網熊搜尋

威脅評分卡

排行: 4,918
威胁级别: 50 % (中等的)
受感染的计算机: 57
初见: May 15, 2024
最后一次露面: May 27, 2024
受影响的操作系统: Windows

資訊安全專家已將 Web Bear Search 標記為侵入性瀏覽器擴充功能。該應用程式是在對可疑線上平台進行調查時發現的。專家確定該擴充功能充當瀏覽器劫持者。 Web Bear Search 透過悄悄更改瀏覽器設定來運行,其主要目的是透過強制重定向來推廣 webbearsearch.com 虛假搜尋引擎。

Web Bear 搜尋接管基本瀏覽器設置

瀏覽器劫持者透過更改預設搜尋引擎、主頁和新標籤頁來操縱用戶的瀏覽體驗。對於 Web Bear Search,這些設定經過調整以將使用者引導至 webbearsearch.com。因此,每當使用者開啟新的瀏覽器標籤或在 URL 欄中發起搜尋查詢時,他們都會被重新導向到 webbearsearch.com 頁面。

假搜尋引擎是瀏覽器劫持者的常見元件,缺乏產生真實搜尋結果的能力。相反,他們將用戶重定向到合法的網路搜尋引擎。然而,網頁的最終目的地可能會有所不同,並受到使用者地理位置等因素的影響。

認識到瀏覽器劫持軟體通常採用持久性技術來維持控制至關重要。這些方法,例如阻止存取刪除設定或撤銷使用者修改,旨在阻止使用者輕鬆地將瀏覽器恢復到原始狀態。

此外,Web Bear Search 可能擁有資料追蹤功能,這是瀏覽器劫持者的共同特徵。這些侵入性程式通常針對各種使用者信息,包括造訪過的 URL、查看的網頁、搜尋查詢、網路 cookie、使用者名稱、密碼、個人身分詳細資料和財務資訊。收集的資料可能會與第三方分享或出售給第三方,引發人們對敏感資訊和用戶隱私可能被濫用的擔憂。

用戶通常沒有意識到瀏覽器劫持者已安裝在他們的裝置上

由於這些侵入性應用程式利用了不正當的分發策略,用戶通常沒有意識到瀏覽器劫持者何時安裝在他們的裝置上。以下是幾個原因:

  • 捆綁軟體:瀏覽器劫持者通常與用戶故意下載的合法軟體捆綁在一起。然而,這些捆綁包可能無法清楚地揭示劫持者的存在,從而導致用戶無意中將其與所需的軟體一起安裝。
  • 欺騙性安裝提示:在安裝過程中,使用者可能會遇到誤導性提示或自動同意安裝其他軟體(包括瀏覽器劫持程式)的複選框。快速點擊安裝螢幕而沒有仔細檢查的用戶可能會在不知不覺中同意安裝劫持程式。
  • 誤導性廣告:使用者可能會遇到欺騙性廣告或聲稱提供有用軟體或瀏覽器擴充功能的彈出視窗。這些廣告通常採用說服性語言或緊急號召性用語,誘使用戶在不完全理解其含義的情況下下載並安裝劫持程式。
  • 社會工程策略:瀏覽器劫持者可能會使用社會工程策略來操縱使用者安裝它們。例如,他們可能會提供虛假的錯誤訊息或警告,聲稱出於安全原因需要某些軟體更新,導致用戶出於對安全威脅的恐懼而下載並安裝劫持程式。
  • 偽裝成有用的軟體:瀏覽器劫持者可能會偽裝成有用的瀏覽器擴充功能、工具列或插件,承諾增強功能或改善瀏覽體驗。用戶可能會安裝它們,相信它們會為其網頁瀏覽活動增加價值,但後來才意識到他們的瀏覽器已受到損害。
  • 總體而言,瀏覽器劫持者依賴用戶缺乏意識、倉促決策以及對看似合法軟體的信任,從而獲得對其係統和瀏覽器的未經授權的存取。透過利用這些策略,瀏覽器劫持者通常不會被注意到,直到他們的入侵行為變得明顯,從而給用戶帶來挫折感和潛在的傷害。

    熱門

    最受關注

    加載中...