威胁数据库 Rogue Websites Gaming-news-tab.com

Gaming-news-tab.com

Gaming-news-tab.com 是一个与欺骗性搜索引擎关联的域名,该搜索引擎通过 Gaming News Tab 浏览器劫持程序促成的重定向进行推广。此浏览器劫持程序被当作一种方便的工具,用于访问最新的游戏更新、评论和相关新闻。信息安全研究人员在调查一个使用非法广告网络的种子下载网站时发现了 Gaming News Tab 的宣传网站。

Gaming-news-tab.com 取代关键浏览器设置

浏览器劫持软件通常通过更改浏览器的默认设置(包括搜索引擎、主页和新标签页)来发挥作用,将用户重定向到特定的推广网站。这意味着每当用户打开新标签或使用浏览器的 URL 栏执行搜索时,他们都会直接被引导到指定的推荐网站。

对于 Gaming News Tab,用户会被重定向到 gaming-news-tab.com。该网站伪装成搜索引擎,但缺乏独立生成搜索结果的能力。经分析,我们发现该网站最终会将用户引导至合法的 Bing 搜索引擎。但需要注意的是,着陆页可能会因用户位置等因素而有所不同。

值得一提的是,浏览器劫持者经常采用一些策略来持续控制浏览器,例如阻止访问删除设置或撤消用户修改以防止恢复原始浏览器设置。

此外,属于这一类别的软件通常包含数据跟踪功能,这些功能也可能存在于 Gaming News Tab 浏览器扩展中。这种跟踪可以包括记录访问过的 URL、查看过的页面、搜索查询、cookie、登录凭据、个人详细信息、财务信息等。收集的数据可以出售给第三方或通过其他方式用于盈利。

PUP(潜在有害程序)和浏览器劫持程序通过可疑的分发策略隐藏其安装

PUP 和浏览器劫持程序通常采用各种欺骗性分发策略来隐藏其安装并逃避检测。这些策略旨在诱骗用户在不知情的情况下安装不需要的软件。以下是 PUP 和浏览器劫持程序试图隐藏其安装的一些方法:

  • 与免费软件捆绑:最普遍的方法之一是将 PUP 或浏览器劫持程序与用户通常从互联网上下载的合法免费软件捆绑在一起。在所需软件的安装过程中,用户可能会忽略授权安装不需要的程序的其他复选框或提示。
  • 误导性安装向导:PUP 经常使用误导性安装向导,隐藏正在安装的内容的详细信息。它们可能会使用令人困惑的措辞,将重要信息隐藏在小字中,或使用欺骗性的按钮位置来诱骗用户同意安装不需要的软件。
  • 虚假更新和下载:PUP 和浏览器劫持程序也可能通过网站上虚假的软件更新警报或误导性下载链接进行传播。搜索合法软件更新或下载的用户可能会无意中点击这些欺骗性链接,以为他们正在获取真正的更新或软件,但最终却安装了不需要的程序。
  • 虚假系统警报:另一种策略是显示虚假的系统警报或警告,声称用户的系统已感染,需要下载并安装特定程序来清理系统。实际上,这些警报旨在诱骗用户安装 PUP 或浏览器劫持程序。
  • 恶意广告:PUP 和浏览器劫持程序也可以通过恶意广告 (恶意广告) 活动进行传播。恶意广告在网站上显示为合法广告,但用户点击后会下载并安装不需要的软件。
  • 社会工程技术:一些 PUP 使用社会工程技术(例如虚假调查、竞赛或赠品)来诱使用户下载和安装其软件。这些策略利用用户的好奇心或对免费赠品的渴望来诱骗他们安装不需要的程序。
  • 为了防范这些策略,用户应始终从信誉良好的来源下载软件,仔细阅读安装提示,避免点击可疑链接或广告,保持软件和操作系统更新,并使用信誉良好的反恶意软件来发现和删除不需要的程序。

    网址

    Gaming-news-tab.com 可能会调用以下网址:

    gaming-news-tab.com

    趋势

    最受关注

    正在加载...