OneBrowser

Các ứng dụng không đáng tin cậy thao túng cài đặt trình duyệt mà không có sự đồng ý gây ra rủi ro đáng kể cho bảo mật và quyền riêng tư trực tuyến của người dùng. Các chương trình này, được phân loại là Chương trình có khả năng không mong muốn (PUP), có thể thay đổi cách trình duyệt hoạt động, chuyển hướng lưu lượng truy cập đến các trang web đáng ngờ và theo dõi các hoạt động duyệt web để thu thập dữ liệu. Một trình duyệt xâm nhập như vậy là OneBrowser, can thiệp vào sở thích của người dùng và thúc đẩy các công cụ tìm kiếm đáng ngờ. Hiểu cách thức hoạt động và lây lan của nó là điều cần thiết để duy trì trải nghiệm duyệt web an toàn.

OneBrowser là gì?

OneBrowser là một ứng dụng xâm nhập, sửa đổi cài đặt trình duyệt để buộc người dùng sử dụng các công cụ tìm kiếm không đáng tin cậy. Thay vì cung cấp kết quả tìm kiếm có liên quan và đáng tin cậy, các công cụ này có thể ưu tiên nội dung được tài trợ, quảng cáo gây hiểu lầm hoặc thậm chí hướng người dùng đến các trang web nguy hiểm. Các sửa đổi do OneBrowser áp đặt thường bao gồm các thay đổi đối với trang chủ mặc định, nhà cung cấp tìm kiếm và cài đặt tab mới.

Sau khi cài đặt, trình duyệt này cũng có thể chèn quảng cáo quá mức vào các trang web, gây ra chuyển hướng thường xuyên và thao túng các truy vấn tìm kiếm để có lợi cho các đối tác bên thứ ba. Người dùng thường gặp phải hiệu suất duyệt chậm, cửa sổ bật lên không mong muốn và khó khôi phục cài đặt trình duyệt của họ.

OneBrowser ảnh hưởng đến trải nghiệm duyệt web như thế nào

Sự hiện diện của OneBrowser trên hệ thống gây ra nhiều bất tiện và lo ngại về bảo mật. Người dùng có thể gặp phải:

  • Chuyển hướng bắt buộc : Các truy vấn tìm kiếm và lượt truy cập trang web có thể được chuyển hướng đến các công cụ tìm kiếm đáng ngờ hoặc các trang liên kết tạo ra doanh thu cho các nhà điều hành đằng sau OneBrowser.
  • Quảng cáo xâm nhập : Các cửa sổ bật lên, biểu ngữ và quảng cáo trong văn bản có thể xuất hiện thường xuyên, dẫn đến các ưu đãi đáng ngờ, các trang lừa đảo hoặc thậm chí là các chương trình khuyến mại giả mạo.
  • Rủi ro theo dõi dữ liệu : Trình duyệt hijacker có thể theo dõi thói quen duyệt web, lịch sử tìm kiếm và thông tin cá nhân. Dữ liệu thu thập được có thể được sử dụng cho mục đích quảng cáo hoặc thậm chí bán cho bên thứ ba.
  • Gỡ bỏ thủ công khó khăn : Người dùng cố gắng khôi phục cài đặt trình duyệt theo cách thủ công có thể thấy rằng OneBrowser vẫn tồn tại, đôi khi tự khôi phục ngay cả sau khi đã cố gắng gỡ cài đặt.

Chiến thuật phân phối đáng ngờ của PUP

Các PUP như OneBrowser thường không dựa vào việc người dùng tải xuống trực tiếp mà thay vào đó phát tán thông qua các chiến thuật phân phối gây hiểu lầm, khiến chúng khó bị phát hiện trước khi cài đặt. Các phương pháp phổ biến bao gồm:

  • Software Bundling: OneBrowser có thể ẩn trong trình cài đặt các ứng dụng miễn phí từ các trang web của bên thứ ba. Người dùng vội vã cài đặt mà không xem xét các tùy chọn có thể vô tình cho phép nó vào hệ thống của họ.
  • Bản cập nhật phần mềm giả mạo: Các lời nhắc cập nhật gian lận tuyên bố cung cấp các bản vá cần thiết cho trình duyệt, trình phát phương tiện hoặc phần mềm khác có thể bí mật cài đặt OneBrowser.
  • Quảng cáo gian lận: Nhấp vào quảng cáo lừa đảo hứa hẹn dịch vụ miễn phí, tặng quà hoặc cải thiện hiệu suất có thể dẫn đến việc vô tình tải xuống phần mềm xâm nhập.
  • Trang web bị xâm phạm: Truy cập vào các trang web không đáng tin cậy có thể kích hoạt các tập lệnh tự động cố gắng cài đặt tiện ích mở rộng trình duyệt không mong muốn hoặc sửa đổi cài đặt trình duyệt.

