Threat Database Potentially Unwanted Programs Sqoo 搜索引擎瀏覽器擴展

Sqoo 搜索引擎瀏覽器擴展

稱為 Sqoo 搜索引擎的瀏覽器擴展程序被歸類為瀏覽器劫持者。該軟件會更改瀏覽器設置以創建通過虛假搜索引擎 shareceral.uno 和 sqoo.co 的重定向。此外,該瀏覽器擴展程序還會監視用戶的瀏覽活動。

像 Sqoo 搜索引擎這樣的瀏覽器劫持者可能會帶來許多隱私問題

Sqoo 擴展將 shareceral.uno 指定為瀏覽器的默認搜索引擎、主頁和新標籤頁。因此,每當用戶打開新的瀏覽器選項卡或從 URL 欄發起搜索查詢時,都會重定向到 shareceral.uno 網站。

反過來,sharesceral.uno 會立即啟動另一個到 sqoo.co 的重定向,其中輸入的查詢會自動填充到頁面的搜索輸入字段中。單擊搜索圖標後,sqoo.co 將用戶的搜索重定向到合法的雅虎搜索引擎。需要注意的是,具體的重定向鏈可能會因用戶地理位置等因素而有所不同。

用戶應該意識到,許多瀏覽器劫持者利用持久性確保技術來使其刪除更具挑戰性,從而阻止用戶將瀏覽器完全恢復到原始狀態。

Sqoo 搜索引擎也可能擁有數據跟踪功能。它可以收集各種類型的信息,包括訪問的 URL、查看的網頁、搜索的查詢、互聯網 cookie、個人身份詳細信息、帳戶登錄憑據、財務數據等。這些收集到的信息可以與第三方共享或出售給第三方。

PUP(潛在有害程序)和瀏覽器劫持程序很少是故意安裝的

瀏覽器劫持者和廣告軟件通常通過利用漏洞和欺騙用戶的可疑策略進行傳播。這些策略旨在誘騙用戶在不知情的情況下在其設備上安裝這些不需要的軟件。以下是一些常用的方法:

    • 軟件捆綁:瀏覽器劫持者和廣告軟件經常與合法軟件下載捆綁在一起。用戶可能會匆忙完成安裝過程或不注意捆綁的產品,從而在不知不覺中將它們與所需的軟件一起安裝。這種欺騙性技術使劫持者和廣告軟件能夠搭載流行或受信任的軟件,從而增加安裝的機會。
    • 誤導性廣告:可疑的在線廣告通常出現在粗略的網站或彈出廣告中,可能會欺騙用戶點擊它們。這些廣告可能會模仿系統警報,聲稱用戶的設備已被感染或需要更新軟件。通過點擊這些廣告,用戶可能會在不知不覺中觸發瀏覽器劫持者或廣告軟件的下載和安裝。
    • 虛假軟件更新:瀏覽器劫持者和廣告軟件可能會偽裝成合法的軟件更新或插件。用戶在瀏覽時可能會遇到彈出通知,提示他們更新軟件以訪問某些內容或增強瀏覽體驗。然而,這些通知實際上可能會導致惡意軟件的下載和安裝。
    • 不安全網站和下載:用戶可能會無意中登陸惡意網站或單擊惡意鏈接,從而啟動瀏覽器劫持程序或廣告軟件的下載。這些網站經常採用社會工程技術來欺騙用戶,讓他們認為他們正在訪問合法內容或軟件,而實際上,他們正在下載不需要的程序。
    • 文件共享平台:P2P(點對點)文件共享平台因分發與瀏覽器劫持者和廣告軟件捆綁在一起的軟件而臭名昭著。當用戶從這些平台下載文件時,他們可能會在不知不覺中在所需文件的旁邊安裝其他軟件,從而導致瀏覽器設置發生不必要的修改。

電腦用戶在瀏覽互聯網時,應格外小心下載軟件或點擊廣告。在安裝過程中保持警惕,避開可疑網站並使用信譽良好的軟件下載來源可以幫助降低瀏覽器劫持者和廣告軟件滲透其設備的風險。

 

熱門

最受關注

加載中...