Threat Database Potentially Unwanted Programs Tiện ích mở rộng trình duyệt Soccer Leagues

Tiện ích mở rộng trình duyệt Soccer Leagues

Thẻ điểm Đe doạ

Xếp hạng: 5,715
Mức độ nguy hiểm: 50 % (Vừa phải)
Máy tính bị nhiễm: 58
Lần đầu tiên nhìn thấy: May 28, 2023
Nhìn thấy lần cuối: September 24, 2023
(Các) hệ điều hành bị ảnh hưởng: Windows

Tiện ích mở rộng trình duyệt Giải bóng đá thể hiện các đặc điểm điển hình của ứng dụng lừa đảo và PUP (Chương trình không mong muốn tiềm ẩn). Thật vậy, sau khi phân tích kỹ lưỡng về ứng dụng, người ta đã xác định rằng chức năng chính của nó là kẻ xâm nhập trình duyệt. Giải bóng đá sẽ sửa đổi một số cài đặt của trình duyệt Web của người dùng với mục đích gây ra các chuyển hướng đến một địa chỉ Web được quảng cáo. Hơn nữa, người dùng nên nhớ rằng PUP và những kẻ xâm nhập trình duyệt thường có khả năng thu thập dữ liệu nhạy cảm của người dùng.

Trình duyệt Soccer Leagues Hijacker có thể gây ra các vấn đề về quyền riêng tư

Phần mềm chiếm quyền điều khiển trình duyệt thường chỉ định địa chỉ của các trang web được quảng cáo làm trang chủ, công cụ tìm kiếm mặc định và tab trang mới của trình duyệt Web được nhắm mục tiêu. Điều này có nghĩa là khi người dùng mở các tab mới hoặc cố gắng tìm kiếm trên web thông qua thanh URL của trình duyệt, họ sẽ được chuyển hướng đến một trang web được quảng cáo. Giải bóng đá cũng hoạt động theo cách này.

Trong hầu hết các trường hợp, những kẻ xâm nhập trình duyệt thay đổi các cài đặt này thành công cụ tìm kiếm giả mạo. Những công cụ tìm kiếm giả mạo này không thể tạo kết quả tìm kiếm, vì vậy chúng chuyển hướng người dùng đến các trang web tìm kiếm hợp pháp trên Internet. Tuy nhiên, Soccer Leagues trực tiếp quảng bá một công cụ tìm kiếm chính hãng, Bing (bing.com). Việc chứng thực nội dung hợp pháp thường được thực hiện mà không có sự chấp thuận của các nhà phát triển. Những kẻ lừa đảo lạm dụng các chương trình liên kết của sản phẩm hoặc dịch vụ để lừa đảo nhận tiền hoa hồng.

Hơn nữa, hầu hết những kẻ xâm nhập trình duyệt đều được trang bị các chức năng để theo dõi dữ liệu người dùng và Giải bóng đá cũng có thể có khả năng này. Dữ liệu được nhắm mục tiêu có thể bao gồm các URL đã truy cập, các trang Web đã xem, truy vấn tìm kiếm, cookie Internet, tên người dùng/mật khẩu, thông tin nhận dạng cá nhân, chi tiết tài chính, v.v. Sau đó, dữ liệu bị chiếm đoạt có thể được chia sẻ hoặc bán cho các bên thứ ba, có khả năng bao gồm cả tội phạm mạng.

Người dùng nên biết về các chiến thuật phân phối mờ ám được sử dụng bởi PUP và những kẻ xâm nhập trình duyệt

Các chiến thuật đáng ngờ thường được sử dụng như một phần của quá trình phân phối PUP và những kẻ xâm nhập trình duyệt. Các chiến thuật này liên quan đến nhiều phương pháp lừa đảo và gây hiểu lầm nhằm lừa người dùng vô tình cài đặt phần mềm không mong muốn.

Một trong những chiến thuật thường được sử dụng là đóng gói, trong đó PUP và những kẻ xâm nhập trình duyệt được đóng gói cùng với phần mềm hợp pháp. Người dùng có thể tải xuống và cài đặt các ứng dụng mong muốn, nhưng các chương trình không mong muốn đi kèm được đưa vào mà họ không hề hay biết hoặc đồng ý. Thực tiễn này thường lợi dụng những người dùng vội vàng trong quá trình cài đặt mà không xem xét cẩn thận các tùy chọn phần mềm đi kèm.

Một chiến thuật khác liên quan đến việc ngụy trang quá trình cài đặt bằng cách sử dụng các giao diện gây hiểu lầm. Điều này có thể bao gồm việc trình bày các nút, hộp kiểm hoặc hộp thoại gây hiểu lầm khuyến khích người dùng chấp nhận cài đặt phần mềm bổ sung hoặc sửa đổi trình duyệt. Những chiến thuật này nhằm mục đích gây nhầm lẫn cho người dùng và khiến họ vô tình cài đặt PUP hoặc phần mềm xâm nhập trình duyệt.

Hơn nữa, các kỹ thuật quảng cáo lừa đảo được sử dụng để quảng bá PUP và những kẻ xâm nhập trình duyệt. Điều này có thể liên quan đến việc hiển thị quảng cáo bật lên, cảnh báo hệ thống giả mạo hoặc ưu đãi hấp dẫn tuyên bố sẽ cải thiện hiệu suất máy tính hoặc cung cấp các tính năng độc quyền. Những quảng cáo này thường chuyển hướng người dùng đến các trang web lưu trữ phần mềm không mong muốn hoặc khuyến khích họ nhấp vào các liên kết gây hiểu lầm kích hoạt quá trình tải xuống và cài đặt.

Các kỹ thuật kỹ thuật xã hội cũng thường được sử dụng để thao túng lòng tin và cảm xúc của người dùng. Điều này có thể bao gồm việc mạo danh các thương hiệu đáng tin cậy hoặc hiển thị xác nhận giả mạo từ các nguồn có uy tín để tạo ấn tượng về tính hợp pháp. Những chiến thuật như vậy nhằm mục đích đánh lừa người dùng tin rằng phần mềm này đáng tin cậy và an toàn, thuyết phục họ cài đặt PUP hoặc sẵn sàng chấp nhận các sửa đổi của kẻ xâm nhập trình duyệt.

Tóm lại, việc phân phối PUP và những kẻ xâm nhập trình duyệt liên quan đến một loạt các chiến thuật đáng ngờ khai thác sự thiếu nhận thức hoặc cảnh giác của người dùng. Các chiến thuật này bao gồm gói, giao diện gây hiểu lầm, quảng cáo lừa đảo và các phương pháp kỹ thuật xã hội, tất cả đều nhằm lừa người dùng vô tình cài đặt phần mềm không mong muốn hoặc chấp nhận các thay đổi trình duyệt không mong muốn.

xu hướng

Xem nhiều nhất

Đang tải...