Threat Database Potentially Unwanted Programs 复古搜索新标签浏览器扩展

复古搜索新标签浏览器扩展

对 Retro Search 新标签浏览器扩展程序的分析已证实,该应用程序故意修改特定的 Web 浏览器设置,以推广名为 Retro-search.com 的欺骗性搜索引擎。此类参与更改浏览器设置并将用户引导至虚假搜索引擎或不需要的网站的软件通常称为浏览器劫持程序。

浏览器劫持者因其侵入性和不需要的操作而臭名昭著,因为他们在未经用户明确同意的情况下对用户的浏览器进行了更改。就 Retro Search 新选项卡而言,它试图强制将用户重定向到 Retro-search.com 搜索引擎,该引擎提供不可靠的搜索结果,并可能在未经同意的情况下收集用户数据。

像复古搜索新标签这样的浏览器劫持者可能会产生有害影响

Retro Search新标签采用了一系列策略来推广retro-search.com。关键策略之一涉及更改特定的浏览器设置,其中可能包括默认搜索引擎、新标签页和主页。因此,每当用户尝试通过浏览器的搜索栏执行搜索或打开新的空白选项卡时,他们都会自动重定向到 Retro-search.com。从那里,它们被重定向到 bing.com,这表明 Retro Search New Tab 使用 Bing 作为其搜索提供商,从而试图模仿合法的搜索引擎。

值得注意的是,Bing 确实是一个合法的搜索引擎;然而,Retro Search New Tab 将用户重定向到它的方式引起了人们的担忧。这种欺骗行为创造了合法性的假象,同时引导用户访问他们未明确选择的搜索引擎。像 Retro-search.com 这样的虚假搜索引擎有可能显示经过修改或有偏见的搜索结果,从而损害向用户提供的信息的完整性和准确性。

此外,复古搜索新选项卡可能拥有超越单纯搜索偏好的数据收集功能。它可能会收集各种用户数据,包括浏览历史记录、搜索查询、IP 地址、地理位置数据和其他浏览相关信息。此外,它可能会监控用户的在线活动以定制个性化广告,并可能与第三方广告商或实体共享这些数据以获取经济利益。

浏览器劫持者和 PUP(潜在有害程序)采用各种可疑的分发技术

浏览器劫持者和 PUP 经常采用可疑的分发策略来秘密安装在用户的设备上。这些策略旨在欺骗和诱导用户无意中下载和安装不需要的软件。以下是浏览器劫持者和 PUP 使用的一些常见的可疑分发策略:

    • 与免费软件/共享软件捆绑:浏览器劫持者和 PUP 经常与合法的免费软件或共享软件应用程序捆绑在一起。在安装过程中,用户可能会忽略附加优惠或选择退出选项,从而导致意外安装不需要的软件。
    • 误导性下载按钮:某些网站使用欺骗性下载按钮或弹出广告来迷惑用户点击它们。这些按钮可能带有误导性标签,例如“下载”或“更新”,而实际上它们会触发浏览器劫持者或 PUP 的下载。
    • 软件更新:虚假软件更新警报可能会提示用户下载并安装实际上是浏览器劫持者或 PUP 的更新。这些警报通常模仿合法的更新通知来欺骗用户。
    • 恶意广告:恶意广告涉及使用恶意广告,将用户重定向到托管浏览器劫持者或 PUP 的网站。点击这些广告可以启动不需要的软件的下载。
    • 虚假安全警报:流氓网站可能会显示虚假安全警报或警告,声称用户的系统感染了恶意软件。这些警报可能会提示用户安装假冒防病毒软件,这实际上是浏览器劫持程序或 PUP。
    • 网络钓鱼电子邮件:用户可能会收到包含链接或附件的网络钓鱼电子邮件,单击或打开这些链接或附件会导致下载浏览器劫持程序或 PUP。
    • 社会工程技术:一些浏览器劫持者和 PUP 使用社会工程技术(例如虚假调查或赠品)来诱骗用户下载和安装软件。

为了防止这些可疑的分发策略,PC 用户在从 Internet 下载软件时应保持警惕。仅从可信来源下载软件并避免点击可疑链接或广告至关重要。定期更新反恶意软件软件并使用浏览器安全扩展程序还可以帮助在潜在有害程序和浏览器劫持者安装到用户设备上之前检测并阻止它们。此外,在软件安装过程中仔细阅读条款和条件或 EULA 可以帮助识别任何隐藏的捆绑软件,并允许用户在必要时选择退出。

 

趋势

最受关注

正在加载...