Threat Database Potentially Unwanted Programs ملحق متصفح حقائق رائعة

ملحق متصفح حقائق رائعة

التهديدات بطاقة الأداء

تصنيف: 4,816
مستوى التهديد: 50 % (واسطة)
أجهزة الكمبيوتر المصابة: 126
الروية الأولى: March 22, 2023
اخر ظهور: September 29, 2023
نظام (أنظمة) متأثر: Windows

أثناء التحقيق في مواقع الويب المارقة ، اكتشف الباحثون Cool Facts ، وهو امتداد متصفح يدعي أنه يزود المستخدمين بحقائق مثيرة وخلفيات قابلة للتخصيص أو ساعات عالمية أو محتوى آخر لعلامات تبويب المتصفح الجديدة الخاصة بهم. ومع ذلك ، عند فحص الامتداد ، تم الكشف عن أن Cool Facts يعمل كخادم متصفح ، مما يعني أنه يعدل إعدادات المتصفح ، ويسبب عمليات إعادة التوجيه ، ويحتمل أن يراقب نشاط التصفح دون موافقة المستخدم.

حقائق رائعة قد يتسبب متصفح الخاطفين في عمليات إعادة توجيه متطفلة

بعد التثبيت ، تعمل Cool Facts على تغيير محرك البحث الافتراضي والصفحة الرئيسية وعلامة التبويب الجديدة للمتصفح إلى موقع ويب تم الترويج له. بينما يقوم برنامج اختطاف المستعرض عادةً بتعيين هذه الإعدادات لمحركات البحث المزيفة التي لا يمكنها إنشاء نتائج بحث وبدلاً من ذلك إعادة التوجيه إلى محركات البحث الأصلية ، قامت Cool Facts بدلاً من ذلك بتغيير هذه الإعدادات إلى Bing (bing.com). نتيجة لذلك ، ستؤدي أي محاولة لفتح علامة تبويب أو نافذة متصفح جديدة أو إجراء استعلام بحث من خلال شريط URL إلى عمليات إعادة توجيه إلى محرك بحث Bing الشرعي.

ليس من غير المألوف بالنسبة لمجرمي الإنترنت ، بما في ذلك مطورو متصفح الخاطفين ، الترويج لمواقع أصلية بغرض الحصول على عمولات احتيالية من خلال إساءة استخدام البرامج التابعة. ومع ذلك ، تجدر الإشارة إلى أن Cool Facts قد يكون قادرًا أيضًا على التسبب في عمليات إعادة توجيه إلى مواقع ويب أخرى.

علاوة على ذلك ، من المحتمل أن تجمع حقائق رائعة معلومات حساسة ، بما في ذلك عناوين URL التي تمت زيارتها ، والصفحات التي تم عرضها ، والاستعلامات التي تم البحث عنها ، وملفات تعريف الارتباط على الإنترنت ، أو حتى أسماء المستخدمين وكلمات المرور ، وتفاصيل التعريف الشخصية ، والمعلومات المتعلقة بالتمويل. قد يتم بيع هذه البيانات إلى جهات خارجية أو استغلالها بطريقة أخرى لتحقيق الربح. مثل العديد من مخترقي المستعرضات الآخرين ، قد يتم تزويد "حقائق رائعة" بتقنيات لضمان استمرارها ، مما قد يجعل إزالتها من النظام أكثر صعوبة.

يجب على المستخدمين توخي الحذر عند تنزيل التطبيقات من مصادر مشكوك فيها

يعتمد توزيع البرامج التي يُحتمل أن تكون غير مرغوب فيها (PUPs) عادةً على مجموعة متنوعة من الأساليب المشكوك فيها. تتمثل إحدى الطرق الأكثر شيوعًا في التجميع ، حيث يتم حزم PUPs مع مثبتات برامج شرعية وتثبيتها معًا دون معرفة المستخدم أو موافقته.

هناك أسلوب آخر من خلال الإعلانات المضللة أو الخادعة ، مثل عرض رسائل خطأ مزيفة أو النوافذ المنبثقة التي تدعي أن نظام المستخدم مصاب بفيروس أو يحتاج إلى تحديث ، ثم تقديم PUP كحل. يمكن أيضًا توزيع PUPs من خلال تكتيكات الهندسة الاجتماعية ، مثل إغراء المستخدمين بتنزيل وتثبيت برنامج مكافحة فيروسات مزيف أو مُحسِّن للنظام من خلال البريد الإلكتروني أو عمليات الاحتيال على وسائل التواصل الاجتماعي.

في بعض الحالات ، يمكن تثبيت PUPs من خلال نقاط الضعف في البرامج القديمة أو من خلال مواقع الويب الضارة. بشكل عام ، يعتمد موزعو PUP غالبًا على التكتيكات الخادعة لخداع المستخدمين لتنزيل برامجهم وتثبيتها ، ويجب على المستخدمين توخي الحذر عند تنزيل أي برنامج وتثبيته ، خاصة من مصادر غير معروفة.

الشائع

الأكثر مشاهدة

جار التحميل...