Bazaar 虛擬瀏覽器擴展
我們的團隊在檢查可疑網站時發現了 Bazaar Virtual 瀏覽器擴充功能。該軟體聲稱可以快速存取線上服裝商店;然而,我們的分析確定 Bazaar Virtual 實際上是一個瀏覽器劫持者。此擴充功能會變更瀏覽器設定以支援虛假搜尋引擎seektrailblazers.com。
瀏覽器劫持工具將受支援的網站指定為瀏覽器的預設搜尋引擎、主頁和新分頁/視窗 URL。因此,開啟新分頁/視窗並在 URL 欄中輸入搜尋查詢會導致重定向到升級的網站,在本例中為eektrailblazers.com。
Bazaar Virtual 就以這種方式發揮作用,推廣了eektrailblazers.com 頁面。假冒搜尋引擎通常缺乏產生搜尋結果的能力,而是將用戶重新導向到合法搜尋引擎。目前,seektrailblazers.com 根據我們的研究重定向到 Bing 搜尋引擎 (bing.com),儘管此目的地可能會因用戶地理位置等因素而有所不同。
值得注意的是,瀏覽器劫持者經常採用機制來確保持久性,這使得用戶很難將瀏覽器恢復到原始設定。
此外,Bazaar Virtual 可能擁有數據追蹤功能。感興趣的資訊可能包括造訪過的 URL、查看過的頁面、搜尋查詢、網路 cookie、使用者名稱/密碼、個人識別詳細資料、財務資料等。收集到的資料可以與第三方共享或出售給第三方。
如何才能最好地避免線上瀏覽器劫持者?
為了最好地避免瀏覽器在線劫持並保護您的瀏覽器和個人信息,請考慮以下做法:
下載時要小心:
僅從信譽良好的來源下載軟體、瀏覽器擴充功能或外掛程式。避免從可疑網站下載文件,因為它們可能包含瀏覽器劫持者。
使用官方擴展商店:
僅從官方擴充商店安裝瀏覽器擴充功能和附加元件,例如適用於 Google Chrome 的 Chrome Web Store、適用於 Firefox 的 Mozilla 附加元件以及適用於 Microsoft Edge 的 Microsoft Edge 附加元件。這些平台通常會審查擴充功能以確保安全。
閱讀評論和評分:
在安裝任何瀏覽器擴充功能之前,請閱讀用戶評論並檢查評級。評論可以深入了解其他用戶的體驗,並幫助識別潛在的惡意擴充。
定期檢查已安裝的擴充功能:
定期檢查瀏覽器中安裝的擴充功能。刪除任何您不再使用或看起來可疑的內容。這降低了不必要的或有害的擴展的風險。
更新瀏覽器和安全軟體:
讓您的網頁瀏覽器和安全軟體保持最新狀態。軟體更新通常包括防止已知漏洞的安全性修補程式。