Tab Manager

Απεικόνιση απειλών

Σειρά κατάταξης: 15,627
Επίπεδο απειλής: 20 % (Κανονικός)
Μολυσμένοι υπολογιστές: 2
Πρώτη εμφάνιση: April 20, 2023
Εθεάθη τελευταία: July 23, 2023
ΛΣ που επηρεάζονται: Windows

Κατά τη διάρκεια μιας έρευνας για παραπλανητικούς ιστότοπους, οι ερευνητές ανακάλυψαν την επέκταση του προγράμματος περιήγησης Tab Manager. Η επέκταση ισχυρίζεται ότι παρέχει στους χρήστες τη δυνατότητα να κλείνουν όλες τις καρτέλες στο πρόγραμμα περιήγησής τους ταυτόχρονα, ανεξάρτητα από τον τύπο της καρτέλας (όπως ανώνυμες καρτέλες ή καρφιτσωμένες καρτέλες). Ωστόσο, μετά την ανάλυση της επέκτασης, διαπιστώθηκε ότι ήταν μια μορφή adware. Αυτό σημαίνει ότι η επέκταση Διαχείριση καρτελών εκτελεί παρεμβατικές διαφημιστικές καμπάνιες και συλλέγει προσωπικά δεδομένα χρήστη.

Το Adware όπως το Tab Manager θα μπορούσε να οδηγήσει σε διάφορα ζητήματα απορρήτου

Όσον αφορά τη διαφήμιση, το Tab Manager έχει σχεδιαστεί για να εμφανίζει διάφορους τύπους διαφημίσεων στους χρήστες, συμπεριλαμβανομένων αναδυόμενων παραθύρων, ερευνών, κουπονιών και επικαλύψεων. Αυτές οι διαφημίσεις μπορεί να εγκρίνουν διαδικτυακές απάτες, συστήματα ηλεκτρονικού "ψαρέματος" (phishing) και πλαστά δώρα, καθώς και μη ασφαλή και παρεμβατικά PUP (Πιθανώς ανεπιθύμητα προγράμματα). Μερικές από τις πιο παρεμβατικές διαφημίσεις μπορεί να εκτελούν σενάρια που εκτελούν κρυφές λήψεις και εγκαταστάσεις μόλις κάνουν κλικ.

Εκτός από τις διαφημιστικές καμπάνιες, ο Διαχειριστής καρτελών συλλέγει προσωπικά δεδομένα χρηστών. Αυτό μπορεί να περιλαμβάνει τις διευθύνσεις URL που επισκεφτήκατε, τις ιστοσελίδες που προβλήθηκαν, τα ερωτήματα αναζήτησης που εισήχθησαν, τα αρχεία λήψης, τα cookie στο Διαδίκτυο, τα ονόματα χρήστη και τους κωδικούς πρόσβασης, στοιχεία προσωπικής ταυτοποίησης, οικονομικά δεδομένα και άλλα. Αυτά τα δεδομένα που συλλέγονται μπορούν να πωληθούν σε τρίτους ή να χρησιμοποιηθούν με άλλο τρόπο για κέρδος.

Οι χρήστες θα πρέπει να γνωρίζουν τους πιθανούς κινδύνους που σχετίζονται με τη Διαχείριση καρτελών και άλλες παρόμοιες επεκτάσεις προγράμματος περιήγησης που ισχυρίζονται ότι προσφέρουν χρήσιμες λειτουργίες, αλλά μπορεί στην πραγματικότητα να αποτελούν διαφημιστικό λογισμικό. Είναι σημαντικό να ερευνήσετε διεξοδικά οποιοδήποτε λογισμικό πριν το εγκαταστήσετε και να χρησιμοποιήσετε αξιόπιστες πηγές για λήψεις.

Οι χρήστες πρέπει να γνωρίζουν τις σκιώδεις τακτικές που εμπλέκονται στη διανομή των PUP

Τα PUP χρησιμοποιούν συχνά μια ποικιλία σκιερών τακτικών για να διανεμηθούν σε ανυποψίαστους χρήστες. Ορισμένες από αυτές τις τακτικές περιλαμβάνουν τη δέσμη με νόμιμες λήψεις λογισμικού, τη μεταμφίεση ως χρήσιμα εργαλεία ή ενημερώσεις και τη χρήση τακτικών κοινωνικής μηχανικής για να εξαπατήσουν τους χρήστες να τα κατεβάσουν.

Μία από τις πιο κοινές τακτικές διανομής για PUP είναι η ομαδοποίηση με νόμιμες λήψεις λογισμικού. Αυτό περιλαμβάνει τη συσκευασία PUP με δημοφιλές λογισμικό, έτσι ώστε όταν οι χρήστες κάνουν λήψη του λογισμικού, τα PUP εγκαθίστανται μαζί με αυτό. Τα PUP μπορεί επίσης να μεταμφιεστούν ως χρήσιμα εργαλεία ή ενημερώσεις, χρησιμοποιώντας παραπλανητική διατύπωση και οπτικό σχεδιασμό για να πείσουν τους χρήστες να τα κατεβάσουν.

Οι τακτικές κοινωνικής μηχανικής είναι μια άλλη κοινή μέθοδος που χρησιμοποιείται από τα PUP. Αυτό περιλαμβάνει να πειστούν οι χρήστες να κατεβάσουν το λογισμικό κάνοντας ψευδείς ισχυρισμούς ή χρησιμοποιώντας τακτικές εκφοβισμού. Για παράδειγμα, τα PUP ενδέχεται να εμφανίζουν αναδυόμενα παράθυρα ή προειδοποιήσεις που ψευδώς ισχυρίζονται ότι το σύστημα του χρήστη έχει μολυνθεί από ιούς ή κακόβουλο λογισμικό και ότι το PUP είναι απαραίτητο για προστασία ή αφαίρεση.

Τα PUP ενδέχεται επίσης να χρησιμοποιούν παραπλανητικές ή μπερδεμένες διεπαφές που εξαπατούν τους χρήστες να κάνουν κλικ σε κουμπιά ή συνδέσμους που κάνουν λήψη του λογισμικού. Για παράδειγμα, το κουμπί λήψης μπορεί να έχει σχεδιαστεί για να μοιάζει με κουμπί ενημέρωσης ή εγκατάστασης για ένα νόμιμο πρόγραμμα, αλλά στην πραγματικότητα κατεβάζει το προωθούμενο PUP.

Συνολικά, τα PUP βασίζονται σε μια σειρά από σκιερές τακτικές για να διανεμηθούν στους χρήστες, χρησιμοποιώντας συχνά παραπλανητικές διατυπώσεις, σχεδιασμό και τακτικές κοινωνικής μηχανικής για να πείσουν τους χρήστες να τις κατεβάσουν. Οι χρήστες πρέπει να είναι προσεκτικοί και προσεκτικοί κατά τη λήψη λογισμικού και να ερευνούν διεξοδικά οποιοδήποτε πρόγραμμα πριν το εγκαταστήσουν.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...