Tăng cường phòng thủ chống lại kẻ tấn công trình duyệt

Để giảm thiểu rủi ro gặp phải các PUP như OneBrowser, người dùng nên thực hiện các biện pháp bảo mật chủ động, bao gồm:

  • Cài đặt phần mềm cẩn thận : Luôn chọn cài đặt 'Tùy chỉnh' hoặc 'Nâng cao' trong quá trình cài đặt phần mềm để xác định và từ chối các ưu đãi đi kèm.
  • Tránh quảng cáo và liên kết đáng ngờ : Tránh nhấp vào cửa sổ bật lên hoặc nội dung quảng cáo từ các nguồn không xác định vì chúng có thể dẫn đến việc tải xuống lừa đảo.
  • Luôn cập nhật phần mềm : Đảm bảo rằng trình duyệt và phần mềm thiết yếu chỉ được cập nhật từ các nguồn chính thức để tránh bị lừa đảo cập nhật giả mạo.
  • Sử dụng công cụ bảo mật đáng tin cậy : Phần mềm bảo mật có khả năng bảo vệ thời gian thực có thể giúp phát hiện và ngăn chặn các sửa đổi trình duyệt trái phép.
  • Kiểm tra thường xuyên các tiện ích mở rộng và cài đặt : Kiểm tra định kỳ các tiện ích mở rộng đã cài đặt trên trình duyệt và đặt lại cài đặt trình duyệt nếu phát hiện bất kỳ thay đổi trái phép nào.

Bằng cách luôn cảnh giác và thực hiện các biện pháp bảo mật này, người dùng có thể tự bảo vệ mình tốt hơn khỏi những kẻ xâm nhập trình duyệt và kiểm soát được trải nghiệm duyệt web của mình.

