Threat Database Potentially Unwanted Programs הרחבת דפדפן חיפוש ספר אלקטרוני

הרחבת דפדפן חיפוש ספר אלקטרוני

תוסף הדפדפן eBook Search מתיימר לספק גישה קלה לספרים אלקטרוניים למשתמשים, ללא ספק תכונה שימושית שהרבה אנשים יהנו ממנה. לרוע המזל, לאחר ניתוח, נמצא כי האפליקציה פועלת כחוטף דפדפן פולשני המקדם את מנוע החיפוש המזויף sear.ebooksearchnow.com.

חוטפי דפדפן ו-PUP (תוכנות לא רצויות) עלולים לבצע פעולות לא רצויות שונות

כשהוא מותקן, eBook Search יכול לשנות את הגדרות הדפדפן של המשתמש ללא הסכמתו, ולגרום לדף הבית שלו, לדף הכרטיסייה החדשה ולמנוע החיפוש המוגדר כברירת מחדל, להפנות לכתובת sear.ebooksearchnow.com. מנוע החיפוש המזויף הזה מציג למשתמשים תוצאות חיפוש שעשויות לכלול קישורים ופרסומות ממומנות ולא את התוצאות הרלוונטיות והאמינות להן ציפו. ליתר דיוק, sear.ebooksearchnow.com יוזם שרשרת הפניה מחדש שעוברת דרך הכתובת genieosearch.com לפני נטילת התוצאות ממנוע החיפוש הלגיטימי של Yahoo. שים לב שמשתמשים עשויים להילקח ליעדים שונים מכיוון שניתן לקבוע את ההפניות מחדש על ידי גורמים כמו מיקום גיאוגרפי של המשתמש.

יתר על כן, סביר להניח ש-eBook Search אוסף ומעביר נתוני משתמשים למפתחים שלו. המידע הנעקב עשוי לכלול היסטוריית גלישה, שאילתות חיפוש ופרטים אישיים מזהים אחרים. לאחר מכן ניתן יהיה להציע את נתוני המשתמש למכירה לגורמים של צד שלישי ולהשתמש בהם למטרות שעלולות להיות הונאה כגון פרסום ממוקד, גניבת זהות או צורות אחרות של פשעי סייבר.

חשוב לציין שהתוסף eBook Search נחשב ל-PUP. על המשתמשים להימנע מהורדה והתקנה של תוכניות כאלה ממקורות לא מאומתים ולהיות זהירים בעת הגלישה באינטרנט.

משתמשים מורידים רק לעתים רחוקות PUPs בכוונה

אחת הטקטיקות המפוקפקות הנפוצות בהפצת PUPs היא השימוש בפרסום מטעה. זה יכול לכלול מודעות קופצות שנראות כקישורי הורדה לגיטימיים לתוכנה או מודעות המתיימרות להציע נסיונות חינם או הנחות עבור מוצרי תוכנה פופולריים. מודעות אלו עשויות להיות מתוכננות כדי להערים על משתמשים להוריד ולהתקין PUPs או תוכנות לא רצויות אחרות.

טקטיקה נוספת היא שילוב של PUPs עם הורדות תוכנה לגיטימיות. מתקיני תוכנה מסוימים עשויים לכלול תוכניות או כלים נוספים שאינם נחוצים כדי שתוכנת הליבה תפעל. תוכניות אלו עשויות להיות PUPs שעלולות לגרום לבעיות במחשב של המשתמש.

חלק מה-PUP עשוי להיות מופץ גם באמצעות קמפיינים דואר זבל או טקטיקות הנדסה חברתית. לדוגמה, הודעת דואר אלקטרוני עשויה לטעון להציע כלי חינמי או עדכון תוכנה, אך הקובץ המצורף או הקישור להורדה מכיל למעשה PUP או תוכנה מזיקה אחרת.

בסך הכל, החוט המשותף בטקטיקות המפוקפקות הללו הוא הונאה. PUPs מופצים לעתים קרובות באופן שמתוכנת להערים על משתמשים להוריד ולהתקין אותם, בין אם על ידי הגשת טענות שווא לגבי התוכנה או על ידי הסתרת ה-PUP בתהליך ההתקנה של תוכנות אחרות.

מגמות

הכי נצפה

טוען...