Daily Quote Browser Extension

Sau khi tiến hành kiểm tra kỹ lưỡng, các chuyên gia an ninh mạng đã xác định rằng Daily Quote hoạt động như một kẻ xâm nhập trình duyệt. Mục đích chính của nó là sửa đổi cài đặt của trình duyệt bị tấn công để xác nhận một địa chỉ Web cụ thể. Hơn nữa, cuộc điều tra của họ cho thấy rằng Daily Quote cũng có thể cố gắng thu thập và truyền dữ liệu người dùng đa dạng. Do đó, người dùng nên gỡ cài đặt tiện ích mở rộng này khỏi mọi trình duyệt bị ảnh hưởng để giảm thiểu rủi ro tiềm ẩn.

Kẻ tấn công trình duyệt trích dẫn hàng ngày đưa người dùng đến một địa chỉ web được quảng cáo

Báo giá hàng ngày hoạt động như một kẻ xâm nhập trình duyệt bằng cách thay đổi các cài đặt quan trọng trong trình duyệt Web, bao gồm công cụ tìm kiếm mặc định, trang chủ và trang tab mới. Cụ thể, kẻ xâm nhập trình duyệt này sửa đổi các cài đặt này để hướng người dùng đến pixel-pioneers.net. Do đó, những cá nhân đã cài đặt Báo giá hàng ngày trên trình duyệt của họ buộc phải truy cập pixel-pioneers.net khi mở trình duyệt, mở tab mới hoặc bắt đầu truy vấn tìm kiếm.

Đáng chú ý, khi người dùng nhập truy vấn tìm kiếm trên pixel-pioneers.net, họ sẽ được chuyển hướng đến bing.com. Mặc dù bing.com là một công cụ tìm kiếm hợp pháp và đáng tin cậy nhưng bản thân pixel-pioneers.net lại là công cụ lừa đảo. Nó giả dạng một công cụ tìm kiếm thông qua cơ chế chiếm quyền điều khiển trình duyệt. Vì vậy, người dùng nên tránh xa pixel-pioneers.net.

Các công cụ tìm kiếm giả mạo, như pixel-pioneers.net, thường được thiết kế để thao túng kết quả tìm kiếm nhằm thu lợi tài chính cho người tạo ra chúng thay vì cung cấp cho người dùng thông tin xác thực và có liên quan. Hơn nữa, họ thường tham gia vào việc thu thập trái phép dữ liệu nhạy cảm của người dùng, bao gồm lịch sử duyệt web và truy vấn tìm kiếm, có thể bị khai thác cho mục đích quảng cáo hoặc các hoạt động độc hại khác.

Hơn nữa, việc quảng bá các công cụ tìm kiếm giả mạo thông qua những kẻ xâm nhập trình duyệt có thể gây nguy hiểm cho bảo mật trực tuyến của người dùng bằng cách chuyển hướng họ đến các trang web độc hại hoặc trang lừa đảo, do đó khiến thông tin cá nhân và tài chính của họ gặp rủi ro đáng kể. Do đó, bắt buộc phải nhanh chóng xóa cả pixel-pioneers.net và Daily Quote khỏi các trình duyệt bị ảnh hưởng để bảo vệ khỏi các mối đe dọa tiềm ẩn.

Người dùng hiếm khi cố ý cài đặt PUP (Chương trình không mong muốn) và phần mềm chiếm quyền điều khiển trình duyệt

PUP và những kẻ xâm nhập trình duyệt thường dựa vào các kỹ thuật phân phối lừa đảo và mờ ám để lén lút xâm nhập vào thiết bị của người dùng mà không có sự đồng ý rõ ràng của họ. Những phương pháp này được sử dụng để khai thác lỗ hổng trong thói quen duyệt web và hệ thống phần mềm của người dùng. Đây là cách họ thường hoạt động:

  • Gói : PUP và kẻ xâm nhập trình duyệt thường đi kèm với các bản tải xuống phần mềm hợp pháp hoặc ứng dụng miễn phí. Người dùng có thể vô tình cài đặt những chương trình không mong muốn này khi họ tải xuống và cài đặt phần mềm từ các nguồn không đáng tin cậy hoặc đáng ngờ mà không xem xét kỹ quá trình cài đặt. Thông thường, phần mềm đi kèm có thể không tiết lộ rõ ràng sự hiện diện của các chương trình bổ sung hoặc việc tiết lộ có thể bị ẩn trong các điều khoản dài của thỏa thuận dịch vụ mà người dùng có xu hướng bỏ qua.
  • Quảng cáo độc hại : Quảng cáo độc hại liên quan đến việc phổ biến các quảng cáo lừa đảo trên các trang web hợp pháp. Những quảng cáo này có thể trông hợp pháp nhưng chứa mã ẩn kích hoạt tải xuống tự động hoặc chuyển hướng người dùng đến các trang web lừa đảo khi tương tác. Người dùng có thể vô tình nhấp vào những quảng cáo này, dẫn đến việc cài đặt PUP hoặc kẻ xâm nhập trình duyệt mà họ không hề hay biết.
  • Cập nhật giả mạo : PUP và kẻ xâm nhập trình duyệt có thể giả dạng các bản cập nhật phần mềm hoặc bản vá bảo mật hợp pháp. Người dùng có thể gặp các thông báo hoặc thông báo bật lên nhắc họ cập nhật phần mềm, khi nhấp vào sẽ thực sự bắt đầu tải xuống và cài đặt các chương trình không mong muốn thay vì các bản cập nhật hợp pháp.
  • Kỹ thuật xã hội : Một số PUP và kẻ xâm nhập trình duyệt sử dụng các kế hoạch kỹ thuật xã hội để lừa người dùng tự nguyện cài đặt chúng. Điều này có thể liên quan đến các thông báo gây hiểu lầm hoặc lừa đảo nhằm ép buộc người dùng thực hiện các hành động như nhấp vào liên kết, tải tệp xuống hoặc cung cấp thông tin cá nhân với mục đích sai trái.
  • Nền tảng phần mềm miễn phí và phần mềm chia sẻ : PUP và những kẻ xâm nhập trình duyệt thường sinh sôi nảy nở thông qua các nền tảng phần mềm miễn phí và phần mềm chia sẻ, nơi người dùng có thể tải xuống phần mềm miễn phí hoặc với một khoản chi phí danh nghĩa. Các nền tảng này có thể lưu trữ rất nhiều dịch vụ phần mềm, bao gồm cả các chương trình có thể không mong muốn mà không kiểm tra đầy đủ tính hợp pháp hoặc an toàn của chúng.

Nhìn chung, PUP và những kẻ xâm nhập trình duyệt dựa vào các kỹ thuật phân phối ngầm này để xâm nhập lén lút vào thiết bị của người dùng và lợi dụng những hành động vô ý hoặc thiếu nhận thức của người dùng. Vì vậy, người dùng phải thận trọng khi tải phần mềm, tương tác với các quảng cáo trực tuyến và duyệt Web để giảm thiểu nguy cơ vô tình cài đặt các chương trình không mong muốn.

xu hướng

Xem nhiều nhất

Đang tải...