Báo cáo phân tích

Thông tin chung

Family Name: OneBrowser
Signature status: Self Signed

Known Samples

MD5: e810fdd67f792f51677eb41147031d1e
SHA1: 64eaeeb21a0a88ecde826f57305af566909e8c97
SHA256: 6E1F84E3B1A1681C7FD2E643130433DBA9E12D442A433B0FC714E9FFC84D7FD0
Kích thước tập tin: 6.77 MB, 6766600 bytes
MD5: 04871138a46b1e55c4898530c95be835
SHA1: cde11f7d08536e148b8c70182cb66a389200f9d8
SHA256: DF1B14CCD5D08C61E8BB2327D1AF264E09D7274C49F21D84E6141209875ACF71
Kích thước tập tin: 15.37 KB, 15368 bytes
MD5: 952071dcb852425349ad191050699518
SHA1: b5825f3a889b9e1b0cf380230158ca16f62184c1
SHA256: 0055AE7323E8FBC5FAD5FC3E651929DEBF6EBB82D2CF3C885C71ED03E4E8A336
Kích thước tập tin: 4.25 MB, 4251144 bytes
MD5: 0eb3d14380dd71d54dff49a641b48036
SHA1: 7f06413aa0b71f815e49f63944d84cf7e0c926a8
SHA256: 1A2E843630CE3CF0AB4FCEC4D4A259FEFD792EF2C0BB108A1E658B23CA5F781A
Kích thước tập tin: 4.07 MB, 4070408 bytes
MD5: c5f5c43c21d5e96466bc89f636369faa
SHA1: 76ff31a1625519f9cfe7e950abfb80412f4c2918
SHA256: A40D4C0285751682187667B96CDB9C2ED036FD4C275B05B07BA41E3F6C8ECFBF
Kích thước tập tin: 12.82 KB, 12816 bytes
Show More
MD5: 9d99e2bb05e6983e4c9d8d0d1384b29f
SHA1: bb4f803c2dc0c75657c6683bf4b53d3bede9e3c6
SHA256: 7169C12461282FFD238DFAC0908F48680E479894187A64D0EA574FBA900FA8AA
Kích thước tập tin: 103.84 KB, 103840 bytes
MD5: 4cacef2c307a98bb584b065485f6419d
SHA1: 0624e96b1303911965f4857b146f75d2965a0fe2
SHA256: FAF7AB545E70A97E5BCC3C58A98962D27C91AA96E8AE0994CF27AD5E5D964917
Kích thước tập tin: 12.82 KB, 12816 bytes
MD5: 421111e2e972c2dc02509565dfe58b9a
SHA1: 0ca767ac8acb598cdedd6ad711234ab74f68389c
SHA256: 7016BD65896DA09D15CDA98C974D9F7AEA9F7A1EC1B8BA89BBA6B6E024DCE6E9
Kích thước tập tin: 104.35 KB, 104352 bytes
MD5: 483f9c126954a555c10f26f976a32f50
SHA1: 33eba8b9ed316a3718b90e72d37819986d249b9a
SHA256: 64EC17CF92438D0A961CC67B367E5D3F499DCD4E90A3239D81B685D18E80AD8E
Kích thước tập tin: 3.31 MB, 3309584 bytes
MD5: 48d3eb964fd9b62572d77e98a8a6aa15
SHA1: 649e71c6405a5f4ba101c7cd50f336492d8438b3
SHA256: 40BBF1D5AE1CF313AA31467BDB51F3A7D1D412BF3A5C262D6AB481F089D887C5
Kích thước tập tin: 12.82 KB, 12816 bytes
MD5: dba03ab3be9f17a389166b7369e2acc4
SHA1: 57e9c9c3b26315504cddbcb43f9d54722505ec4d
SHA256: 48AC6CC9978B7F63F23D6420F76BBCAC97243D16D19C25C9D5ADCA47FBF587A3
Kích thước tập tin: 91.66 KB, 91664 bytes
MD5: 78c66c9be1bef8db266c0dfca55640ae
SHA1: 3d7ec646ef62f1ccf613da86163db98a2cf5a856
SHA256: 55EDBBE4767D8375CE732893478CA78FAF0B3C2CE44E169AD18E55C66533B03D
Kích thước tập tin: 4.25 MB, 4251144 bytes
MD5: a36f5d837ad1411aadd1d051564a07b7
SHA1: cbdaea221176488c5d69fbe8ebc869b59c4a5ab0
SHA256: B44B6C273DA470D8BC9A6D21501CCCD7E32DA794A91F02EB2F0A7428F2F7E510
Kích thước tập tin: 6.84 MB, 6839816 bytes
MD5: 5aa120ee57bf8dbe30e78ced9d1c7e0f
SHA1: b60364cde63fc62fd33cd4b782926f33f7d6d126
SHA256: 9BEC78B77027742A72E215AC24775F7CC27930987333D47C60A6BD953A3F58C9
Kích thước tập tin: 6.85 MB, 6854152 bytes
MD5: b912ff7b2e3bafff09e790b5c6325034
SHA1: 9ca5c68665f67646d361349af0b48332e69b28a4
SHA256: 58593A82A2E26D37CF4752985CD38B4DCD1E15720664E0C4A45E9D18C2EB7C94
Kích thước tập tin: 15.37 KB, 15368 bytes
MD5: 3137246262b9b0467ecc01033147cf28
SHA1: 788d0f7d5253e84c34a220e92dbcb5866cd0f713
SHA256: 7308680634A887944EFE20288C5A187DE6F1BD9CBCC81A62B2F88601ABAB1242
Kích thước tập tin: 5.43 MB, 5432840 bytes
MD5: 3f3e0fedb534c5b8b2b5a04e7a021f17
SHA1: 8cc5ce48e553e73d798f2ce178c96c177f07ac15
SHA256: 493E6B44B84ACCFC38C05C9C1011B944E9AB4115830D8D8A3EFA35A76DD901B2
Kích thước tập tin: 6.85 MB, 6854664 bytes
MD5: bad70f661b1a50f4d5785e1680c60ebf
SHA1: 0feb753ffec52f6c8e7f50a4c9146a0b8a4b87a2
SHA256: 67107FB66F5C8BB5601F35A7E6B16D84A6920F3A2A639ADFC848DAA221295795
Kích thước tập tin: 4.80 MB, 4800008 bytes
