威脅數據庫 潛在有害程序 查看含價格的菜單

查看含價格的菜單

保護設備免受侵入性和不可信應用程式的侵害是維護線上安全和隱私的重要組成部分。潛在有害程式 (PUP) 通常偽裝成有用的工具,同時隱藏可能對瀏覽活動、系統效能或個人隱私產生負面影響的行為。其中就包括「查看價格選單」瀏覽器擴充程序,它具有瀏覽器劫持程式的典型特徵。

仔細查看包含價格的菜單

「查看菜單及價格」是一款便捷的瀏覽器擴充程序,旨在幫助用戶直接透過瀏覽器搜尋功能找到餐廳菜單和價格資訊。雖然這種描述看似誘人,但安全研究人員發現,該擴充功能的主要功能並非查找選單,而是修改瀏覽器搜尋設定。

安裝後,該擴充功能會將瀏覽器的預設搜尋引擎變更為 viewmenuprices.com。這種修改會將搜尋結果重新導向到用戶最初選擇的搜尋引擎之外的其他搜尋引擎,這是瀏覽器劫持應用程式中常見的行為。

由於這些未經授權的瀏覽器修改,網路安全專家通常建議不要使用該擴充程序,並建議將其刪除。

瀏覽器劫持的工作原理

安裝「查看價格選單」後,它會要求更改瀏覽器搜尋相關設定的權限。授予這些權限後,在網址列或搜尋框中輸入的搜尋內容將自動路由到 viewmenuprices.com。

viewmenuprices.com 並未提供獨立的搜尋結果,而是作為中間平台。根據其描述,搜尋查詢會被轉發到雅虎搜尋引擎。但是,最終的搜尋結果可能會因地理位置、瀏覽環境或其他因素而有所不同。

這種安排使得擴充功能能夠將自身置於使用者與其首選搜尋引擎之間,從而有效地控制搜尋的處理方式。

實用功能的錯覺

和許多瀏覽器劫持程式一樣,「查看選單及價格」試圖透過宣傳一項看似實用的功能來為其存在辯護。該擴充功能強調可以快速存取餐廳菜單和價格資訊。

然而,這項功能除了標準搜尋引擎提供的功能之外,幾乎沒有其他優勢。餐廳菜單、評價、營業時間和價格資訊都可以透過普通的網路搜尋輕鬆取得。因此,該擴充功能所宣稱的用途似乎主要是一種行銷策略,旨在讓這款搜尋引擎替代品看起來實用且合法。

瀏覽器劫持者經常利用這種方法,宣傳一些次要功能,同時掩蓋在後台進行的更重要的瀏覽器修改。

使移除過程複雜化的持久性機制

瀏覽器劫持程式最令人擔憂的特點之一是它們難以被移除。這類程式通常會採用持久化技術來控制瀏覽器設定。

View Menu with Prices 可能會採用類似方法來確保 viewmenuprices.com 始終保持活躍的搜尋提供者身分。這些技術可能包括在設定變更後恢復已修改的設定、幹擾設定選項,或使移除過程比預期更加困難。

這些行為往往會造成挫折感,並導致瀏覽體驗下降。

與瀏覽器劫持相關的隱私問題

除了篡改瀏覽器設定外,瀏覽器劫持程式通常還伴隨著資料收集活動。此類應用程式可能會出於商業或其他目的收集各種與瀏覽相關的資訊。

可能收集的數據包括:

  • 搜尋查詢
  • 瀏覽紀錄
  • IP位址
  • 大致地理位置資訊
  • 瀏覽器相關技術細節
  • 使用者互動模式

收集到的資訊可能會與關聯方共享或出售給第三方。此類做法會引發隱私擔憂,尤其是在用戶並不完全了解資料收集範圍的情況下。

人民黨使用的可疑分發策略

潛在有害程序很少依賴單一的分發方式。相反,它們通常透過各種管道進行推廣,旨在最大限度地提高安裝量,同時最大限度地降低用戶察覺度。

「查看菜單及價格」擴充功能可透過 Chrome 線上應用程式商店下載,它被宣傳為可快速搜尋選單和價格的工具。使用者在瀏覽擴充功能清單時,可能並未仔細查看其要求的權限,包括更改搜尋設定的權限,就貿然安裝了該擴充功能。

該擴充功能也透過其專屬網站 viewmenuprices.com 進行推廣。網站訪客會看到安裝說明,鼓勵他們將該擴充功能加入瀏覽器。

除了這些直接傳播方式外,潛在有害程序 (PUP) 也經常透過一些不太正規的管道傳播。侵入式廣告可能會將使用者引導至推廣頁面,而垃圾瀏覽器通知則可能透過誤導性資訊誘導使用者安裝。另一種常見的傳播方式是軟體捆綁,即將瀏覽器擴充功能捆綁在不相關程式的安裝包中。使用者如果匆忙完成安裝過程而沒有仔細查看安裝選項,就可能在不知情的情況下批准添加不需要的組件。

這些分銷策略之所以有效,是因為它們通常依賴不完整的揭露、誤導性的宣傳聲明或使用者的疏忽,而不是知情同意。

查看帶有價格的菜單存在的風險

儘管「查看價格菜單」並未被宣傳為有害應用程序,但其行為引發了一些不容忽視的問題。瀏覽器劫持程式可能會降低使用者對瀏覽器設定的控制權,使用戶面臨不可靠的搜尋結果,並透過資料收集行為導致隱私問題。

此外,搜尋重定向過程在用戶和搜尋提供者之間引入了額外的層,可能會為贊助內容操縱、追蹤活動或重定向到不太可信的目標創造機會。

綜上所述,這些因素使得瀏覽器劫持程式成為任何瀏覽環境中都不可或缺的一部分。

最終評估

「查看菜單及價格」這款應用程式展現了瀏覽器劫持程式的許多典型特徵。盡它被宣傳為一款便捷的餐廳菜單搜尋工具,但其最顯著的功能是將瀏覽器預設的搜尋引擎替換為 viewmenuprices.com,並將搜尋流量重定向到該服務。

結合潛在的資料追蹤活動、持久化機制和可疑的分發方式,這些行為使得該擴充功能構成不必要的風險。希望掌控瀏覽器、保護隱私並確保可靠瀏覽體驗的用戶應避免安裝「查看價格選單」擴充程序,如果系統中已存在該擴充程序,則應將其刪除。

熱門

最受關注

加載中...