【小心你的瀏覽器被綁架,搜尋頁面自動跳轉到"假的搜尋引擎"】

閱讀時間約 7 分鐘

#maxask #惡意軟體 #瀏覽器被惡意或廣告工具綁架

URL轉址(重定向、重新導向):當使用者瀏覽A網址時,自動跳轉到B網址。

-

raw-image

(圖為惡意、假的搜尋引擎)

-

發生情境:

使用edge瀏覽器,使用Google搜尋引擎,

搜尋XXX關鍵字,網頁自動跳轉到maxask的搜尋介面。

-

補充,使用Chrome瀏覽器,使用Google搜尋引擎是正常的,並未被導轉,

且Chrome自動關閉有惡意的擴充功能,並列舉出項目建議你移除。

raw-image

(直接顯示在擴充,edge上確實沒特別顯示。)

-

多年前開始使用edge的原因是,習慣開多個頁面,edge會有效降低使用記憶體,

Google插件、功能無痛轉移,貌似沒有太大轉移陣痛期?

多年後開始不知道兩者差異點在哪裡XD 請問大家都使用什麼瀏覽器居多?

-

產生問題:

(下述描述為擷取蒐集資訊的關鍵內容)

儘管maxask提供搜尋結果,卻不準確,並且可能包含贊助的、不可靠的、欺騙性的和可能的危險內容。非法搜尋引擎通常會收集有關其訪問者的資訊

更重要的是,maxask可能具有數據跟蹤功能,因為它們是瀏覽器劫持者的標準配置。

目標資訊可能包括:

訪問過的 URL、查看的頁面、搜索的查詢、瀏覽器 Cookie、使用者名/密碼、個人身份詳細資訊、財務相關數據等。收集到的信息可以通過出售給第三方來獲利。

-

搜尋引擎兩者差異,

1.網域跟Google明顯不同

raw-image


raw-image



2.跟Google搜尋引擎介面差異

header:Logo會因特殊節慶而有不同變化、右邊會有快速設定、應用程式、登入鍵。

搜尋介面差異:會有下拉式關鍵字可以選擇,語音、相簿、文字搜尋功能鍵切換。

footer:相關搜尋、目前位置(根據你的活動紀錄)

以及內容產生的差別:根據關鍵字Google會跳出Goolge翻譯、關鍵字廣告。

raw-image

(圖為maxask,假的Google搜尋引擎)

raw-image

(圖為Google,真的Google搜尋引擎)

-

●瀏覽器被綁架後,你可以做的事情:

一、瀏覽器還原預設值

(目前看起來是透過擴充功能影響)

從設定→重設設定→將設定還原為其預設值

raw-image


二、移除有疑慮的擴充功能,或者透過關閉、開啟,

一個個測試是哪個擴充功能開啟後,瀏覽器會自動跳轉。

以下是搜尋網友+Chrome回報有惡意程式的擴充功能:

■Spark YouTube AdBlock

■Full Screen Capture

■FadBlock: Friendly Adblock for Youtube

■Flash Video Downloader

■Veido Downloader Pro

看起來全部都是與免費移除廣告、下載影片相關的擴充功能。



三、查詢瀏覽器設定是否有被調整

像是首頁設定、網站權限,瀏覽器→設定→Cookie和網站權限→網站權限

檢查是否有異常的網站擁有允許權限,移除該網站權限。

(看起來還是因為擴充功能影響,刪除後就恢復正常,或直接將瀏覽器還原設定是最快)

可以複製網域名稱,簡略說明也就是網址刪除https:// 和 http:// (網路協定),去網路上搜尋,會有相關資訊出來說明此網域的功用。

像是maincaptcha.top彈出式廣告


參考資訊:

2022/9/14

(這是一個說明Maxask的網站,並且提供移除軟體服務。)

請自行評估軟體安全性

刪除 Maincaptcha.top 彈出廣告 (病毒清除指南) (malwaretips.com)