MD5: 1e17bf103f32f7406c73ddbbd6da1618
SHA1: 160fac2e0905ec8f3128439b99b2a255994d6af8
SHA256: 3D396E49DB2395547B7B23DF2B9DBC8928A09300A9E455DF27D46A3BBBDEEEAF
Kích thước tập tin: 3.37 MB, 3373064 bytes
MD5: 3654eb0cc6e4caf49709a06cffb87932
SHA1: 93bd5ab386c328249179781710dcbd16f96cbb40
SHA256: 91ABCF473E6D0C68519B911D7A87A16C2AEB744520BA71FCA5CC3859068E56B8
Kích thước tập tin: 4.80 MB, 4800008 bytes
MD5: be43e3ecfdfe09d3652cdf982a89506a
SHA1: f2b2f2e4a994a5c0d1db4245b7f9d34d685abe85
SHA256: 9437A1E6BE6BC6C7A9F9EF9F626CF22DDAF577BB490A431984313C89C5E0EB4B
Kích thước tập tin: 4.40 MB, 4404128 bytes
MD5: 79a53ad54109938cc7a719aed40308d1
SHA1: 33bc9d3e704d4df6e1b990f92759f590d51f40a6
SHA256: 14F867858C8136C1F27DA6A5E2076F59BFE22C0DD14A0B3F37267726CA7A9CE2
Kích thước tập tin: 4.80 MB, 4803592 bytes
MD5: 2dd98794fb9899a0e049abb3740112f3
SHA1: 54ed54fc13e122cfc5e6d3308d2b7a08109270d0
SHA256: 8D0AFBF2170365F183652E30665F7BB49AF2E9EF97E386357C2E701950A7381C
Kích thước tập tin: 1.13 MB, 1125384 bytes
MD5: 4e64a6b07cad0374c5c669db6033f00a
SHA1: c751a871a85ed16977f37f0368b7957fef8780fa
SHA256: 03A1954EF413E1A0E726EE5F698BE789A8F73B177B16B7D368EB25DC08B6251A
Kích thước tập tin: 6.39 MB, 6394376 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File has exports table
  • File has TLS information
  • File is 32-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Show More
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Tên Giá trị
Company Name
  • Chickadee Digital, LLC
  • WORK PRODUCT, INC.
  • Work Product Inc.
  • WorkProduct Inc.
  • WP Inc.
  • WProduct Inc.
Company Short Name
  • Chickadee Digital, LLC
  • WORK PRODUCT, INC.
  • Work Product Inc.
  • WorkProduct Inc.
  • WP Inc.
  • WProduct Inc.
File Description
  • OBr_Installer
  • OB_Installer
  • OnB Installer
  • OnBr Installer
  • OnBsr Installer
  • OneB Browser Setup
  • OneBrowser
  • OneBrowser Installer
File Version
  • 137.0.7151.69
  • 115.0.5790.171
  • 109.0.5414.121
  • 109.0.5414.120
  • 108.0.5359.125
  • 1.3.81.10
  • 1.3.80.10
Internal Name
  • chrome_wer_dll
  • eventlog_provider_dll
  • mini_installer
  • OneB Browser Setup
  • OneBrowser Installer
  • setup
Last Change
  • 0
  • 0b41cf178df5ebd22252d11719fe2d784d31c266-refs/branch-heads/7151@{#1874}
  • 04b0d1dbeaf2ace7f88a791efa178fc34bf57eab-refs/branch-heads/5359@{#1180}
  • 168eebf2055fd26ca8c71787b7b3f9fe7c90d13d-refs/branch-heads/5414@{#1459}
  • cf9067bf10d8f798c24643029af1d24e275646d6-refs/branch-heads/5790@{#1924}
Legal Copyright
  • Copyright 2022 Chickadee Digital, LLC. All rights reserved.
  • Copyright 2023 Chickadee Digital, LLC. All rights reserved.
  • Copyright 2023 WORK PRODUCT, INC. All rights reserved.
  • Copyright 2025 WORK PRODUCT, INC.
  • Copyright 2025 WORK PRODUCT, INC. All rights reserved.
  • Copyright 2025 Work Product Inc. All rights reserved.
  • Copyright 2026 Work Product Inc.
  • Copyright 2026 WorkProduct Inc. All rights reserved.
  • Copyright 2026 WorkProductInc All rights reserved.
  • Copyright 2026 WP Inc. All rights reserved.
Show More
  • Copyright 2026 WProduct Inc. All rights reserved.
Official Build 1
Original Filename
  • chrome_wer.dll
  • eventlog_provider.dll
  • OBUpdateService.exe
  • OneBUpdateService.exe
Product Name
  • OBr_Installer
  • OB_Installer
  • OnB Installer
  • OnBr Installer
  • OnBsr Installer
  • OneB Browser Upgrader
  • OneBrowser
  • OneBrowser Installer
  • OneBrowser Update
Product Short Name
  • OBr_Installer
  • OB_Installer
  • OnB Installer
  • OnBr Installer
  • OnBsr Installer
  • OneBrowser
  • OneBrowser Installer
Product Version
  • 137.0.7151.69
  • 115.0.5790.171
  • 109.0.5414.121
  • 109.0.5414.120
  • 108.0.5359.125
  • 1.3.81.10
  • 1.3.80.10

