Tìm kiếm-it-now.com

Trong quá trình phân tích search-it-now.com, các nhà nghiên cứu của infosec phát hiện ra rằng nó hoạt động như một công cụ tìm kiếm giả mạo. Điều đáng chú ý là các trang web như search-it-now.com thường được quảng bá thông qua những kẻ xâm nhập trình duyệt nhằm thay đổi cài đặt quan trọng của trình duyệt web của người dùng. Một chi tiết đáng chú ý khác là công cụ tìm kiếm giả mạo này giống hệt searchmarquis.com.

Search-it-now.com có thể Thay thế Cài đặt trình duyệt cơ bản

Khi thử nghiệm search-it-now.com, các nhà nghiên cứu phát hiện ra rằng nó bắt đầu một loạt chuyển hướng, tạo thành cái được gọi là chuỗi chuyển hướng. Khi người dùng nhập truy vấn tìm kiếm, search-it-now.com sẽ chuyển hướng họ qua một số trang web trung gian, bao gồm search-location.com, lisumanagerine.club và extrasearches.club trước khi truy cập Bing.com, một công cụ tìm kiếm hợp pháp, để đưa ra kết quả tìm kiếm.

Hành vi này phân loại search-it-now.com là một công cụ tìm kiếm giả mạo vì nó không tạo ra kết quả tìm kiếm của riêng mình. Các công cụ tìm kiếm giả mạo thường tham gia vào việc thu thập dữ liệu, bao gồm thu thập thói quen duyệt web, truy vấn tìm kiếm và thông tin cá nhân của người dùng cho các mục đích có thể không an toàn. Ngoài ra, chúng có thể chuyển hướng người dùng đến các trang web lừa đảo lưu trữ phần mềm độc hại, chiến thuật lừa đảo hoặc nội dung có hại khác.

Hơn nữa, các công cụ tìm kiếm giả mạo như search-it-now.com có thể đưa ra các kết quả tìm kiếm lừa đảo nhằm mục đích quảng bá các chiến thuật, sản phẩm giả mạo hoặc dịch vụ gian lận. Điều này gây ra những rủi ro như tổn thất tài chính, đánh cắp danh tính hoặc những hậu quả bất lợi khác. Một lý do khác để tránh các công cụ tìm kiếm giả mạo là sự liên kết của chúng với những kẻ xâm nhập trình duyệt.

Những kẻ xâm nhập trình duyệt có khả năng thay đổi cài đặt trình duyệt, chẳng hạn như công cụ tìm kiếm mặc định, trang chủ hoặc trang tab mới, chuyển hướng người dùng đến các công cụ tìm kiếm giả mạo hoặc không đáng tin cậy. Hơn nữa, các ứng dụng xâm nhập này có thể ngăn người dùng quay lại cài đặt trình duyệt trước đó của họ, làm trầm trọng thêm tác động của sự can thiệp của chúng.

PUP (Chương trình không mong muốn tiềm ẩn) và kẻ xâm nhập trình duyệt thường khai thác các chiến thuật mờ ám để phân phối chúng

PUP và những kẻ xâm nhập trình duyệt thường khai thác nhiều chiến thuật mờ ám khác nhau để phân phối, nhắm mục tiêu vào những người dùng không nghi ngờ để xâm nhập vào hệ thống của họ. Dưới đây là một số phương pháp phổ biến họ sử dụng:

  1. Đi kèm với phần mềm miễn phí
  2. Kỹ thuật : PUP và những kẻ xâm nhập trình duyệt thường đi kèm với phần mềm miễn phí hợp pháp. Khi người dùng tải xuống và cài đặt phần mềm cần thiết, các PUP hoặc phần mềm xâm nhập sẽ được cài đặt cùng với phần mềm đó.
  • Tác động của người dùng : Người dùng thường bỏ qua các chương trình bổ sung đang được cài đặt vì họ thường bỏ qua quá trình cài đặt mà không đọc kỹ các điều khoản và điều kiện hoặc bỏ chọn các cài đặt tùy chọn.
  • Quảng cáo lừa đảo
  • Kỹ thuật : Quảng cáo mờ ám trên các trang web có thể đánh lừa người dùng tải xuống PUP hoặc kẻ xâm nhập. Những quảng cáo này thường xuất hiện dưới dạng cảnh báo hệ thống giả mạo, cập nhật phần mềm hoặc ưu đãi hấp dẫn.
  • Tác động của người dùng : Việc nhấp vào những quảng cáo lừa đảo này có thể kích hoạt tải xuống tự động hoặc chuyển hướng người dùng đến các trang web nhắc cài đặt các chương trình không mong muốn.
  • Nút tải xuống giả
  • Kỹ thuật : Các trang web giả mạo có thể có nhiều nút tải xuống, một số nút tải xuống dẫn đến PUP hoặc kẻ xâm nhập thay vì phần mềm dự kiến.
  • Tác động của người dùng : Người dùng có ý định tải xuống phần mềm hợp pháp có thể vô tình nhấp vào nút tải xuống giả mạo, dẫn đến việc cài đặt các chương trình không mong muốn.
  • Email lừa đảo
  • Kỹ thuật : Các email có vẻ như đến từ các nguồn uy tín có thể chứa các liên kết hoặc tệp đính kèm dẫn đến việc cài đặt PUP hoặc kẻ xâm nhập.
  • Tác động của người dùng : Người dùng nhấp vào các liên kết này hoặc mở tệp đính kèm có thể vô tình cài đặt phần mềm độc hại trên thiết bị của họ.
  • Cửa sổ bật lên gây hiểu lầm
  • Kỹ thuật : Quảng cáo bật lên trên các trang web đáng ngờ có thể tuyên bố sai rằng hệ thống của người dùng đang gặp rủi ro và nhắc họ tải xuống phần mềm để khắc phục sự cố, thực chất là PUP hoặc kẻ xâm nhập.
  • Tác động của người dùng : Người dùng lo ngại về bảo mật hệ thống của họ có thể làm theo những lời nhắc này và cài đặt phần mềm không mong muốn.
  • Chiến thuật kỹ thuật xã hội
  • Kỹ thuật : Kỹ thuật xã hội liên quan đến việc thao túng người dùng thực hiện hành động hoặc tiết lộ thông tin. PUP và những kẻ không tặc thường sử dụng ngôn ngữ thuyết phục và chiến thuật hù dọa để thuyết phục người dùng cài đặt phần mềm của họ.
  • Tác động của người dùng : Người dùng có thể bị lừa nghĩ rằng phần mềm là cần thiết hoặc có lợi, dẫn đến việc cài đặt phần mềm đó.
  • Cập nhật phần mềm giả mạo
  • Kỹ thuật : Thông báo về các bản cập nhật giả mạo cho phần mềm thường được sử dụng có thể lừa người dùng tải xuống PUP hoặc kẻ xâm nhập.
  • Tác động của người dùng : Người dùng tin rằng họ đang cập nhật phần mềm của mình sẽ cài đặt các chương trình không mong muốn.
  • Phòng ngừa và giảm nhẹ

    Để bảo vệ chống lại các chiến thuật này:

    • Hãy thận trọng trong quá trình cài đặt: Luôn chọn tùy chọn cài đặt tùy chỉnh và bỏ chọn mọi phần mềm bổ sung không cần thiết.
    • Sử dụng Phần mềm bảo mật: Sử dụng các chương trình chống phần mềm độc hại có uy tín để phát hiện và chặn PUP và kẻ xâm nhập.
    • Luôn cập nhật thông tin: Hãy nhận biết các chiến thuật phân phối phổ biến và tự tìm hiểu về thói quen duyệt web an toàn.
    • Thường xuyên xem lại các chương trình đã cài đặt: Định kỳ xem lại danh sách các ứng dụng được cài đặt trên máy của bạn và gỡ cài đặt mọi ứng dụng không cần thiết hoặc đáng ngờ.

    Bằng cách hiểu và nhận ra các chiến thuật phân phối này, người dùng có thể tự bảo vệ mình tốt hơn khỏi việc vô tình cài đặt PUP và những kẻ xâm nhập trình duyệt.

    URL

    Tìm kiếm-it-now.com có thể gọi các URL sau:

    search-it-now.com

    xu hướng

    Xem nhiều nhất

    Đang tải...