Earth3d.net

在對修改搜尋相關設定的瀏覽器擴充功能進行分析時,網路安全研究人員發現了一款名為 Earth 3D 的瀏覽器劫持程式。該程式宣稱能夠讓用戶直接在瀏覽器搜尋欄中查看 3D 衛星圖像。該擴充功能聲稱將衛星圖像功能與雅虎提供的搜尋結果相結合,並將自己包裝成一款實用的瀏覽增強工具。

儘管有這些說法,但 Earth 3D 實際上是透過未經授權更改瀏覽器設定來運作的。這種行為是瀏覽器劫持程式的典型特徵,引發了人們對使用者隱私、瀏覽控制和整體系統安全的擔憂。

Earth3d.net 如何控制瀏覽器設定

安裝完成後,Earth 3D 會修改關鍵的瀏覽器配置,包括:

  • 預設搜尋引擎
  • 首頁
  • 新分頁

這些設定被更改為 Earth3d.net,強制使用者與他們並未主動選擇的搜尋引擎互動。這種做法被稱為瀏覽器劫持,因為它會將正常的瀏覽活動重新導向到由擴充功能營運商控制的服務。

透過更改這些設置,Earth 3D 確保用戶在進行搜尋或開啟新的瀏覽器標籤頁時,都會重複造訪 Earth3d.net。

Earth3d.net 不提供獨立搜尋結果

儘管 Earth3d.net 自稱是一個搜尋平台,但它並沒有產生自己的搜尋結果。相反,透過該網站提交的搜尋請求會被重定向到合法的搜尋引擎雅虎搜索,而搜尋結果則會顯示在 Earth3d.net 的客製化介面中。

該擴充功能還允許用戶透過選單選擇其他衛星圖像提供商,這意味著圖像和搜尋相關內容的最終目標頁面可能會有所不同。此外,地理位置等因素也可能影響使用者最終被重新導向到的位置。

由於該服務主要作為中介而非獨立的搜尋引擎發揮作用,因此將瀏覽器控制權拱手讓給它幾乎沒有任何實際意義。

持久性機制可能使移除變得複雜

瀏覽器劫持程式經常採用一些技術來使其始終駐留在受感染的瀏覽器中。 Earth 3D 也可能採用了類似的持久化機制,這使得將其移除比卸載普通擴充功能更加困難。

此類策略可能包括:

  • 限制對與刪除相關的瀏覽器設定的訪問
  • 在使用者嘗試恢復設定後,重新恢復已修改的設定。
  • 阻止某些配置變更生效

這些行為旨在讓使用者持續使用推廣的搜尋服務,當使用者試圖重新控制瀏覽器時,可能會感到沮喪。

潛在的隱私問題

被歸類為瀏覽器劫持程式的軟體通常包含資料追蹤功能,而 Earth 3D 可能會收集各種類型的瀏覽相關資訊。

可能收集的數據包括:

  • 搜尋查詢
  • 造訪過的網站
  • 已瀏覽頁面
  • 瀏覽器 Cookie
  • 瀏覽活動和偏好
  • 其他網路使用資訊

收集到的資訊可能會與第三方分享或出售給第三方,這可能會使用戶面臨定向廣告、用戶畫像分析或其他隱私相關問題。

瀏覽器劫持程式所帶來的風險

像 Earth 3D 這樣的應用程式通常看起來合法,並宣傳一些吸引人的功能。然而,這些承諾的功能往往缺乏實際價值,可能主要被用作瀏覽器操控的工具。

瀏覽器劫持程式的出現通常與以下情況相關:

  • 瀏覽隱私降低
  • 侵入式廣告
  • 不需要的重定向
  • 接觸不可靠的網站
  • 可能追蹤線上活動

鑑於上述原因,安全研究人員強烈建議盡快卸載 Earth 3D 並恢復瀏覽器的原始設定。

瀏覽器劫持程式如何入侵使用者設備

瀏覽器劫持程式很少依賴單一的傳播方式。相反,它們的開發者會使用各種可疑的手段來增加安裝量。

軟體捆綁

最常見的伎倆之一是軟體捆綁。這種行銷手段是將合法應用程式與不需要的附加軟體打包到同一個安裝程式中。

用戶從以下來源下載免費軟體:

  • 免費軟體網站
  • 免費文件託管平台
  • 點對點(P2P)網絡
  • 其他非官方下載來源

可能會在不知不覺中將瀏覽器劫持程式與所需程式一起安裝,尤其是在跳過或忽略安裝選項的情況下。

誤導性宣傳頁面

Earth 3D 也可能透過專門的推廣網站和瀏覽器擴充功能商店進行分發。這些頁面通常會著重強調其吸引人的功能,而盡量減少或省略有關瀏覽器設定修改的資訊。

因此,使用者可能會在未完全了解擴充功能所執行的變更範圍的情況下安裝該擴充功能。

重定向和廣告濫用

瀏覽器劫持程式通常透過侵入式網路廣告進行推廣。用戶可能透過以下途徑遇到它們:

  • 侵入式廣告產生的重新導向
  • 垃圾郵件瀏覽器通知
  • 設備上已存在廣告軟體
  • 誤導性的彈出窗口和促銷訊息

這些技術旨在增加曝光度,並鼓勵使用者安裝他們可能不會選擇的其他設備。

最後想說的話

Earth3d.net 是一個惡意搜尋引擎,它透過 Earth 3D 瀏覽器劫持程式進行推廣。雖然該擴充功能聲稱可以便捷地存取 3D 衛星影像,但其主要功能是修改瀏覽器設定並將流量重定向到 Earth3d.net。該軟體可能會追蹤瀏覽數據、幹擾用戶偏好設置,並採用難以移除的持久化技術。鑑於瀏覽器劫持程式帶來的隱私和安全隱患,用戶應立即移除 Earth 3D,並在安裝來自未經核實來源的瀏覽器擴充功能或免費軟體時保持謹慎。

相關帖子

最受關注

加載中...