Hockey Start 浏览器劫持者
当研究人员深入研究可疑网站时,他们发现了一个推广 Hockey Start 浏览器扩展的网站。它被宣传为一种快速访问与曲棍球运动相关的在线内容的方式。然而,分析表明它实际上更改了浏览器设置以使用伪造的搜索引擎 search.nstart.online,使 Hockey Start 成为浏览器劫持者的一个例子。
当安装在测试机器上时,该扩展将默认搜索引擎、主页和新标签/窗口 URL 修改为自己的网站。这意味着每次打开新的选项卡/窗口或在 URL 栏中输入查询时,它都会被重定向到 search.nstart.online 而不是其预期的目的地。通常这些类型的网站依赖合法的搜索引擎来获取结果,而这个网站将用户定向到 Bing (bing.com)。然而,这可能会根据地理位置等各种因素而改变。
此外,它还包含旨在阻止用户重置浏览器的技术——这是浏览器劫持者的常见做法。这个流氓程序也有可能收集用户数据,例如访问的 URL、搜索的查询、登录等,这些数据可以在未经受其影响的人同意或不知情的情况下与第三方共享或出售给第三方。
为什么浏览器劫持者会构成安全和隐私威胁?
浏览器劫持者构成安全和隐私威胁,因为他们可以在用户不知情或未经许可的情况下更改浏览器设置,将用户重定向到不需要的网站,并收集有关他们浏览活动的信息。这些更改可能使用户难以恢复浏览器并使他们更容易受到恶意行为者的攻击。此外,浏览器劫持者经常通过收集访问的 URL、查看的页面、搜索的查询、登录凭据、个人身份详细信息、财务相关数据等数据来监视用户,然后可以与第三方共享或出售这些数据。未经用户同意的各方。