海灘選項卡瀏覽器擴展
海灘選項卡是一個欺騙性的瀏覽器擴展程序,聲稱為用戶提供海灘或海濱主題的瀏覽器壁紙。然而,我們的調查表明,該軟體實際上是一個瀏覽器劫持程式。它對瀏覽器設定進行未經授權的更改,目的是透過重定向推廣 find.allsearchllc.com 虛假搜尋引擎。此外,「海灘選項卡」還會秘密監視用戶的線上活動。
瀏覽器劫持軟體通常會變更新分頁或視窗的預設搜尋引擎、首頁和 URL,以將使用者重新導向至特定網站。對於 find.allsearchllc.com,這些設定會被操縱以引導使用者存取 find.allsearchllc.com 頁面。因此,安裝了 The Beach Tab 擴充功能後,開啟新的瀏覽器標籤或視窗並在 URL 欄中輸入搜尋查詢將導致自動重定向到 find.allsearchllc.com。
虛假搜尋引擎通常缺乏提供真實搜尋結果的能力,因此它們經常將用戶重定向到合法的網路搜尋引擎。在我們的研究過程中,find.allsearchllc.com 將使用者引導至 Bing 搜尋引擎 (bing.com)。需要注意的是,目的地可能會有所不同,因為使用者的地理位置等因素可能會影響重定向。
此外,值得注意的是,瀏覽器劫持者經常採用策略來確保其在使用者係統上的持久性,從而使刪除它們變得更具挑戰性,並阻止使用者將瀏覽器恢復到原始設定。
此外,The Beach Tab 還能夠追蹤使用者數據,包括造訪過的URL、查看過的網頁、經常造訪的網站、IP 位址(包括地理位置數據)、網路cookie、使用者名稱、密碼、個人識別資訊、財務數據等。收集到的數據可以透過將其出售給第三方來貨幣化。
什麼是假搜尋引擎?
虛假搜尋引擎是看似提供合法搜尋功能但設計時帶有惡意意圖的網站或搜尋服務。這些欺騙性搜尋引擎模仿 Google、Bing 或 Yahoo 等知名且值得信賴的搜尋引擎的外觀和行為。然而,它們的主要目的是為網路犯罪分子創造收入、損害用戶隱私以及出於惡意目的重定向網路流量。
以下是與虛假搜尋引擎相關的一些關鍵特徵和危險:
- 誤導性外觀:假冒搜尋引擎通常具有與流行搜尋引擎非常相似的使用者介面,使它們看起來合法。
- 未經授權的重定向:當使用者輸入搜尋查詢或存取搜尋引擎時,虛假搜尋引擎可能會將其重定向到其他網站,包括惡意或欺騙性網站。
- 低品質的搜尋結果:這些搜尋引擎通常提供低品質或不相關的搜尋結果,使用戶很難找到他們正在尋找的資訊。
- 廣告軟體和惡意軟體散佈:虛假搜尋引擎可能會透過誘使用戶下載偽裝成瀏覽器擴充功能或更新的惡意軟體來推廣廣告軟體或散佈惡意軟體。
- 資料收集:許多虛假搜尋引擎收集使用者數據,包括搜尋查詢、瀏覽歷史記錄、IP 位址等,為網路犯罪分子收集有價值的資訊。
- 網路釣魚:一些虛假搜尋引擎可能會用於網路釣魚攻擊,試圖誘騙用戶在詐騙網站上提供個人或財務資訊。
- 瀏覽器劫持:他們可能會劫持瀏覽器設置,更改預設主頁、搜尋引擎和新選項卡設置,以強迫用戶使用他們的服務。
- 貨幣化:網路犯罪者可以透過廣告收入、聯盟行銷或向第三方出售收集的用戶資料來賺錢。