Digital Signatures

Signer Root Status
Work Product Inc. GoGetSSL G4 CS RSA4096 SHA256 2022 CA-1 Self Signed
WORK PRODUCT, INC. SSL.com EV Code Signing Intermediate CA RSA R3 Self Signed
Chickadee Digital, LLC Sectigo Public Code Signing Root R46 Root Not Trusted

Block Information

Similar Families

  • Agent.AN
  • Kryptik.CBX
  • Kryptik.CBXA
  • OneBrowser.A
  • Trojan.Agent.Gen.AJG
Show More
  • Trojan.Agent.Gen.APA
  • Trojan.Agent.Gen.SX
  • Trojan.Kryptik.Gen.COR
  • Trojan.ShellcodeRunner.Gen.FF

Files Modified

File Attributes
c:\users\user\downloads\72fa0ff3_obupdate.conf Generic Write,Read Attributes

Registry Modifications

Key::Value Dữ liệu API Name
HKLM\software\wow6432node\onebrowser::hb  RegNtPreCreateKey
HKLM\software\wow6432node\onebrowser::72fa0ff3_installid RegNtPreCreateKey

Windows API Usage

Category API
Network Wininet
  • HttpOpenRequest
  • HttpSendRequest
  • InternetConnect
  • InternetOpen
  • InternetQueryOption
  • InternetReadFile
  • InternetSetOption
Anti Debug
  • NtQuerySystemInformation
Network Winhttp
  • WinHttpOpen
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Show More
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Service Control
  • OpenSCManager
  • OpenService
Network Winsock2
  • WSAStartup
Network Winsock
  • accept
  • bind
  • closesocket
  • connect
  • freeaddrinfo
  • getaddrinfo
  • getpeername
  • getsockname
  • recv
  • send
Show More
  • setsockopt
  • socket
Encryption Used
  • CryptAcquireContext
User Data Access
  • GetUserName

Shell Command Execution

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\cde11f7d08536e148b8c70182cb66a389200f9d8_0000015368.,LiQMAxHB
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\76ff31a1625519f9cfe7e950abfb80412f4c2918_0000012816.,LiQMAxHB
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\bb4f803c2dc0c75657c6683bf4b53d3bede9e3c6_0000103840.,LiQMAxHB
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\0624e96b1303911965f4857b146f75d2965a0fe2_0000012816.,LiQMAxHB
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\0ca767ac8acb598cdedd6ad711234ab74f68389c_0000104352.,LiQMAxHB
Show More
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\649e71c6405a5f4ba101c7cd50f336492d8438b3_0000012816.,LiQMAxHB
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\57e9c9c3b26315504cddbcb43f9d54722505ec4d_0000091664.,LiQMAxHB
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\9ca5c68665f67646d361349af0b48332e69b28a4_0000015368.,LiQMAxHB

xu hướng

Xem nhiều nhất

Đang tải...