人工瀏覽器

資訊安全研究人員在檢查欺騙性網站時遇到了 Artificius。 Artificius 被認定為基於 Chromium 開源平台建構的流氓瀏覽器。該瀏覽器的運作方式是將使用者重新導向到 artificius.com 假冒搜尋引擎,這是瀏覽器劫持者的典型行為。 Artificius 很可能擁有進一步有害的功能,其中可能包括資料追蹤。值得注意的是,與 Artificius 相關的安裝套件還包含補充的不必要或危險的軟體元件,這增加了其令人擔憂的性質。

Artificius 瀏覽器劫持使用者的瀏覽器並推廣不需要的頁面

Artificius 瀏覽器具有瀏覽器劫持軟體中常見的特徵。具體來說,在使用此流氓瀏覽器時,開啟新分頁或在 URL 欄中輸入搜尋查詢等操作會導致重定向,將使用者引導至 artificius.com 網站。

通常,像 artificius.com 這樣的假搜尋引擎無法提供真實的搜尋結果,因此它們會將使用者重新導向到像 Bing 這樣的合法網路搜尋引擎。然而,Artificius 產生的重定向可能會有所不同,並且可能會根據使用者的地理位置等因素將使用者重新導向到其他地方。

此外,Artificius 被懷疑擁有數據追蹤能力。這可能涉及收集各種類型的信息,例如造訪過的 URL、查看的頁面、搜尋查詢、網路 cookie、使用者名稱/密碼和財務資料。這些收集到的資訊可能會與第三方分享或出售給第三方,包括網路犯罪分子。

瀏覽器劫持者經常試圖掩蓋他們的安裝,以免引起用戶的注意

瀏覽器劫持者經常採用欺騙性分送做法來掩蓋其安裝,以免引起使用者的注意。一些常見的策略包括:

  • 捆綁軟體:瀏覽器劫持者通常與免費軟體下載捆綁在一起。如果使用者在安裝過程中未能選擇退出,則可能會無意中將劫持程式與合法程式一起安裝。
  • 誤導性廣告和彈出視窗:劫持者可能會透過聲稱提供有用的軟體更新或下載的誤導性廣告或彈出視窗進行宣傳。點擊這些廣告可能會導致意外安裝。
  • 假系統警報:劫持者可能會顯示虛假系統警報或警告,表示需要安裝某些軟體或更新。用戶認為這些警報是合法的,最終安裝了劫持程式。
  • 瀏覽器擴充功能和附加元件:有些劫持者將自己偽裝成看似有用的瀏覽器擴充功能或附加元件。使用者可能會認為安裝這些內容是為了增強瀏覽體驗,但後來才發現他們的真實意圖。
  • 社會工程策略:劫持者可能會使用社會工程技術(例如虛假調查或承諾獎勵的競賽)來誘騙用戶下載和安裝惡意軟體。
  • 網路釣魚電子郵件:使用者可能會收到帶有連結或附件的網路釣魚電子郵件,點擊這些連結或附件會導致安裝瀏覽器劫持程式。
  • 這些陰暗的分發做法旨在欺騙用戶,使他們難以注意到或阻止不需要的瀏覽器劫持者的安裝。用戶在下載軟體或點擊不熟悉的連結時應小心謹慎,以避免成為這些策略的受害者。定期更新軟體和使用信譽良好的反惡意軟體程式還可以幫助防範瀏覽器劫持者和其他有害威脅。

    人工瀏覽器視頻

    提示:把你的声音并观察在全屏模式下的视频

    熱門

    最受關注

    加載中...