四、檢查電腦近期是否有自動下載不明程式


五、更新防毒軟體、掃描電腦或安裝防毒軟體

歡迎大家推薦覺得不錯的防毒軟體或使用過覺得推薦品牌

參考:

【教學】Win10 / Win11 內建的惡意軟體移除工具 (清除木馬或流氓軟體)-歐飛先生|痞客邦 (pixnet.net)


-

●3個發生時,要警覺的事情:

1.陌生的廣告和彈出式視窗

2.瀏覽器設定遭意外串改

3.電腦速度變慢

-

●有趣的流量觀察

搜尋到Similarweb(提供網站排名和競爭性資料分析的網路平台)

maxask.com流量分析、排名和受眾 [6月 2024] | Similarweb

因為非付費帳號也未登入,就簡約看報告,

只抓我有興趣的數據分享,剩下可以點入上方連結自行研究。

1.從過去3個月的總訪問量,4月(941.8K)到6月(3.4M),可以看到流量明顯攀升。

raw-image


2.從主要來源流量來源,76.77%都是直接管道。

可能原因是因為搜尋引擎是直接被綁架?...

raw-image


3.最有趣的是社群媒體導流Maxask

猜測是使用Youtube或Vimeo時,因為某個功能或程式被綁架導轉到Maxask?

不曉得跟使用者裝擴充功能有沒有正相關(裝擋YT廣告的擴充功能)。

raw-image


4.從Maxask導到其他網站連結

抬頭是"開始試用"(看起來是不同連結所以分別計算,但不敢點確認...)加起來總佔比72.75%,剩餘分別是goolge.co.uk 4.94%、facebook.com 2.11%、taobao.com 1.36%,看不出來此網站導轉的行為作用,但常見的網站是有上榜。

再回到最上方我提到的幾個關鍵字:

它會提供贊助的、不可靠的、欺騙性的和可能的危險內容

通常會收集有關其訪問者的資訊。目標資訊可能包括:

訪問過的 URL、查看的頁面、搜索的查詢、瀏覽器 Cookie、使用者名/密碼、個人身份詳細資訊、財務相關數據等。收集到的信息可以通過出售給第三方來獲利。

raw-image




其他數據:

5.觀看國家佔比也是挺有趣,印度為最大宗

raw-image



6.男性占比高達63.57%?!

不曉得跟印度文化及男女比例是否有關。

raw-image




●提到Maxask相關網站:

約2024年4月開始有相關資料,

2024/4

Maxask.com清理報告 (enigmasoftware.com)

(這是一個惡意軟體研究網站,並且提供移除軟體服務。

有趣的是,它還提供綁架網站的排名與資訊。)

請自行評估軟體安全性


2024/5

瀏覽器中的惡意軟體 maxask.com - 如何刪除:r/pchelp (reddit.com)


2024/5/17

[問題] edge更新後 Google進階搜尋被綁架? - 看板 Windows - 批踢踢實業坊 (ptt.cc)


2024/6/3

Maxask 重定向病毒 – 瀏覽器刪除說明 (howtoremove.guide)


2024/6/3

今天新打開瀏覽器搜索時調轉到 maxask.com 的網址,bing 只可以打開網址,不能搜索 - Microsoft Community


2024/6/21

Maxask.com 重定向 - 簡單的刪除說明,搜尋引擎修復 (更新) (pcrisk.com)

(這是一個說明Maxask的網站,並且提供移除軟體服務。)

請自行評估軟體安全性


2024/6/27

疑難排解 - 瀏覽器被重新導向至其他網站 | 官方支援 | ASUS 台灣


●補充,

查詢到2009年、2022年各有單筆網友反應瀏覽器被綁架,跳轉的綁架網站不一樣。

參考資料:

救人哦!Ask.com如何移除 - Mobile01

Edge 被中國來路不明的網站綁架 - Microsoft 社群

-

題外話,

因為事情發生了,

也只好開始蒐集資訊,並且研究、思考如何處理跟預防,

將整合資訊分享給有需要的人,也是花了將近半天時間。

如果有大神更專業的資訊,也請不吝嗇與我分享,甚至讓更多人知道資安的重要性。


資安問題防不勝防,

有些事不評論是因為不了解,而評論了也不代表了解,

每件事情都是有成本的,當你不想花智商稅的時候,

你就更需要額外花費時間跟力氣去蒐集、研究、整合資訊,降低資訊落差。

avatar-img
6會員
27內容數
日常觀察、影劇、書籍心得分享,隨意寫寫~
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
Esther文字療癒空間 的其他內容
人有各式各樣的投射、反應, 最難的是發現自己真實模樣, 並且真誠的面對自己是誰。 - 當你正在經歷或做A事件的時候, C角色會因為A的挫敗,投射過往的恐懼,將其反應放在你身上。 其實C角色的經歷並不是你的...
最近陸續開啟 感謝之旅 把想見面的人、想說話的話, 包含整理資料所發現的小卡、明信片,再次傳遞給對方,並且將其記錄下來。
會愛上對方的狀態,不外乎這兩種, 1.一見鍾情的人 2.日久生情的人 這是很常用的名詞,每個人對於其定義不同,也沒有特別想去定義這兩句話涵蓋範圍。 後來理解也有一種人,會在初次見面時,就將對方分類到"可交往"與"不可交往"的範圍裡。 簡單來說有好感、不排斥,實際上還是要相處才知...
每道傷口,都像上了一道心裡枷鎖。 長大後的我們,沒有小時候無所畏懼的勇敢, 每一步都走得謹慎小心,為了不再重蹈覆徹。 我們害怕傷害、害怕失去、害怕重新經歷痛...
#對話 我只是不理解, 為何如此要好的關係,最後卻成了傷害我的人。 難道那一切都只是表面而已嗎? 我傷心地放棄了一切, 在最後離開時的詢問,得不到對方真誠的回答。 這也是我給自己最後的盼望,卻什麼也沒得到。 這是我人生最絕望的時刻,綜合許多創傷與失望。 我無法一一描述自己的心碎,但那...
愛他,當他想飛,請讓他盡情地飛翔。 我想不到理由,為什麼不讓你活出自己的模樣, 我只要想到你那充滿熱情的眼睛, 帶著對世界的好奇去玩耍、去愛、去體驗一切的狀態。 我想不到理由,為什麼要把你禁錮在不適合的國度裡, 我想那不是愛,如果愛是可以讓你飛,發揮自己力量...
人有各式各樣的投射、反應, 最難的是發現自己真實模樣, 並且真誠的面對自己是誰。 - 當你正在經歷或做A事件的時候, C角色會因為A的挫敗,投射過往的恐懼,將其反應放在你身上。 其實C角色的經歷並不是你的...
最近陸續開啟 感謝之旅 把想見面的人、想說話的話, 包含整理資料所發現的小卡、明信片,再次傳遞給對方,並且將其記錄下來。
會愛上對方的狀態,不外乎這兩種, 1.一見鍾情的人 2.日久生情的人 這是很常用的名詞,每個人對於其定義不同,也沒有特別想去定義這兩句話涵蓋範圍。 後來理解也有一種人,會在初次見面時,就將對方分類到"可交往"與"不可交往"的範圍裡。 簡單來說有好感、不排斥,實際上還是要相處才知...
每道傷口,都像上了一道心裡枷鎖。 長大後的我們,沒有小時候無所畏懼的勇敢, 每一步都走得謹慎小心,為了不再重蹈覆徹。 我們害怕傷害、害怕失去、害怕重新經歷痛...
