Browser-Surf Browser Extension
ดัชนีชี้วัดภัยคุกคาม
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards เป็นรายงานการประเมินภัยคุกคามมัลแวร์ต่างๆ ซึ่งรวบรวมและวิเคราะห์โดยทีมวิจัยของเรา EnigmaSoft Threat Scorecards ประเมินและจัดอันดับภัยคุกคามโดยใช้เมตริกต่างๆ รวมถึงปัจจัยเสี่ยงในโลกแห่งความเป็นจริงและที่อาจเกิดขึ้น แนวโน้ม ความถี่ ความชุก และการคงอยู่ EnigmaSoft Threat Scorecards ได้รับการอัปเดตเป็นประจำตามข้อมูลการวิจัยและเมตริกของเรา และมีประโยชน์สำหรับผู้ใช้คอมพิวเตอร์หลากหลายประเภท ตั้งแต่ผู้ใช้ปลายทางที่กำลังมองหาโซลูชันเพื่อลบมัลแวร์ออกจากระบบของพวกเขา ไปจนถึงผู้เชี่ยวชาญด้านความปลอดภัยที่วิเคราะห์ภัยคุกคาม
EnigmaSoft Threat Scorecards แสดงข้อมูลที่เป็นประโยชน์มากมาย รวมถึง:
การจัดอันดับ: การจัดอันดับภัยคุกคามเฉพาะในฐานข้อมูลภัยคุกคามของ EnigmaSoft
ระดับความรุนแรง: ระดับความ รุนแรงที่กำหนดของวัตถุ ซึ่งแสดงเป็นตัวเลข โดยอิงตามกระบวนการสร้างแบบจำลองความเสี่ยงและการวิจัยตามที่อธิบายไว้ใน เกณฑ์การประเมินภัยคุกคาม
คอมพิวเตอร์ที่ติดไวรัส: จำนวนกรณีที่ได้รับการยืนยันและสงสัยว่าเป็นภัยคุกคามเฉพาะที่ตรวจพบในคอมพิวเตอร์ที่ติดไวรัสตามที่ SpyHunter รายงาน
ดูเพิ่มเติมที่ เกณฑ์การประเมินภัยคุกคาม
| ระดับภัยคุกคาม: | 20 % (ปกติ) |
| คอมพิวเตอร์ที่ติดเชื้อ: | 2 |
| เห็นครั้งแรก: | February 13, 2024 |
| ครั้งสุดท้ายที่เจอ: | February 14, 2024 |
การวิเคราะห์แอปพลิเคชัน Browser-Surf แสดงให้เห็นว่าจุดประสงค์หลักคือการทำงานเป็นส่วนขยายของเบราว์เซอร์ แอปพลิเคชันที่น่าสงสัยประเภทนี้สร้างขึ้นโดยมีจุดประสงค์เพื่อโปรโมต URL ที่เฉพาะเจาะจง ได้แก่ browser-surf.xyz กลยุทธ์ส่งเสริมการขายนี้เกี่ยวข้องกับการเปลี่ยนแปลงการตั้งค่าของเว็บเบราว์เซอร์ ซึ่งเป็นแนวทางปฏิบัติที่เรียกกันทั่วไปว่าเป็นการแย่งชิงเบราว์เซอร์ ขอแนะนำอย่างยิ่งให้ผู้ใช้เข้าถึงแอปพลิเคชันดังกล่าวด้วยความระมัดระวัง และกำจัดแอปพลิเคชันเหล่านั้นออกจากเบราว์เซอร์ที่อาจได้รับผลกระทบทันที
สารบัญ
นักจี้เบราว์เซอร์-Surf ดำเนินการที่ไม่ได้รับอนุญาต
