威脅數據庫 潛在有害程序 極簡搜尋瀏覽器擴充

極簡搜尋瀏覽器擴充

在分析欺騙性網站時,研究人員發現了 Minimalist Search 瀏覽器擴充功能。安裝後,用戶將觀察到基本瀏覽器設定發生重大變化,這些設定旨在透過重定向推廣minimalistsearch.com假搜尋引擎。這些變化的操縱性質將極簡搜尋歸類為瀏覽器劫持者,因為它控制瀏覽器功能,意圖將使用者引導至詐騙搜尋引擎。這種欺騙行為強調了該擴充功能對使用者的瀏覽體驗和隱私的潛在有害影響。

極簡搜尋瀏覽器劫持者推廣可疑地址

瀏覽器劫持軟體的特點是修改瀏覽器設定以推廣非法搜尋引擎,通常涉及將認可的網站設定為主頁、預設搜尋引擎和新分頁/視窗 URL。

極簡搜尋遵循此模式,安裝此擴充功能會導致瀏覽器行為發生變化。具體來說,透過 URL 欄執行的新分頁和 Web 搜尋會導致重新導向到minimalistsearch.com 網頁。

假冒搜尋引擎通常缺乏獨立產生搜尋結果的能力,而是將使用者引導至合法的搜尋網站。例如,我們使用 Bing 搜尋引擎的結果觀察了minimalistsearch.com,儘管基於使用者地理位置等因素,目的地可能會有所不同。

值得注意的是,瀏覽器劫持者通常採用機制來確保持久性,阻止用戶輕鬆逆轉更改或存取與刪除相關的設定。

此外,屬於此類別的軟體通常會監視使用者的瀏覽活動,而 Minimalist Search 可能擁有此類資料追蹤功能。目標資料可以包括造訪的 URL、查看的網頁、輸入的搜尋查詢、網路 cookie、登入憑證、個人識別詳細資料、財務資訊等。收集到的資料可能會與第三方共享或由第三方購買,引發對用戶隱私和敏感資訊濫用的擔憂。使用者應謹慎行事並考慮安全措施,以減輕與極簡搜尋等瀏覽器劫持者相關的風險。

瀏覽器劫持者經常試圖掩蓋其安裝,以免引起用戶的注意

瀏覽器劫持者經常採用可疑的分送做法,試圖掩蓋其安裝,以免引起使用者的注意。這些策略旨在欺騙用戶,讓他們很難注意到瀏覽器中添加了不需要的軟體。一些常見的方法包括:

  • 捆綁軟體:瀏覽器劫持者經常在安裝過程中捆綁看似合法的軟體。用戶可能會忽略劫持者的其他複選框或選擇退出選項,從而無意中允許其安裝。
  • 欺騙性安裝程式:有些安裝程式使用欺騙性策略,提供誤導性圖形或文字,誘騙使用者安裝瀏覽器劫持程式。使用者可能認為他們同意一件事,但實際上授權安裝不需要的軟體。
  • 免費軟體和共享軟體:從不可信來源下載的免費軟體通常與瀏覽器劫持者捆綁在一起。尋求免費應用程式的用戶可能會在不知不覺中安裝劫持者以及所需的軟體。
  • 虛假系統更新:網路犯罪分子可能會建立虛假系統更新警報或通知,提示使用者下載並安裝看似關鍵的更新。然而,這些更新可能包含瀏覽器劫持者。
  • 社會工程:一些分發技術使用社會工程來操縱使用者採取某些行動。例如,聲稱感染病毒的欺騙性彈出訊息可能會敦促用戶下載虛假的安全工具,而這實際上是瀏覽器劫持者。
  • 誤導性下載按鈕:某些網站故意設計其佈局,以迷惑用戶,不知道單擊哪個按鈕才能進行合法下載。用戶可能會無意中點擊欺騙性按鈕,從而觸發瀏覽器劫持者的下載和安裝。
  • 電子郵件附件和連結:網路釣魚電子郵件可能包含連結或附件,存取這些連結或附件後會導致瀏覽器劫持程式的下載。這些電子郵件通常採用社會工程策略來說服使用者開啟附件或點擊連結。
  • 透過採用這些欺騙性分發做法,瀏覽器劫持者試圖在安裝過程中不被注意,從而使用戶難以檢測和防止其滲透。使用者應謹慎行事,避免從不可信來源下載軟體,並定期更新其安全軟體以防範這些欺騙手段。

    熱門

    最受關注

    加載中...