威脅數據庫 潛在有害程序 Snow 新標籤瀏覽器擴充

Snow 新標籤瀏覽器擴充

網路安全研究人員在檢查可疑網站時發現的「雪新標籤」最初將自己呈現為一個瀏覽器擴展,為用戶的網路瀏覽器提供美觀的雪主題背景。儘管這個目的看似良性,但在安裝後,該應用程式立即暴露了其瀏覽器劫持者的真實本質。具體來說,Snow New Tab 會修改瀏覽器設置,以透過重新導向推廣 Snow-newtab.com 假搜尋引擎的使用。值得注意的是,此類應用程式因其資料收集功能而臭名昭著,這增加了用戶的擔憂。

Snow 新標籤瀏覽器劫持者可能使用戶面臨隱私和安全風險

以 Snow 新標籤為例的瀏覽器劫持者可以控制各種瀏覽器設置,例如主頁、預設搜尋引擎和新標籤頁。因此,安裝此類軟體後,使用者在開啟新分頁或透過受影響的瀏覽器的 URL 欄進行搜尋時,可能會被重新導向到推廣網站(通常是假冒搜尋引擎)。

對於 Snow New Tab,指定網站是 Snow-newtab.com。雖然非法搜尋引擎通常無法產生真實的搜尋結果,但它們通常會將用戶重新導向到真正的網路搜尋平台。例如,Snow-newtab.com 將使用者重新導向至 Bing 搜尋引擎。但是,重定向的目的地可能會根據使用者地理位置等因素而有所不同。

為了使刪除變得複雜並阻止用戶恢復瀏覽器,瀏覽器劫持軟體經常採用持久性確保機制。

Snow 新標籤不僅顯示瀏覽器變更行為,還可能參與監視使用者的瀏覽活動。此類資料追蹤功能是瀏覽器劫持者的標準功能,包括收集造訪的 URL、檢視過的網頁、輸入的搜尋查詢、網路 cookie、帳戶登入憑證、個人識別詳細資料和財務資料等資訊。收集到的資訊可以透過出售給第三方來貨幣化。

瀏覽器劫持者可能會採用可疑的分發技術進行安裝

瀏覽器劫持者經常利用可疑的分發技術秘密地將自己安裝在使用者的系統上。一些標準方法包括:

  • 捆綁軟體:瀏覽器劫持者可能會與用戶自願下載和安裝的看似合法的軟體捆綁在一起。在安裝過程中,使用者可能會忽略或沒有註意到所包含的附加元件。
  • 免費軟體和分享軟體:網路上提供的免費或分享軟體應用程式可能與瀏覽器劫持者捆綁在一起。如果使用者在沒有徹底檢查安裝選項的情況下下載並安裝此類軟體,則可能會在不知不覺中允許安裝其他不必要的元件。
  • 欺騙性廣告:詐騙廣告通常偽裝成合法的下載按鈕或系統警報,可以誘騙使用者下載和安裝瀏覽器劫持程式。點擊這些欺騙性廣告可以在未經用戶明確同意的情況下啟動下載程序。
  • 流氓網站:造訪流氓或受感染的網站可能會讓使用者遭受瀏覽器劫持者的攻擊。在某些情況下,這些網站可能會自動啟動下載或顯示誤導性的彈出窗口,說服使用者安裝不需要的軟體。
  • 電子郵件附件和連結:網路釣魚電子郵件可能包含連結或附件,點擊這些連結或附件可能會導致下載和安裝不需要的程序,例如瀏覽器劫持程式。這些電子郵件可能採用社會工程策略來說服用戶打開附件或點擊鏈接,聲稱提供誘人的內容或緊急資訊。
  • 虛假更新:一些瀏覽器劫持者偽裝成合法的軟體更新。使用者可能會遇到彈出視窗或通知,提示其瀏覽器或其他軟體需要更新。點擊這些提示可能會導致安裝瀏覽器劫持程式而不是預期的更新。
  • 為了防止安裝瀏覽器劫持程序,系統會提示使用者僅從可信任來源下載軟體,仔細檢查安裝選項,保持軟體和瀏覽器更新,並在開啟連結或從未經檢查或可疑來源下載檔案時保持謹慎。此外,使用信譽良好的防毒和反惡意軟體軟體可以幫助檢測和阻止此類威脅。

    熱門

    最受關注

    加載中...