Ai Quick Links Browser Extension
在檢查潛在可疑程式時,網路安全研究人員發現了 Ai Quick Links 瀏覽器擴充功能。經過深入分析,他們得出結論,該特定軟體作為瀏覽器劫持者運行。此擴充功能的主要功能包括更改使用者瀏覽器的設置,故意安排重定向到升級的目的地。
Ai Quick Links 的關鍵問題超越了其重定向功能。此瀏覽器擴充功能很可能會未經授權收集使用者的敏感瀏覽資料。這些數據可能涵蓋用戶線上活動的各個方面,可能會引發隱私問題。
像 Ai Quick Links 這樣的瀏覽器劫持者可能會讓使用者面臨重大的隱私風險
瀏覽器劫持軟體透過配置瀏覽器將認可的網站指定為其主頁、預設搜尋引擎和新標籤頁來運作。修改後,每當造訪新分頁或在 URL 欄中輸入搜尋查詢時,這些瀏覽器都會重新導向到指定的網頁。
通常,屬於此類別的軟體會推廣詐騙搜尋引擎,將使用者重新導向到合法的網路搜尋網站,因為它們本身無法提供真實的搜尋結果。然而,Ai Quick Links 的不同之處在於直接將使用者重新導向至 Bing 搜尋引擎。但是,請務必注意,重定向目的地可能會因使用者地理位置等因素而有所不同。
為了確保持久性,瀏覽器劫持者通常採用阻止存取與刪除相關的設定或反轉使用者發起的變更的技術,從而阻止瀏覽器恢復到原始狀態。
此外,Ai Quick Links 可能具有資料追蹤功能。它收集的資訊可能包含一系列詳細信息,例如訪問的 URL、查看的網頁、搜尋查詢、互聯網 cookie、帳戶登入憑證、個人識別資訊、財務資料等。隨後,所收集的資訊可能會與第三方分享和/或出售給第三方。
瀏覽器劫持者通常透過可疑的分發策略進行傳播
瀏覽器劫持者經常透過可疑的策略進行傳播,這些策略利用毫無戒心的用戶並損害其網路瀏覽器的完整性。幾種常見的方法包括:
-
- 捆綁軟體:瀏覽器劫持者通常會捆綁用戶故意下載的看似合法的軟體。使用者可能不知道安裝包包含其他軟體,導致無意中安裝了瀏覽器劫持程式以及所需的程式。
-
- 欺騙性網站:不安全的網站和線上平台可能包含誤導性廣告或假下載按鈕,點擊這些按鈕會觸發瀏覽器劫持軟體的下載和安裝。用戶可能會被欺騙,認為他們正在下載合法的程式或更新。
-
- 免費軟體和共享軟體:網路上提供的免費軟體和應用程式可能與瀏覽器劫持者打包在一起,作為開發人員創造收入的一種方式。在沒有仔細檢查安裝過程的情況下選擇免費軟體的用戶可能會無意中允許安裝不需要的瀏覽器修改。
-
- 虛假瀏覽器更新:網路犯罪分子經常創建看似真實的虛假瀏覽器更新通知。當用戶點擊這些欺騙性通知時,他們可能會在不知不覺中下載並安裝瀏覽器劫持程序,而不是合法的更新。
-
- 不安全的電子郵件附件和連結:網路釣魚電子郵件可能包含附件或鏈接,開啟或點擊這些附件或連結會導致下載和安裝瀏覽器劫持軟體。這些電子郵件通常採用社會工程技術來欺騙使用者採取危害其安全的操作。
-
- 未經驗證的瀏覽器擴展:某些瀏覽器擴展,尤其是從未經驗證的來源或第三方存儲庫獲得的瀏覽器擴展,可能包含隱藏的瀏覽器劫持功能。用戶在安裝擴充功能時應小心謹慎,並且僅使用來自信譽良好的來源的擴充。
為了防止瀏覽器劫持者的傳播,使用者應該養成安全的瀏覽習慣,從可信任來源下載軟體,保持軟體和瀏覽器最新,並使用可靠的安全軟體來偵測和防止潛在威脅。