Browser-Surf ใช้กลยุทธ์ในการเข้าควบคุมเว็บเบราว์เซอร์โดยบีบบังคับผู้ใช้ให้รับ browser-surf.xyz เป็นเครื่องมือค้นหาหลัก เมื่อติดตั้งส่วนขยายนี้ จะก้าวไปอีกขั้นด้วยการกำหนดค่าการตั้งค่าเริ่มต้นของเครื่องมือค้นหา หน้าแรก และหน้าแท็บใหม่เป็น browser-surf.xyz ได้รับการตรวจสอบว่าในความเป็นจริงแล้ว browser-surf.xyz เป็นเครื่องมือค้นหาที่หลอกลวง
ตรงกันข้ามกับการแสดงผลการค้นหาของตัวเอง browser-surf.xyz เปลี่ยนเส้นทางผู้ใช้ไปที่ bing.com Bing เป็นเครื่องมือค้นหาที่เป็นที่รู้จักและน่าเชื่อถือซึ่ง Microsoft เป็นเจ้าของ ทำให้ดูไม่เป็นอันตรายเมื่อมองแวบแรก อย่างไรก็ตาม สิ่งสำคัญคือการเน้นย้ำถึงความสำคัญของการหลีกเลี่ยงเครื่องมือค้นหาปลอม เช่น browser-surf.xyz
เครื่องมือค้นหาปลอมมักจะขาดความสามารถในการให้ผลการค้นหาที่แม่นยำและตรงประเด็น เนื่องจากวัตถุประสงค์หลักโดยทั่วไปคือเพื่อบิดเบือนพฤติกรรมของผู้ใช้หรือโปรโมตเว็บไซต์เฉพาะเพื่อวัตถุประสงค์ที่ไม่ปลอดภัย นอกจากนี้ เครื่องมือค้นหาที่หลอกลวงเหล่านี้อาจประนีประนอมความเป็นส่วนตัวและความปลอดภัยของผู้ใช้โดยการรวบรวมข้อมูลการท่องเว็บที่ละเอียดอ่อนหรือเปิดเผยผู้ใช้ต่อมัลแวร์และความพยายามฟิชชิ่งที่อาจเกิดขึ้น
สิ่งสำคัญคือต้องรับรู้ว่าไฮแจ็คเกอร์ของเบราว์เซอร์ โดยเฉพาะอย่างยิ่งผู้ที่สนับสนุนเครื่องมือค้นหาปลอม อาจถูกสร้างขึ้นเพื่อรวบรวมข้อมูลผู้ใช้ที่หลากหลาย ซึ่งอาจรวมถึงประวัติการเข้าชม คำค้นหา ข้อมูลการเข้าสู่ระบบ ข้อมูลทางการเงิน และรายละเอียดที่ละเอียดอ่อนอื่นๆ การรวบรวมข้อมูลโดยไม่ได้รับอนุญาตดังกล่าวอาจนำไปสู่ผลลัพธ์ที่ร้ายแรง รวมถึงความเป็นส่วนตัวที่ถูกบุกรุก การขโมยข้อมูลระบุตัวตน และการเข้าถึงข้อมูลที่ละเอียดอ่อนโดยไม่ได้รับอนุญาต ดังนั้นการใช้ความระมัดระวังและลบส่วนขยายเบราว์เซอร์ดังกล่าวทันทีจึงจำเป็นต่อการปกป้องความปลอดภัยและความเป็นส่วนตัวออนไลน์
ไฮแจ็คเกอร์เบราว์เซอร์อาจปิดบังการติดตั้งไม่ให้ผู้ใช้สนใจ
นักจี้เบราว์เซอร์ใช้กลยุทธ์การกระจายที่น่าสงสัยหลายอย่างเพื่อปกปิดการติดตั้งจากความสนใจของผู้ใช้ ทำให้เป็นเรื่องยากสำหรับบุคคลที่จะสังเกตเห็นและป้องกันการแทรกซึมของพวกเขา เทคนิคทั่วไปบางประการมีดังนี้:
- การรวมกลุ่มกับฟรีแวร์หรือแชร์แวร์ : นักจี้เบราว์เซอร์มักจะมาพร้อมกับการดาวน์โหลดซอฟต์แวร์ฟรีหรือแชร์แวร์ ผู้ใช้อาจไม่ทราบว่านักจี้เบราว์เซอร์รวมอยู่ในแพ็คเกจการติดตั้ง เนื่องจากโดยทั่วไปจะมุ่งเน้นไปที่ซอฟต์แวร์หลักที่กำลังดาวน์โหลด การรวมกลุ่มนี้ช่วยให้นักจี้เข้าสู่ระบบโดยไม่ต้องดึงดูดความสนใจมากนัก
