最好的朋友背景浏览器扩展
在对不可靠网站的例行调查中,我们的研究团队发现了名为“最佳朋友背景”的浏览器扩展程序。该扩展声称提供以狗为主题的浏览器壁纸。
在检查该软件后,我们确定它充当浏览器劫持者。 Best Friend Backgrounds 对浏览器设置进行修改,目的是通过重定向推广虚假搜索引擎 bestfriendbackgrounds.com。
浏览器劫持者将认可的网站设置为浏览器中新选项卡/窗口的默认搜索引擎、主页和 URL。因此,每当用户使用 URL 栏执行网络搜索或打开新的浏览器选项卡/窗口时,他们都会被重定向到推广的网站。
Best Friend Backgrounds 更改这些设置以指向 bestfriendbackgrounds.com。通常,假冒搜索引擎无法提供合法的搜索结果,因此它们会将用户重定向到真正的互联网搜索网站。然而,在我们的研究过程中,bestfriendbackgrounds.com 未能成功重定向到任何目的地。
值得注意的是,根据扩展程序的描述,重定向的目的是将用户引导至 Bing 搜索引擎 (bing.com)。尽管如此,bestfriendbackgrounds.com 重定向可能会成功或导致不同的目的地,具体取决于用户地理位置等因素。
被归类为浏览器劫持者的软件通常采用机制来确保持久性。这包括限制对与删除或撤消用户所做的更改相关的设置的访问,以防止用户恢复其浏览器。
此外,此类软件通常具有数据跟踪功能,这也可能适用于“最好的朋友背景”。收集的信息可能包括访问过的 URL、查看过的网页、搜索查询、互联网 cookie、帐户登录凭据、个人身份信息、财务数据等。收集到的数据可能会与第三方共享或出售给第三方。
与虚假搜索引擎相关的安全威胁有哪些?
虚假搜索引擎对用户构成各种安全威胁,因为它们经常被用作恶意活动的一部分。以下是与虚假搜索引擎相关的一些安全威胁:
- 恶意软件分发:虚假搜索引擎可能充当分发恶意软件的工具。与这些搜索引擎交互、点击链接或从其中下载文件的用户可能会在不知不觉中将恶意软件下载到他们的设备上。这可能包括病毒、勒索软件、间谍软件、广告软件等。
- 网络钓鱼攻击:一些假搜索引擎旨在模仿合法搜索引擎,但用于网络钓鱼目的。他们可能会显示令人信服但虚假的热门网站登录或注册页面,并收集用户的登录凭据和个人信息。
- 数据隐私风险:假冒搜索引擎经常跟踪用户的搜索查询、浏览习惯,甚至个人信息。这些数据可以被收集并出售给第三方或用于有针对性的广告。用户的隐私可能因此受到损害。
- 浏览器劫持:假冒搜索引擎可能会在未经用户同意的情况下更改浏览器设置,包括主页、默认搜索引擎和新选项卡设置。每当用户执行搜索或打开新选项卡时,这可能会令人沮丧并导致不必要的重定向到虚假搜索引擎。
- 不需要的广告:虚假搜索引擎可能会向用户发送大量侵入性和误导性广告。这些广告可能会令人厌烦、具有欺骗性,并可能导致用户点击潜在有害的链接或下载可疑软件。





