Tìm kiếm lỏng lẻo

Thẻ điểm Đe doạ

Xếp hạng: 3,176
Mức độ nguy hiểm: 50 % (Vừa phải)
Máy tính bị nhiễm: 137
Lần đầu tiên nhìn thấy: April 30, 2024
Nhìn thấy lần cuối: May 15, 2024
(Các) hệ điều hành bị ảnh hưởng: Windows

Lax Search là một ứng dụng xâm nhập được thiết kế để quảng bá một công cụ tìm kiếm đáng ngờ tại laxsearch.com. Ứng dụng đạt được mục tiêu của mình bằng cách chiếm quyền điều khiển trình duyệt của người dùng và ghi đè một số cài đặt thiết yếu. Kết quả là nó sẽ bắt đầu tạo các chuyển hướng đến trang laxsearch.com. Có khả năng Lax Search cũng theo dõi hoạt động duyệt web của người dùng.

Tìm kiếm lỏng lẻo chiếm lĩnh các cài đặt trình duyệt cần thiết

Sau khi cài đặt, Lax Search thực hiện các sửa đổi đáng kể đối với một số cài đặt trình duyệt, bao gồm trang chủ, công cụ tìm kiếm mặc định và trang tab mới. Tiện ích mở rộng này đảm bảo rằng mọi tìm kiếm trên Web được thực hiện thông qua thanh URL của trình duyệt sẽ được chuyển hướng đến laxsearch.com. Tuy nhiên, vì các công cụ tìm kiếm giả mạo như laxsearch.com không cung cấp kết quả tìm kiếm chính hãng nên chúng sắp xếp các chuyển hướng dẫn người dùng qua nhiều trang trung gian, chẳng hạn như kosearch.com và myhorscopepro.com, trước khi cuối cùng truy cập các công cụ tìm kiếm hợp pháp như Yahoo.

Quá trình chuyển hướng có thể khác nhau dựa trên các yếu tố như địa chỉ IP của người dùng (vị trí địa lý). Ngoài ra, Lax Search mạnh mẽ mở các tab trình duyệt mới chứa nhiều quảng cáo khác nhau, góp phần mang lại trải nghiệm duyệt web khó chịu. Phần mềm chiếm quyền điều khiển trình duyệt, như Lax Search, thường sử dụng các kỹ thuật để duy trì tính ổn định trong trình duyệt, khiến người dùng khó hoàn tác các thay đổi.

Hơn nữa, Lax Search có thể được trang bị các chức năng theo dõi dữ liệu, một đặc điểm chung của những kẻ xâm nhập trình duyệt. Khả năng theo dõi này cho phép Lax Search thu thập nhiều loại thông tin người dùng, bao gồm URL đã truy cập, trang đã xem, truy vấn tìm kiếm, cookie Internet, tên người dùng/mật khẩu, chi tiết nhận dạng cá nhân và dữ liệu tài chính. Dữ liệu được thu thập có thể được chia sẻ hoặc bán cho bên thứ ba vì nhiều mục đích khác nhau.

PUP và kẻ xâm nhập trình duyệt thường cố gắng ẩn cài đặt của chúng khỏi sự chú ý của người dùng

Các chương trình không mong muốn tiềm ẩn (PUP) và những kẻ xâm nhập trình duyệt thường sử dụng các chiến thuật phân phối lừa đảo để che giấu cài đặt của chúng khỏi sự chú ý của người dùng. Dưới đây là các phương pháp phổ biến được sử dụng:

  • Đóng gói : PUP và những kẻ xâm nhập trình duyệt thường đi kèm với các ứng dụng phần mềm miễn phí hoặc phần mềm chia sẻ mà người dùng sẵn sàng tải xuống và cài đặt. Trong quá trình cài đặt, các chương trình không mong muốn này bị ẩn trong trình hướng dẫn thiết lập dưới dạng các ưu đãi tùy chọn, thường được chọn trước theo mặc định. Người dùng có thể bỏ qua các cài đặt đi kèm này nếu họ vội vàng thực hiện quá trình cài đặt mà không xem xét cẩn thận từng bước.
  • Quảng cáo gây hiểu lầm : Quảng cáo hoặc cửa sổ bật lên gian lận trên các trang web có thể tuyên bố sai sự thật rằng cần có các bản cập nhật phần mềm hoặc plugin cụ thể để xem nội dung hoặc nâng cao hiệu suất. Việc nhấp vào những quảng cáo này có thể dẫn đến việc vô tình tải xuống và cài đặt PUP hoặc những kẻ xâm nhập trình duyệt.
  • Cập nhật phần mềm giả mạo : PUP và kẻ xâm nhập trình duyệt có thể giả dạng các bản cập nhật phần mềm hợp pháp, chẳng hạn như Adobe Flash Player hoặc tiện ích mở rộng trình duyệt, để lừa người dùng tải xuống và cài đặt chúng. Những bản cập nhật giả mạo này thường khai thác lòng tin của người dùng đối với các thương hiệu phần mềm nổi tiếng.
  • Mạng chia sẻ tệp : PUP có thể được phân phối thông qua mạng chia sẻ tệp ngang hàng (P2P), nơi người dùng tải xuống các tệp có chứa phần mềm đi kèm ẩn. Những bản tải xuống này có thể cài đặt PUP hoặc phần mềm xâm nhập trình duyệt mà không có sự đồng ý rõ ràng của người dùng.
  • Chiến thuật kỹ thuật xã hội : Một số PUP và kẻ xâm nhập trình duyệt sử dụng các kỹ thuật kỹ thuật xã hội để xúi giục người dùng cấp quyền hoặc cài đặt phần mềm. Điều này có thể bao gồm các cảnh báo hoặc cảnh báo giả mạo cho rằng hệ thống bị nhiễm virus và thúc giục người dùng cài đặt một ứng dụng cụ thể để giải quyết vấn đề.
  • Tiện ích mở rộng trình duyệt : Những kẻ xâm nhập trình duyệt thường ngụy trang dưới dạng các tiện ích mở rộng hoặc plugin trình duyệt có vẻ hữu ích nhằm nâng cao trải nghiệm duyệt web hoặc cung cấp một số chức năng nhất định. Người dùng có thể vô tình cài đặt các tiện ích mở rộng này vì tin rằng chúng là công cụ hợp pháp.
  • Để bảo vệ khỏi những chiến thuật này, người dùng nên thận trọng khi tải xuống phần mềm từ Internet và luôn chọn cài đặt cài đặt tùy chỉnh hoặc nâng cao để xem xét và bỏ chọn các ưu đãi đi kèm. Điều cần thiết là luôn cập nhật phần mềm và trình duyệt, sử dụng phần mềm bảo mật uy tín bao gồm tính năng phát hiện PUP và tránh nhấp vào các quảng cáo hoặc cửa sổ bật lên đáng ngờ.

    URL

    Tìm kiếm lỏng lẻo có thể gọi các URL sau:

    laxsearch.com/search

    xu hướng

    Xem nhiều nhất

    Đang tải...