Threat Database Potentially Unwanted Programs הרחבת דפדפן Flash-Search

הרחבת דפדפן Flash-Search

כרטיס ניקוד איומים

דירוג: 18,709
רמת איום: 20 % (נוֹרמָלִי)
מחשבים נגועים: 5
נראה לראשונה: April 3, 2023
נראה לאחרונה: July 13, 2023
מערכת הפעלה מושפעת: Windows

 

חוקרי אבטחת סייבר ניתחו את תוסף הדפדפן Flash-Search וקבעו שהוא מתפקד כחוטף דפדפן. המטרה העיקרית של תוכנית זו היא לקדם את flash

search.xyz, שהוא מנוע חיפוש מזויף. על מנת להשיג מטרה זו, Flash-Search משנה את ההגדרות של דפדפן האינטרנט של המשתמש.

חוטפי דפדפן כמו Flash-Search עלולים לגרום לדאגות פרטיות

לאחר הוספת תוסף הדפדפן Flash-Search לדפדפן של משתמש, הוא משנה מספר הגדרות דפדפן. זה כולל שינוי של דף הבית והגדרות מנוע החיפוש, שמפנים משתמשים ל-flash-search.xyz, מנוע חיפוש מזויף. מנוע החיפוש המזויף מציג תוצאות חיפוש מ-Bing (bing.com) ויש לו פוטנציאל להפנות משתמשים לאתרי אינטרנט אחרים, כגון nearbyme.io.

עם זאת, חשוב לציין שמנועי חיפוש מזויפים ולא אמינים גורמים למספר בעיות. מנועים כאלה יכולים להציג תוכן לא אמין או הונאה וגם לאסוף שאילתות חיפוש של משתמשים ונתונים אישיים. ניתן להשתמש במידע שנאסף על ידי מנועי החיפוש המזויפים הללו בדרכים שונות המסכנות את אבטחת המשתמשים ופרטיותם.

לכן, מומלץ מאוד למשתמשים להימנע משימוש במנועי חיפוש כאלה ובמקום זאת לבחור במנועי חיפוש מבוססים ואמינים. בנוסף, ראוי לציין כי חוטפי דפדפן יכולים למנוע ממשתמשים לשנות את ברירת המחדל של דף הבית או הגדרות מנוע החיפוש. החוטפים הללו עלולים להקשות וקשה מאוד על המשתמשים להחזיר את הגדרות הדפדפן שלהם למצב המקורי או להסיר את ה-PUP (תוכנית לא רצויה בפוטנציה) מהמכשירים שלהם.

הטקטיקות המפוקפקות הכרוכות בהפצה של כלבים וחוטפי דפדפן

ניתן להשתמש במגוון טקטיקות מפוקפקות להתקנת חוטפי דפדפן ו-PUP במכשירים של משתמשים. אחת הטקטיקות הנפוצות ביותר היא השימוש בחבילת תוכנה, כאשר תוכנית לגיטימית ארוזה עם תוכנות לא רצויות נוספות, כגון הרחבות דפדפן, סרגלי כלים או תוכנות פרסום, המותקנות ללא ידיעת המשתמש או הסכמתו.

טקטיקה נוספת היא שימוש במודעות מטעות או חלונות קופצים שמבקשים מהמשתמשים להוריד או להתקין תוכנית, בטענה שהיא נחוצה לתפקוד תקין של המכשיר או התוכנה שלהם. מודעות אלו משתמשות לעתים קרובות בטקטיקות הפחדה או מציעות הורדות בחינם, ומפתות משתמשים ללחוץ עליהן.

מהלכים של הנדסה חברתית, כמו הודעות דיוג בדוא"ל או אתרי הונאה, משמשים לעתים קרובות גם כדי להערים על משתמשים להוריד ולהתקין PUPs או חוטפי דפדפן. לדוגמה, הם עשויים לשלוח דוא"ל שנראה כי הוא ממקור לגיטימי, כגון בנק או אתר מסחר אלקטרוני, ולבקש מהמשתמש להוריד תוכנית או לעדכן את פרטי החשבון שלו, המכילים תוכנות זדוניות.

כתובות אתרים

הרחבת דפדפן Flash-Search עשוי לקרוא לכתובות ה-URL הבאות:

flash-search.xyz

מגמות

הכי נצפה

טוען...