Threat Database Potentially Unwanted Programs 復古搜索新標籤瀏覽器擴展

復古搜索新標籤瀏覽器擴展

對 Retro Search 新標籤瀏覽器擴展程序的分析已證實,該應用程序故意修改特定的 Web 瀏覽器設置,以推廣名為 Retro-search.com 的欺騙性搜索引擎。此類參與更改瀏覽器設置並將用戶引導至虛假搜索引擎或不需要的網站的軟件通常稱為瀏覽器劫持程序。

瀏覽器劫持者因其侵入性和不需要的操作而臭名昭著,因為他們在未經用戶明確同意的情況下對用戶的瀏覽器進行了更改。就 Retro Search 新選項卡而言,它試圖強制將用戶重定向到 Retro-search.com 搜索引擎,該引擎提供不可靠的搜索結果,並可能在未經同意的情況下收集用戶數據。

像復古搜索新標籤這樣的瀏覽器劫持者可能會產生有害影響

Retro Search新標籤採用了一系列策略來推廣retro-search.com。關鍵策略之一涉及更改特定的瀏覽器設置,其中可能包括默認搜索引擎、新標籤頁和主頁。因此,每當用戶嘗試通過瀏覽器的搜索欄執行搜索或打開新的空白選項卡時,他們都會自動重定向到 Retro-search.com。從那裡,它們被重定向到 bing.com,這表明 Retro Search New Tab 使用 Bing 作為其搜索提供商,從而試圖模仿合法的搜索引擎。

值得注意的是,Bing 確實是一個合法的搜索引擎;然而,Retro Search New Tab 將用戶重定向到它的方式引起了人們的擔憂。這種欺騙行為創造了合法性的假象,同時引導用戶訪問他們未明確選擇的搜索引擎。像 Retro-search.com 這樣的虛假搜索引擎有可能顯示經過修改或有偏見的搜索結果,從而損害向用戶提供的信息的完整性和準確性。

此外,復古搜索新選項卡可能擁有超越單純搜索偏好的數據收集功能。它可能會收集各種用戶數據,包括瀏覽歷史記錄、搜索查詢、IP 地址、地理位置數據和其他瀏覽相關信息。此外,它可能會監控用戶的在線活動以定制個性化廣告,並可能與第三方廣告商或實體共享這些數據以獲取經濟利益。

瀏覽器劫持者和 PUP(潛在有害程序)採用各種可疑的分發技術

瀏覽器劫持者和 PUP 經常採用可疑的分發策略來秘密安裝在用戶的設備上。這些策略旨在欺騙和誘導用戶無意中下載和安裝不需要的軟件。以下是瀏覽器劫持者和 PUP 使用的一些常見的可疑分發策略:

    • 與免費軟件/共享軟件捆綁:瀏覽器劫持者和 PUP 經常與合法的免費軟件或共享軟件應用程序捆綁在一起。在安裝過程中,用戶可能會忽略附加優惠或選擇退出選項,從而導致意外安裝不需要的軟件。
    • 誤導性下載按鈕:某些網站使用欺騙性下載按鈕或彈出廣告來迷惑用戶點擊它們。這些按鈕可能帶有誤導性標籤,例如“下載”或“更新”,而實際上它們會觸發瀏覽器劫持者或 PUP 的下載。
    • 軟件更新:虛假軟件更新警報可能會提示用戶下載並安裝實際上是瀏覽器劫持者或 PUP 的更新。這些警報通常模仿合法的更新通知來欺騙用戶。
    • 惡意廣告:惡意廣告涉及使用惡意廣告,將用戶重定向到託管瀏覽器劫持者或 PUP 的網站。點擊這些廣告可以啟動不需要的軟件的下載。
    • 虛假安全警報:流氓網站可能會顯示虛假安全警報或警告,聲稱用戶的系統感染了惡意軟件。這些警報可能會提示用戶安裝假冒防病毒軟件,這實際上是瀏覽器劫持程序或 PUP。
    • 網絡釣魚電子郵件:用戶可能會收到包含鏈接或附件的網絡釣魚電子郵件,單擊或打開這些鏈接或附件會導致下載瀏覽器劫持程序或 PUP。
    • 社會工程技術:一些瀏覽器劫持者和 PUP 使用社會工程技術(例如虛假調查或贈品)來誘騙用戶下載和安裝軟件。

為了防止這些可疑的分發策略,PC 用戶在從 Internet 下載軟件時應保持警惕。僅從可信來源下載軟件並避免點擊可疑鏈接或廣告至關重要。定期更新反惡意軟件軟件並使用瀏覽器安全擴展程序還可以幫助在潛在有害程序和瀏覽器劫持者安裝到用戶設備上之前檢測並阻止它們。此外,在軟件安裝過程中仔細閱讀條款和條件或 EULA 可以幫助識別任何隱藏的捆綁軟件,並允許用戶在必要時選擇退出。

 

熱門

最受關注

加載中...