Gaming-news-tab.com
Gaming-news-tab.com 是一个与欺骗性搜索引擎关联的域名,该搜索引擎通过 Gaming News Tab 浏览器劫持程序促成的重定向进行推广。此浏览器劫持程序被当作一种方便的工具,用于访问最新的游戏更新、评论和相关新闻。信息安全研究人员在调查一个使用非法广告网络的种子下载网站时发现了 Gaming News Tab 的宣传网站。
目录
Gaming-news-tab.com 取代关键浏览器设置
浏览器劫持软件通常通过更改浏览器的默认设置(包括搜索引擎、主页和新标签页)来发挥作用,将用户重定向到特定的推广网站。这意味着每当用户打开新标签或使用浏览器的 URL 栏执行搜索时,他们都会直接被引导到指定的推荐网站。
对于 Gaming News Tab,用户会被重定向到 gaming-news-tab.com。该网站伪装成搜索引擎,但缺乏独立生成搜索结果的能力。经分析,我们发现该网站最终会将用户引导至合法的 Bing 搜索引擎。但需要注意的是,着陆页可能会因用户位置等因素而有所不同。
值得一提的是,浏览器劫持者经常采用一些策略来持续控制浏览器,例如阻止访问删除设置或撤消用户修改以防止恢复原始浏览器设置。
此外,属于这一类别的软件通常包含数据跟踪功能,这些功能也可能存在于 Gaming News Tab 浏览器扩展中。这种跟踪可以包括记录访问过的 URL、查看过的页面、搜索查询、cookie、登录凭据、个人详细信息、财务信息等。收集的数据可以出售给第三方或通过其他方式用于盈利。
PUP(潜在有害程序)和浏览器劫持程序通过可疑的分发策略隐藏其安装
PUP 和浏览器劫持程序通常采用各种欺骗性分发策略来隐藏其安装并逃避检测。这些策略旨在诱骗用户在不知情的情况下安装不需要的软件。以下是 PUP 和浏览器劫持程序试图隐藏其安装的一些方法:
- 与免费软件捆绑:最普遍的方法之一是将 PUP 或浏览器劫持程序与用户通常从互联网上下载的合法免费软件捆绑在一起。在所需软件的安装过程中,用户可能会忽略授权安装不需要的程序的其他复选框或提示。
为了防范这些策略,用户应始终从信誉良好的来源下载软件,仔细阅读安装提示,避免点击可疑链接或广告,保持软件和操作系统更新,并使用信誉良好的反恶意软件来发现和删除不需要的程序。
网址
Gaming-news-tab.com 可能会调用以下网址:
| gaming-news-tab.com |