遊戲新聞tab.com
Gaming-news-tab.com 是一個與欺騙性搜尋引擎相關的網域,該引擎透過遊戲新聞標籤瀏覽器劫持者促進的重定向進行推廣。該瀏覽器劫持程式是一個方便的工具,用於存取最新的遊戲更新、評論和相關新聞。資訊安全研究人員在調查一個利用非法廣告網路的種子下載網站時遇到了 Gaming News Tab 的促銷網站。
目錄
Gaming-news-tab.com 取代了重要的瀏覽器設置
瀏覽器劫持軟體通常透過更改瀏覽器的預設設定(包括搜尋引擎、主頁和新分頁)來發揮作用,將使用者重新導向到特定的推廣網站。這意味著每當使用者開啟新分頁或使用瀏覽器的 URL 欄執行搜尋時,他們都會被導向到指定的認可網站。
對於遊戲新聞選項卡,用戶將被重定向到 games-news-tab.com。該網站偽裝成搜尋引擎,但缺乏獨立產生搜尋結果的能力。經過分析,發現該網站最終將用戶引導至合法的 Bing 搜尋引擎。但是,請務必注意,著陸頁可能會根據使用者位置等因素而有所不同。
值得一提的是,瀏覽器劫持者經常採用策略來持久控制瀏覽器,例如阻止存取刪除設定或逆轉使用者修改以防止恢復原始瀏覽器設定。
此外,屬於此類別的軟體通常包含資料追蹤功能,這些功能也可能存在於遊戲新聞標籤瀏覽器擴充功能中。這種追蹤可以包括記錄造訪過的 URL、查看過的頁面、搜尋查詢、cookie、登入憑證、個人詳細資料、財務資訊等。收集到的數據可以出售給第三方或透過其他方式用於獲利。
PUP(潛在有害程式)和瀏覽器劫持者透過可疑的分發策略隱藏其安裝
PUP 和瀏覽器劫持者通常採用各種欺騙性分發策略來隱藏其安裝並逃避偵測。這些策略旨在誘騙用戶在不知情的情況下安裝不需要的軟體。以下是 PUP 和瀏覽器劫持者試圖隱藏其安裝的一些方法:
- 與免費軟體捆綁:最受歡迎的方法之一是將 PUP 或瀏覽器劫持者與用戶通常從互聯網下載的合法免費軟體捆綁在一起。在所需軟體的安裝過程中,使用者可能會忽略授權安裝不需要的程式的其他核取方塊或提示。
為了防範這些策略,使用者應始終從信譽良好的來源下載軟體,仔細閱讀安裝提示,避免點擊可疑連結或廣告,保持軟體和作業系統更新,並使用信譽良好的反惡意軟體來發現和刪除不需要的程式.
網址
遊戲新聞tab.com 可能會調用以下網址:
| gaming-news-tab.com |