#對話 我只是不理解, 為何如此要好的關係,最後卻成了傷害我的人。 難道那一切都只是表面而已嗎? 我傷心地放棄了一切, 在最後離開時的詢問,得不到對方真誠的回答。 這也是我給自己最後的盼望,卻什麼也沒得到。 這是我人生最絕望的時刻,綜合許多創傷與失望。 我無法一一描述自己的心碎,但那...
愛他,當他想飛,請讓他盡情地飛翔。 我想不到理由,為什麼不讓你活出自己的模樣, 我只要想到你那充滿熱情的眼睛, 帶著對世界的好奇去玩耍、去愛、去體驗一切的狀態。 我想不到理由,為什麼要把你禁錮在不適合的國度裡, 我想那不是愛,如果愛是可以讓你飛,發揮自己力量...
你可能也想看
Google News 追蹤
Thumbnail
Hi 我是 VK~ 在 8 月底寫完〈探索 AI 時代的知識革命:NotebookLM 如何顛覆學習和創作流程?〉後,有機會在 INSIDE POSSIBE 分享兩次「和 NotebookLM 協作如何改變我學習和創作」的主題,剛好最近也有在許多地方聊到關於 NotebookLM 等 AI 工具
Thumbnail
這是張老師的第三本書,我想前二本應該也有很多朋友們都有讀過,我想絕對是受益良多,而這次在書名上就直接點出,著重在從投資的角度來切入
Thumbnail
Google 近來宣佈在即將推出的 Chrome M121 版本中導入 3 個 AI 功能,包括整理分頁、建立個人主題和幫你寫,將增進使用者的瀏覽體驗。本文介紹這些新功能以及自 Google 推出 Gemini AI 模型後,AI 功能擴展至不同產品的趨勢。
Thumbnail
axiom.ai 是一個 Chrome 瀏覽器擴充工具,無論你是專業從事資料分析,還是只是想輕鬆地從網站上擷取所需的資訊,它能讓你不用寫程式也能輕鬆建立瀏覽器的自動化機器人!從定期至網站擷取相關資料,再彙整至 Google Sheets,或結合 ChatGPT 技術加速資料擷取,都可以輕鬆實現!
Thumbnail
這個蓬勃發展的數位時代,一切都在快速進化,瀏覽器也不例外。因此,本篇將引領你重新探索一款嶄新的瀏覽器— ARC 瀏覽器,讓你以全新的視角重新認識「瀏覽和搜尋」可以帶來怎樣的驚奇功能。其中最令人驚豔的地方莫過於整合了人工智慧的 ARC MAX 瀏覽器 ,它將帶你進入前所未有的瀏覽體驗。
Thumbnail
有些影片的字幕顯示礙眼又破壞畫面,導致無法專心欣賞影片學英文 Google Chrome 有支援即時字幕,當播放音檔的時候可以在螢幕畫面下方顯示字幕:https://free.com.tw/chrome-live-caption/ 手機也可以開啟設定,只是比較耗電 開啟你的瀏覽器跟著說明設
Thumbnail
瀏覽器之戰 Google Google 過去一星期剛剛出了業績,睇圖快睇表現。 業績其實就比較一般,不過成績就好過大市預期。 當然你可以爭論公司管理層當初和各大投行分析員串通,一開始就把預期調低,當初指引保守。到真正成績公佈時,製造一個現象,好過市場預期,大 beat ! 又,小弟其實又不太抗拒,在
Thumbnail
查詢瀏覽器最新排名,「Statcounter」手刀使用起來! 現行瀏覽器種類眾多,包含Google Chrome、Safari及微軟的Edge各相爭奇鬥艷。對於瀏覽器最新排名及在桌機、平板或手機等不同裝置,甚至是不同國籍區域的市占率排名有興趣的讀者,可以到知名調研機構「Statcounter」閱覽有
Thumbnail
eBesucher,開著瀏覽器就能自動賺取被動收入的一款 Chrome & FireFox 套件 出金方式為 PayPal,月入約 $8.5 USD
Thumbnail