- โปรแกรมติดตั้งที่หลอกลวงและกลไกการเลือกไม่ใช้ : ในระหว่างการติดตั้งซอฟต์แวร์ นักจี้เบราว์เซอร์อาจใช้กลวิธีหลอกลวงโดยการซ่อนการแสดงตนของตนในการพิมพ์อย่างละเอียด หรือใช้กลไกการเลือกไม่ใช้ที่ทำให้เกิดความสับสน ผู้ใช้อาจมองข้ามช่องทำเครื่องหมายหรือข้อกำหนดที่ให้สิทธิ์แก่นักจี้ในการติดตั้งพร้อมกับซอฟต์แวร์ที่ต้องการ
- ปลอมตัวเป็นการอัปเดตที่ถูกต้องตามกฎหมาย : นักจี้เบราว์เซอร์บางรายอาจปลอมตัวเป็นการอัปเดตซอฟต์แวร์ที่ถูกต้องตามกฎหมายหรือแพตช์รักษาความปลอดภัย ผู้ใช้อาจเข้าใจผิดคิดว่ากำลังติดตั้งการอัปเดตที่สำคัญ ในขณะที่ในความเป็นจริง พวกเขากำลังอนุญาตให้นักจี้แทรกซึมเข้าไปในระบบของพวกเขา
- ส่วนขยายเบราว์เซอร์ : นักจี้เบราว์เซอร์มักจะทำงานเป็นส่วนขยายเบราว์เซอร์ที่ดูเหมือนไม่มีพิษภัย ผู้ใช้อาจติดตั้งส่วนขยายเหล่านี้โดยไม่รู้ตัวขณะติดตั้งซอฟต์แวร์อื่นหรือผ่านป๊อปอัปหลอกลวง โดยคิดว่าพวกเขากำลังปรับปรุงประสบการณ์การท่องเว็บ
- คลิกเบตและโฆษณาที่ทำให้เข้าใจผิด : โฆษณาออนไลน์ ป๊อปอัป หรือเนื้อหาคลิกเบตที่ทำให้เข้าใจผิดสามารถหลอกให้ผู้ใช้คลิกลิงก์ดาวน์โหลดที่นำไปสู่การติดตั้งไฮแจ็คเกอร์ของเบราว์เซอร์ กลยุทธ์เหล่านี้ตกเป็นเหยื่อความอยากรู้หรือความเร่งด่วนของผู้ใช้ในการได้รับเนื้อหาบางอย่าง
- เทคนิควิศวกรรมสังคม : นักจี้เบราว์เซอร์บางรายใช้เทคนิควิศวกรรมสังคม เช่น การแจ้งเตือนหรือคำเตือนปลอม เพื่อหลอกให้ผู้ใช้ทำการติดตั้ง ตัวอย่างเช่น ผู้ใช้อาจพบข้อความปลอมที่อ้างว่าระบบของตนติดไวรัส และจำเป็นต้องติดตั้งเครื่องมือที่แนะนำเพื่อแก้ไขปัญหา
ด้วยการใช้กลยุทธ์การกระจายที่น่าสงสัยเหล่านี้ นักจี้เบราว์เซอร์สามารถแทรกซึมระบบของผู้ใช้อย่างซ่อนเร้น โดยมองข้ามความสนใจและความตระหนักรู้ของพวกเขา สิ่งนี้ทำให้ผู้ใช้ต้องใช้ความระมัดระวัง อ่านคำแนะนำในการติดตั้งอย่างละเอียด และอัปเดตซอฟต์แวร์เป็นประจำเพื่อลดความเสี่ยงของการติดตั้งโดยไม่ได้ตั้งใจ นอกจากนี้ การใช้เครื่องมือป้องกันมัลแวร์ที่มีชื่อเสียงสามารถช่วยตรวจจับและป้องกันการแทรกซึมของซอฟต์แวร์ที่ไม่พึงประสงค์ดังกล่าวได้
URL
Browser-Surf Browser Extension อาจเรียก URL ต่อไปนี้:
| browser-surf.xyz |