專業搜尋

威脅評分卡

排行: 2,418
威胁级别: 50 % (中等的)
受感染的计算机: 127
初见: September 24, 2024
最后一次露面: October 6, 2024
受影响的操作系统: Windows

ProSearch 是一種欺騙性瀏覽器劫持者,旨在未經用戶同意控制用戶的瀏覽器設置,從而帶來重大的隱私和安全風險。它的運作方式是將網路流量重新導向到不可靠的搜尋引擎(如 boyu.com.tr),從而損害使用者體驗並使個人暴露於潛在有害的內容中。

ProSearch 如何劫持瀏覽器

安裝後,ProSearch 會更改關鍵的瀏覽器設置,例如預設搜尋引擎、主頁和新標籤頁,引導所有搜尋通過 boyu.com.tr。這個搜尋引擎雖然功能強大,但與Google或必應等合法搜尋引擎相差甚遠。 boyu.com.tr 產生的搜尋結果可能充滿贊助內容、欺騙性廣告和潛在詐欺網站的鏈接,而不是提供準確且值得信賴的結果。

ProSearch 特別麻煩的是它能夠根據使用者地理位置等因素提供不同的結果。這意味著與世界另一個地區的相同查詢相比,來自一個地區的搜尋查詢可能會產生完全不同且可能更有害的結果。透過操縱這些搜尋結果,ProSearch 使用戶面臨重大風險,包括網路釣魚詐騙、惡意軟體和不可靠的資訊。

持久性和清除挑戰

ProSearch 不只停留在劫持瀏覽器設定。它採用持久性機制來確保其存在難以刪除。使用的方法之一是 Google Chrome 中的「由您的組織管理」功能。此功能通常適用於企業環境,授予 ProSearch 對瀏覽器的管理權限,使用戶難以修改設定或解除安裝擴充功能。

透過將自身深深嵌入瀏覽器中,ProSearch 可以重複重置使用者首選項,即使在使用者嘗試恢復其原始配置後也是如此。對於那些不熟悉進階故障排除技術的人來說,這種持久性使得手動刪除成為一項具有挑戰性的任務。

可疑的分發策略:PUP 如何溜走

ProSearch 經常透過通常與 PUP(潛在有害程式)相關的可疑分發方法進入裝置。這些策略旨在利用用戶的信任並在雷達下隱藏,使用戶在不知情的情況下參與自己的妥協。

一種流行的方法是軟體捆綁。欺詐性安裝程式和下載程式經常在偽裝成合法軟體或免費工具的可疑網站上進行推廣。當用戶下載看似無害的應用程式時,它可能會捆綁其他不必要的程序,例如 ProSearch。這些額外的軟體通常隱藏在誤導性的安裝提示後面,或設定為預設安裝,除非手動取消選取(這是許多使用者忽略的一步)。

侵入式資料收集和用戶跟踪

除了重定向搜尋查詢之外,ProSearch 還以其資料收集實踐而聞名。像 ProSearch 這樣的瀏覽器劫持者經常追蹤用戶的瀏覽活動,監控他們的搜尋記錄、造訪的網站,甚至潛在的敏感數據,例如登入憑證或個人詳細資料。然後,這些資訊被用於有針對性的廣告、出售給第三方行銷商或用於更不安全的目的,例如身分盜竊或詐欺。

透過監視使用者的上網習慣,ProSearch 不僅侵犯了隱私,也讓受害者面臨更廣泛的安全風險。瀏覽資料受損可能會導致網路釣魚、社會工程攻擊,或更糟的是敏感個人或財務資訊的全面洩露。

結論:保持警惕並保護您的設備

ProSearch 提醒人們注意瀏覽器劫持者和 PUP 所構成的持續威脅。其分發方法的欺騙性及其操縱瀏覽器設定的能力,再加上侵入性追蹤做法,使其成為希望保護其線上隱私和安全的用戶的嚴重擔憂。

為了防範此類威脅,使用者在從不熟悉的來源下載軟體時應格外小心,仔細閱讀安裝提示,並考慮使用信譽良好的安全工具來偵測和刪除 PUP,以免它們對系統造成嚴重破壞。

熱門

最受關注

加載中...