自從數位廣告巨頭 Google 加入廣告改善聯盟 (Coalition of Better Ads)後,大力推廣廣告體驗提升標準(Better Ads Standard), 更在 2019 年初宣布:全球的 Chrome瀏覽器將會針對不同標準的網站廣告進行阻擋,並移除其廣告流量至少30日以上
Thumbnail
Hi 我是 VK~ 在 8 月底寫完〈探索 AI 時代的知識革命:NotebookLM 如何顛覆學習和創作流程?〉後,有機會在 INSIDE POSSIBE 分享兩次「和 NotebookLM 協作如何改變我學習和創作」的主題,剛好最近也有在許多地方聊到關於 NotebookLM 等 AI 工具
Thumbnail
這是張老師的第三本書,我想前二本應該也有很多朋友們都有讀過,我想絕對是受益良多,而這次在書名上就直接點出,著重在從投資的角度來切入
Thumbnail
Google 近來宣佈在即將推出的 Chrome M121 版本中導入 3 個 AI 功能,包括整理分頁、建立個人主題和幫你寫,將增進使用者的瀏覽體驗。本文介紹這些新功能以及自 Google 推出 Gemini AI 模型後,AI 功能擴展至不同產品的趨勢。
Thumbnail
axiom.ai 是一個 Chrome 瀏覽器擴充工具,無論你是專業從事資料分析,還是只是想輕鬆地從網站上擷取所需的資訊,它能讓你不用寫程式也能輕鬆建立瀏覽器的自動化機器人!從定期至網站擷取相關資料,再彙整至 Google Sheets,或結合 ChatGPT 技術加速資料擷取,都可以輕鬆實現!
Thumbnail
這個蓬勃發展的數位時代,一切都在快速進化,瀏覽器也不例外。因此,本篇將引領你重新探索一款嶄新的瀏覽器— ARC 瀏覽器,讓你以全新的視角重新認識「瀏覽和搜尋」可以帶來怎樣的驚奇功能。其中最令人驚豔的地方莫過於整合了人工智慧的 ARC MAX 瀏覽器 ,它將帶你進入前所未有的瀏覽體驗。
Thumbnail
有些影片的字幕顯示礙眼又破壞畫面,導致無法專心欣賞影片學英文 Google Chrome 有支援即時字幕,當播放音檔的時候可以在螢幕畫面下方顯示字幕:https://free.com.tw/chrome-live-caption/ 手機也可以開啟設定,只是比較耗電 開啟你的瀏覽器跟著說明設
Thumbnail
瀏覽器之戰 Google Google 過去一星期剛剛出了業績,睇圖快睇表現。 業績其實就比較一般,不過成績就好過大市預期。 當然你可以爭論公司管理層當初和各大投行分析員串通,一開始就把預期調低,當初指引保守。到真正成績公佈時,製造一個現象,好過市場預期,大 beat ! 又,小弟其實又不太抗拒,在
Thumbnail
查詢瀏覽器最新排名,「Statcounter」手刀使用起來! 現行瀏覽器種類眾多,包含Google Chrome、Safari及微軟的Edge各相爭奇鬥艷。對於瀏覽器最新排名及在桌機、平板或手機等不同裝置,甚至是不同國籍區域的市占率排名有興趣的讀者,可以到知名調研機構「Statcounter」閱覽有
Thumbnail
eBesucher,開著瀏覽器就能自動賺取被動收入的一款 Chrome & FireFox 套件 出金方式為 PayPal,月入約 $8.5 USD
Thumbnail
自從數位廣告巨頭 Google 加入廣告改善聯盟 (Coalition of Better Ads)後,大力推廣廣告體驗提升標準(Better Ads Standard), 更在 2019 年初宣布:全球的 Chrome瀏覽器將會針對不同標準的網站廣告進行阻擋,並移除其廣告流量至少30日以上