Threat Database Potentially Unwanted Programs Sqoo 搜索引擎浏览器扩展

Sqoo 搜索引擎浏览器扩展

称为 Sqoo 搜索引擎的浏览器扩展程序被归类为浏览器劫持者。该软件会更改浏览器设置以创建通过虚假搜索引擎 shareceral.uno 和 sqoo.co 的重定向。此外,该浏览器扩展程序还会监视用户的浏览活动。

像 Sqoo 搜索引擎这样的浏览器劫持者可能会带来许多隐私问题

Sqoo 扩展将 shareceral.uno 指定为浏览器的默认搜索引擎、主页和新标签页。因此,每当用户打开新的浏览器选项卡或从 URL 栏发起搜索查询时,都会重定向到 shareceral.uno 网站。

反过来,sharesceral.uno 会立即启动另一个到 sqoo.co 的重定向,其中输入的查询会自动填充到页面的搜索输入字段中。单击搜索图标后,sqoo.co 将用户的搜索重定向到合法的雅虎搜索引擎。需要注意的是,具体的重定向链可能会因用户地理位置等因素而有所不同。

用户应该意识到,许多浏览器劫持者利用持久性确保技术来使其删除更具挑战性,从而阻止用户将浏览器完全恢复到原始状态。

Sqoo 搜索引擎也可能拥有数据跟踪功能。它可以收集各种类型的信息,包括访问的 URL、查看的网页、搜索的查询、互联网 cookie、个人身份详细信息、帐户登录凭据、财务数据等。这些收集到的信息可以与第三方共享或出售给第三方。

PUP(潜在有害程序)和浏览器劫持程序很少是故意安装的

浏览器劫持者和广告软件通常通过利用漏洞和欺骗用户的可疑策略进行传播。这些策略旨在诱骗用户在不知情的情况下在其设备上安装这些不需要的软件。以下是一些常用的方法:

    • 软件捆绑:浏览器劫持者和广告软件经常与合法软件下载捆绑在一起。用户可能会匆忙完成安装过程或不注意捆绑的产品,从而在不知不觉中将它们与所需的软件一起安装。这种欺骗性技术使劫持者和广告软件能够搭载流行或受信任的软件,从而增加安装的机会。
    • 误导性广告:可疑的在线广告通常出现在粗略的网站或弹出广告中,可能会欺骗用户点击它们。这些广告可能会模仿系统警报,声称用户的设备已被感染或需要更新软件。通过点击这些广告,用户可能会在不知不觉中触发浏览器劫持者或广告软件的下载和安装。
    • 虚假软件更新:浏览器劫持者和广告软件可能会伪装成合法的软件更新或插件。用户在浏览时可能会遇到弹出通知,提示他们更新软件以访问某些内容或增强浏览体验。然而,这些通知实际上可能会导致恶意软件的下载和安装。
    • 不安全网站和下载:用户可能会无意中登陆恶意网站或单击恶意链接,从而启动浏览器劫持程序或广告软件的下载。这些网站经常采用社会工程技术来欺骗用户,让他们认为他们正在访问合法内容或软件,而实际上,他们正在下载不需要的程序。
    • 文件共享平台:P2P(点对点)文件共享平台因分发与浏览器劫持者和广告软件捆绑在一起的软件而臭名昭著。当用户从这些平台下载文件时,他们可能会在不知不觉中在所需文件的旁边安装其他软件,从而导致浏览器设置发生不必要的修改。

电脑用户在浏览互联网时,应格外小心下载软件或点击广告。在安装过程中保持警惕,避开可疑网站并使用信誉良好的软件下载来源可以帮助降低浏览器劫持者和广告软件渗透其设备的风险。

 

趋势

最受关注

正在加载...