP. Ví dụ: họ có thể hiển thị các hộp thoại hoặc hộp kiểm khó hiểu được chọn trước để cài đặt phần mềm không mong muốn. Người dùng không đọc kỹ từng bước cài đặt có thể vô tình đồng ý cài đặt các chương trình này.
  • Cập nhật phần mềm giả mạo : Người dùng có thể gặp phải thông báo cập nhật phần mềm giả mạo khi duyệt Web. Những thông báo này thường bắt chước lời nhắc cập nhật hợp pháp cho phần mềm phổ biến. Tuy nhiên, việc nhấp vào chúng có thể dẫn đến việc cài đặt phần mềm xâm nhập trình duyệt hoặc PUP thay vì các bản cập nhật chính hãng.
  • Trang web và quảng cáo lừa đảo : Các trang web hoặc quảng cáo trực tuyến lừa đảo có thể nhắc người dùng tải xuống phần mềm hoặc plugin tuyên bố sẽ nâng cao trải nghiệm duyệt web của họ hoặc cung cấp các tính năng hữu ích. Trên thực tế, những bản tải xuống này có thể cài đặt phần mềm xâm nhập trình duyệt hoặc PUP mà không có sự đồng ý của người dùng.
  • Tải xuống phần mềm miễn phí và phần mềm chia sẻ : Người dùng có thể tải xuống phần mềm miễn phí hoặc phần mềm chia sẻ từ các nguồn không đáng tin cậy với hy vọng nhận được phần mềm miễn phí. Tuy nhiên, một số nội dung tải xuống này có thể đi kèm với các chương trình không mong muốn, bao gồm cả phần mềm xâm nhập trình duyệt và PUP.
  • Chiến thuật kỹ thuật xã hội : Một số kẻ xâm nhập trình duyệt và PUP sử dụng các thủ thuật kỹ thuật xã hội để thuyết phục người dùng cài đặt chúng. Ví dụ: họ có thể hiển thị cảnh báo bảo mật giả mạo cảnh báo người dùng về các mối đe dọa không tồn tại trên hệ thống của họ. Người dùng có thể được nhắc tải xuống một công cụ bảo mật được cho là thực sự là một kẻ xâm nhập trình duyệt hoặc PUP.
  • Do các kỹ thuật phân phối mờ ám này, người dùng thường vô tình cài đặt các phần mềm xâm nhập trình duyệt và PUP, dẫn đến những thay đổi không mong muốn trong cài đặt trình duyệt của họ, quảng cáo xâm nhập và trải nghiệm duyệt web bị ảnh hưởng. Người dùng cần thận trọng khi tải xuống phần mềm và thường xuyên xem lại các chương trình đã cài đặt của mình để xóa mọi ứng dụng không mong muốn hoặc đáng ngờ.

    xu hướng

    Xem nhiều nhất

    Đang tải...