无限搜索

威胁评分卡

排行: 12,685
威胁级别: 50 % (中等的)
受感染的计算机: 38
初见: March 8, 2023
最后一次露面: September 29, 2023
受影响的操作系统: Windows

网络安全研究人员发现 Infinity Search 浏览器扩展程序是由可疑网站推广的。该扩展程序承诺为用户提供有用的功能,但分析表明它带有浏览器劫持者功能。事实上,下载和安装 Infinity Search 可能会导致关键的浏览器设置被修改,将用户重定向到虚假搜索引擎 search.infinity-searches.com,而不是他们的默认搜索引擎。这种浏览器劫持具有严重的影响,因为它可能会导致隐私泄露或其他潜在风险。

像 Infinity Search 这样的浏览器劫持者可能会执行许多侵入性操作

Infinity Search 浏览器扩展可能会修改各种浏览器设置,包括默认搜索引擎、主页和新选项卡/窗口设置,以将用户重定向到 search.infinity-searches.com 站点。因此,通过 URL 栏或新的浏览器选项卡进行的任何搜索都将被重定向到这个虚假的搜索引擎。在大多数情况下,虚假搜索引擎通常无法提供准确的搜索结果。至于 search.infinity-searches.com,据观察从合法的 Bing 搜索引擎获取结果。但是,这可能会因用户位置等因素而异。

为确保其持久性,Infinity Search 采用各种技术来防止用户删除扩展程序并恢复其原始浏览器设置。

此外,Infinity Search 可能旨在跟踪用户数据,其中可能包括浏览和搜索历史记录、cookie、登录凭据、个人身份信息、财务数据等。收集的数据可能会出售给第三方或被攻击者用于牟利。

浏览器劫持者和 PUP(潜在有害程序)通常会隐藏其安装

浏览器劫持者和 PUP 通常通过可疑的策略进行分发,这会使用户措手不及。这些程序的分发者使用的一些最常见的策略包括将它们与合法软件下载捆绑在一起,将它们伪装成软件更新或安全补丁,以及使用欺骗性广告来鼓励用户安装它们。

在许多情况下,用户甚至不知道他们正在安装浏览器劫持程序或 PUP,直到它已经安装到他们的计算机上。安装后,这些程序可以修改浏览器设置、将用户重定向到不需要的网站、将广告注入网页并跟踪用户活动。

浏览器劫持程序和 PUP 的分发者也可能使用社会工程计划来诱使用户安装这些程序。例如,他们可能会使用恐吓策略(例如显示虚假警告或错误消息)来说服用户他们的计算机感染了恶意软件或需要立即关注。他们还可以提供免费软件或其他激励措施来鼓励用户安装他们的程序。

在某些情况下,浏览器劫持程序和 PUP 也可能通过恶意网站、网络钓鱼电子邮件或其他误导性内容进行分发。为避免成为这些策略的受害者,用户在从不熟悉的网站下载软件时应保持谨慎,在安装任何软件之前务必仔细阅读条款和条件,并使用信誉良好的防病毒软件来保护他们的计算机免受恶意软件和其他威胁。

趋势

最受关注

正在加载...