Cơ sở dữ liệu về mối đe dọa Các chương trình không mong muốn tiềm tàng Tiện ích mở rộng trình duyệt Dragon Search Solutions

Tiện ích mở rộng trình duyệt Dragon Search Solutions

Các nhà nghiên cứu bảo mật thông tin đã phát hiện ra bản chất xâm nhập của ứng dụng Dragon Search Solutions. Sau khi tiến hành phân tích kỹ lưỡng, các chuyên gia này đã xác nhận rằng ứng dụng này hoạt động như một kẻ xâm nhập trình duyệt. Mục tiêu chính của nó là quảng bá một công cụ tìm kiếm giả mạo bằng cách giả mạo cài đặt của trình duyệt bị xâm nhập. Hơn nữa, Dragon Search Solutions có thể có khả năng truy cập một số dữ liệu người dùng nhất định.

Giải pháp tìm kiếm Dragon đảm nhiệm các cài đặt trình duyệt thiết yếu

Dragon Search Solutions thực hiện các kỹ thuật chiếm quyền điều khiển trình duyệt bằng cách buộc người dùng sử dụng dragonboss.solutions khi thực hiện các truy vấn tìm kiếm hoặc mở trình duyệt bị chiếm quyền điều khiển hoặc một tab mới của họ. Nó đạt được điều này bằng cách định cấu hình dragonboss.solutions làm công cụ tìm kiếm mặc định, trang chủ và trang tab mới. Như đã đề cập trước đó, dragonboss.solutions được xác định là một công cụ tìm kiếm giả mạo.

Khi nhập truy vấn tìm kiếm, người dùng sẽ được chuyển hướng qua searchdb.com, một miền đáng ngờ khác và cuối cùng truy cập bing.com, một công cụ tìm kiếm hợp pháp. Về cơ bản, dragonboss.solutions không tự tạo ra bất kỳ kết quả tìm kiếm nào mà chỉ đóng vai trò như một đường dẫn. Do có liên quan đến kẻ xâm nhập trình duyệt, người dùng nên tránh xa dragonboss.solutions.

Chúng tôi đặc biệt khuyên bạn nên tránh các công cụ tìm kiếm giả mạo do chúng có xu hướng ưu tiên các kết quả tìm kiếm gây hiểu lầm hoặc không liên quan, có khả năng dẫn người dùng đến các trang web có hại hoặc khiến họ tiếp xúc với nội dung không an toàn. Ngoài ra, những công cụ như vậy có thể tham gia vào việc thu thập và sử dụng sai mục đích dữ liệu của người dùng.

Hơn nữa, Dragon Search Solutions, ngoài việc quảng bá dragonboss.solutions, còn có khả năng truy cập lịch sử duyệt web. Chức năng này cho phép tiện ích mở rộng thu thập thông tin về các trang web mà người dùng đã truy cập, bao gồm URL, dấu thời gian và các dữ liệu có thể liên quan đến duyệt web khác.

Khả năng truy cập lịch sử duyệt web gây ra những lo ngại đáng kể về quyền riêng tư vì nó cho phép Dragon Search Solutions hiểu rõ hơn về các hoạt động trực tuyến của người dùng. Hơn nữa, việc thu thập dữ liệu lịch sử duyệt web có thể được sử dụng cho nhiều mục đích, bao gồm quảng cáo được nhắm mục tiêu, lập hồ sơ người dùng hoặc các hoạt động có khả năng xâm lấn khác.

Luôn chú ý khi cài đặt ứng dụng mới từ các nguồn không quen thuộc

Các chương trình không mong muốn tiềm ẩn (PUP) và những kẻ xâm nhập trình duyệt thường xuyên sử dụng các kỹ thuật phân phối đáng ngờ để lan truyền ảnh hưởng của chúng và xâm nhập vào hệ thống của người dùng. Các kỹ thuật này khai thác lỗ hổng trong phần mềm, đánh lừa người dùng hoặc lợi dụng các biện pháp bảo mật lỏng lẻo. Dưới đây là một số phương pháp tiêu chuẩn được sử dụng:

  • Gói phần mềm : PUP và kẻ xâm nhập trình duyệt thường đi kèm với các bản tải xuống phần mềm hợp pháp. Người dùng vô tình cài đặt chúng cùng với các chương trình mong muốn vì chúng được bao gồm trong gói cài đặt mà không được tiết lộ rõ ràng.
  • Các phương pháp cài đặt lừa đảo : Một số PUP và kẻ xâm nhập trình duyệt sử dụng các chiến thuật lừa đảo trong quá trình cài đặt. Chúng có thể giả dạng các bản cập nhật phần mềm, tiện ích hệ thống hoặc công cụ bảo mật hợp pháp, đánh lừa người dùng cài đặt chúng dưới chiêu bài nâng cao hiệu suất hoặc bảo mật hệ thống.
  • Quảng cáo gây hiểu lầm : Quảng cáo độc hại (quảng cáo độc hại) là một chiến thuật phổ biến khác được sử dụng để thu hút người dùng tải xuống PUP và những kẻ xâm nhập trình duyệt. Quảng cáo lừa đảo có thể xuất hiện dưới dạng ưu đãi hoặc cảnh báo hợp pháp, lừa người dùng nhấp vào chúng và bắt đầu quá trình tải xuống.
  • Trang web giả mạo : PUP và kẻ xâm nhập trình duyệt có thể tạo các trang web hoặc trang đích giả mạo bắt chước các trang web hợp pháp. Các trang web này thường nhắc người dùng tải xuống phần mềm hoặc tiện ích mở rộng trình duyệt với mục đích cung cấp các tính năng có giá trị. Trên thực tế, những bản tải xuống này sẽ cài đặt PUP hoặc phần mềm xâm nhập trình duyệt.
  • Thủ thuật kỹ thuật xã hội : Các chiến thuật kỹ thuật xã hội, chẳng hạn như email lừa đảo hoặc tin nhắn giả mạo trên mạng xã hội, có thể được sử dụng để lừa người dùng nhấp vào các liên kết không an toàn hoặc tải xuống các tệp bị nhiễm độc. Các chiến thuật này khai thác lòng tin và sự tò mò của người dùng để khuyến khích họ tham gia vào các hành động tạo điều kiện thuận lợi cho việc cài đặt PUP hoặc kẻ xâm nhập trình duyệt.
  • Tóm lại, PUP và những kẻ xâm nhập trình duyệt sử dụng nhiều kỹ thuật phân phối lừa đảo và không an toàn để truyền bá ảnh hưởng của chúng, nhấn mạnh tầm quan trọng của thói quen duyệt web thận trọng và các biện pháp an ninh mạng mạnh mẽ.

    xu hướng

    Xem nhiều nhất

    Đang tải...