威脅數據庫 潛在有害程序 軍事驕傲延伸

軍事驕傲延伸

網路安全研究人員在調查可疑網站時發現了 Military Pride Extension。儘管它最初是作為一個用戶友好的工具展示的,旨在展示軍事主題的瀏覽器壁紙,但更深入的分析自動揭示了它作為瀏覽器劫持者的真實本質。 Military Pride Extension 超出了其宣傳的功能,而是更改了瀏覽器設置,導致不必要的重定向。此外,該瀏覽器擴充功能透過監視使用者的瀏覽活動來進行侵入行為,從而帶來潛在的隱私和安全風險。

Military Pride 擴充功能對使用者的 Web 瀏覽器進行了更改

瀏覽器劫持者通常會透過修改關鍵設定(包括首頁、預設搜尋引擎和新分頁)來控制瀏覽器。這些變更通常涉及將使用者重新導向到推廣網站,這些網站可能是無法提供合法搜尋結果的虛假搜尋引擎,最終引導使用者造訪真實的網路搜尋網站。

就 Military Pride Extension 而言,據觀察,在沒有中間站點參與的情況下,直接編排重定向到 Bing 搜尋引擎。重定向路徑可能會有所不同,受使用者地理位置等因素的影響。

此外,瀏覽器劫持軟體通常採用持久性確保技術來使其刪除變得複雜,從而使用戶難以重新獲得對其瀏覽器的控制。

更令人擔憂的是,這些類型的軟體(包括 Military Pride Extension)通常具有資料追蹤功能。收集的信息範圍很廣,包括訪問過的 URL、查看過的網頁、輸入的搜索查詢、瀏覽器 cookie、用戶名/密碼、個人身份詳細信息,甚至財務相關信息。隨後,收集到的資料可能會出售給第三方或共享,其中可能包括網路犯罪分子,從而為用戶帶來重大的隱私和安全問題。

瀏覽器劫持者可能會嘗試透過可疑的分發策略來掩蓋他們的安裝

瀏覽器劫持者採用各種可疑的分發策略來掩蓋其安裝並在用戶不知情或未經同意的情況下滲透到用戶的系統。一些常見的策略包括:

  • 與免費軟體捆綁:瀏覽器劫持者經常利用看似合法的免費軟體或共享軟體應用程式。如果使用者不仔細檢查安裝過程,他們可能會無意中將劫持程式與所需的軟體一起安裝。劫持者的存在被隱藏在捆綁軟體中。
  • 欺騙性廣告:誤導性線上廣告,例如彈出視窗或橫幅,可能會錯誤地聲稱提供有用的軟體更新、安全性增強功能或其他誘人的功能。點擊這些廣告可能會導致瀏覽器劫持程式的意外安裝。
  • 假系統警報:瀏覽器劫持者可能會模仿合法的系統警報或通知,警告使用者係統上不存在的問題。這些假警報通常會提示使用者下載所謂的安全或最佳化工具,這些工具實際上是偽裝的瀏覽器劫持者。
  • 社會工程策略:劫持者可能會使用社會工程策略來操縱使用者下載和安裝軟體。這可能包括虛假調查、測驗或刺激用戶點擊連結或下載檔案的優惠,從而導致安裝瀏覽器劫持程式。
  • 流氓網站:瀏覽器劫持者可能透過受損或不安全的網站進行分發。用戶可能透過搜尋引擎結果或詐欺連結遇到這些網站,而劫持者可能會偽裝成合法的下載或更新。
  • 檔案共享網路:劫持者可能透過檔案共享網路進行分發,使用者可以在其中下載檔案或軟體。流行應用程式的受損版本可能包括隱藏的瀏覽器劫持者,這些瀏覽器劫持者會欺騙不知道附加捆綁軟體的使用者。
  • 瀏覽器擴充功能和附加元件:瀏覽器劫持者可能會將自己偽裝成看似無害的瀏覽器擴充功能或附加元件。用戶可能會安裝這些擴展,認為它們提供了有用的功能,但後來才發現他們的瀏覽器行為已被更改。
  • 透過採用這些不同的策略,瀏覽器劫持者的目的是隱藏他們的安裝,使用戶很難檢測和阻止他們不需要的存在。為了降低風險,用戶在下載軟體時應謹慎行事,避免點擊可疑廣告或鏈接,並定期更新安全軟體。

    熱門

    最受關注

    加載中...