Threat Database Potentially Unwanted Programs بنقرة واحدة تحديث

بنقرة واحدة تحديث

التهديدات بطاقة الأداء

تصنيف: 8,502
مستوى التهديد: 20 % (طبيعي)
أجهزة الكمبيوتر المصابة: 32
الروية الأولى: April 30, 2023
اخر ظهور: September 27, 2023
نظام (أنظمة) متأثر: Windows

اكتشف باحثو Infosec امتداد المتصفح One Click Refresh ، والذي يتم تسويقه كأداة تبسط عملية تحديث علامات تبويب متعددة بنقرة واحدة. ومع ذلك ، عند تحليل الامتداد بشكل أكبر ، وجد أنه يعمل كبرنامج إعلاني ، ويعرض إعلانات وعروض ترويجية غير مرغوب فيها على جهاز المستخدم.

غالبًا ما تحتوي برامج Adware مثل التحديث بنقرة واحدة على قدرات تطفلية

تقدم تطبيقات Adware عادةً إعلانات مزعجة ومشبوهة للمستخدم. هذا يعني أنه يعرض إعلانات على مواقع الويب التي تمت زيارتها وربما واجهات أخرى. غالبًا ما تروّج هذه الإعلانات للعديد من عمليات الاحتيال للدعم التقني ومخططات التصيد والهدايا المزيفة والبرامج غير الموثوقة أو الخطرة. قد تتمكن بعض هذه الإعلانات المتطفلة من تنفيذ البرامج النصية عند النقر عليها ، والتي تؤدي عمليات التنزيل والتثبيت دون إذن المستخدم.

من المحتمل أن يتم الترويج لأي محتوى حقيقي تمت مصادفته من خلال هذه الإعلانات من قبل المحتالين الذين يسيئون استخدام البرامج التابعة للحصول على عمولات غير مشروعة.

علاوة على ذلك ، من المحتمل أن يحتوي ملحق One Click Refresh على وظائف تتبع البيانات. قد تجمع أنواعًا مختلفة من المعلومات المهمة ، بما في ذلك عناوين URL التي تمت زيارتها ، والصفحات التي تم عرضها ، واستعلامات البحث ، وملفات تعريف الارتباط على الإنترنت ، وما إلى ذلك. وقد لوحظ أيضًا أن بعض البرامج الإعلانية و PUPs (البرامج غير المرغوب فيها) تقوم أيضًا بجمع تفاصيل التعريف الشخصية ، وبيانات اعتماد تسجيل الدخول إلى الحساب ، البيانات المتعلقة بالتمويل ، وما إلى ذلك. يمكن استغلال هذه المعلومات من قبل مطوري برنامج PUP أو بيعها لشركات خارجية.

نادرًا ما يقوم المستخدمون بتنزيل PUPs و Adware عن قصد

تستخدم PUPs و adware أساليب مختلفة للتوزيع ، والعديد منها خادع أو مضلل. أحد الأساليب الشائعة هو تجميع التثبيت مع البرامج الأخرى التي يقوم المستخدمون بتنزيلها وتثبيتها على أنظمتهم. غالبًا ما تُستخدم هذه الطريقة لنشر PUPs والبرامج الإعلانية حيث قد لا يدرك المستخدمون أنهم يوافقون على تثبيت هذه البرامج.

تكتيك آخر هو استخدام الإعلانات المنبثقة المخادعة والادعاءات الكاذبة لخداع المستخدمين لتثبيت برامج PUP وبرامج الإعلانات المتسللة. يمكن أيضًا استخدام تكتيكات الهندسة الاجتماعية ، مثل تنبيهات التحديث المزيفة أو التحذيرات الأمنية ، لإقناع المستخدمين بالموافقة على التثبيت.

يمكن أيضًا استخدام البريد الإلكتروني العشوائي أو رسائل التصيد الاحتيالي لتوزيع هذه الأنواع من البرامج المشبوهة. يتضمن ذلك إرسال رسائل بريد إلكتروني غير مرغوب فيها أو رسائل تبدو شرعية وتحتوي على روابط لتنزيل البرنامج.

بشكل عام ، تستخدم PUPs و Adware مجموعة من الأساليب الخادعة لتوزيع نفسها ، وغالبًا ما تعتمد على عدم وعي المستخدمين أو ثقتهم في المصادر المشروعة للبرامج.

الشائع

الأكثر مشاهدة

جار التحميل...