Threat Database Potentially Unwanted Programs Ultimate Basketball Fan Extension

Ultimate Basketball Fan Extension

Απεικόνιση απειλών

Σειρά κατάταξης: 3,217
Επίπεδο απειλής: 20 % (Κανονικός)
Μολυσμένοι υπολογιστές: 240
Πρώτη εμφάνιση: May 17, 2023
Εθεάθη τελευταία: September 30, 2023
ΛΣ που επηρεάζονται: Windows

Οι ερευνητές στον τομέα της κυβερνοασφάλειας προειδοποιούν τους χρήστες για μια επέκταση προγράμματος περιήγησης που ονομάζεται Ultimate Basketball Fan. Προφανώς, η εφαρμογή διαθέτει τις τυπικές δυνατότητες ενός αεροπειρατή προγράμματος περιήγησης. Αυτό σημαίνει ότι η επέκταση Ultimate Basketball Fan μπορεί να κάνει μη εξουσιοδοτημένες τροποποιήσεις στις ρυθμίσεις του προγράμματος περιήγησης Web του χρήστη. Ο πρωταρχικός στόχος αυτής της επέκτασης περιστρέφεται γύρω από την προώθηση μιας δόλιας μηχανής αναζήτησης που ονομάζεται search.basketball-fan.com. Επιπλέον, η επέκταση Ultimate Basketball Fan μπορεί να έχει τη δυνατότητα να συγκεντρώσει διάφορες μορφές πληροφοριών από τους χρήστες.

Οι αεροπειρατές του προγράμματος περιήγησης, όπως η επέκταση του Ultimate Fan Basketball, ενδέχεται να έχουν διάφορες παρεμβατικές δυνατότητες

Κατά τη διάρκεια της εξέτασής τους, οι ερευνητές ανακάλυψαν ότι η εφαρμογή επέκτασης Ultimate Basketball Fan είναι σε θέση να παραβιάσει πολλές σχετικές ρυθμίσεις του προγράμματος περιήγησης, αλλάζοντας έτσι την προεπιλεγμένη μηχανή αναζήτησης, την αρχική σελίδα και τη νέα καρτέλα του προγράμματος περιήγησης των χρηστών με τη δική της μηχανή αναζήτησης, search.basketball -fan.com. Επιπλέον, εντοπίστηκε ότι η επέκταση Ultimate Basketball Fan πιθανότατα έχει τη δυνατότητα πρόσβασης και χειρισμού διαφόρων τύπων δεδομένων.

Είναι σημαντικό να τονιστεί ότι ενώ το search.basketball-fan.com ανακατευθύνει τους χρήστες στο bing.com, μια νόμιμη μηχανή αναζήτησης, το search.basketball-fan.com από μόνο του δεν είναι αξιόπιστη πηγή και πρέπει να προσεγγίζεται με προσοχή.

Οι ψεύτικες μηχανές αναζήτησης έχουν συχνά τη δυνατότητα να εμφανίζουν παραπλανητικό ή αμφίβολο περιεχόμενο στους χρήστες, ενώ ταυτόχρονα καταγράφουν τα ερωτήματα αναζήτησής τους και άλλες προσωπικές πληροφορίες. Τα δεδομένα που συλλέγονται από αυτές τις μηχανές αναζήτησης θα μπορούσαν να αξιοποιηθούν με πολλούς τρόπους, θέτοντας σημαντικό κίνδυνο για το απόρρητο και την ασφάλεια των χρηστών.

Οι αεροπειρατές προγραμμάτων περιήγησης και τα PUP (δυνητικά ανεπιθύμητα προγράμματα) χρησιμοποιούν συχνά σκιερές τακτικές για τη διανομή τους

Διάφορες σκιερές τακτικές χρησιμοποιούνται συνήθως στη διανομή PUP και αεροπειρατών του προγράμματος περιήγησης. Μια κοινή προσέγγιση είναι η ομαδοποίηση, όπου αυτά τα ανεπιθύμητα προγράμματα ομαδοποιούνται με νόμιμες λήψεις λογισμικού. Οι χρήστες ενδέχεται να εγκαταστήσουν ακούσια PUP ή αεροπειρατές προγράμματος περιήγησης, εάν δεν ελέγξουν προσεκτικά τη διαδικασία εγκατάστασης και δεν εξαιρεθούν από πρόσθετες προσφορές.

Μια άλλη τακτική περιλαμβάνει παραπλανητικές ή παραπλανητικές διαφημίσεις. Οι εγκληματίες του κυβερνοχώρου δημιουργούν διαφημίσεις που μιμούνται το νόμιμο λογισμικό ή περιεχόμενο, προσελκύοντας τους χρήστες να κάνουν κλικ πάνω τους. Αυτές οι παραπλανητικές διαφημίσεις μπορεί να οδηγήσουν τους χρήστες σε ιστότοπους όπου προωθούνται ή κατεβαίνουν απευθείας PUP ή αεροπειρατές προγραμμάτων περιήγησης.

Τα ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος και τα μη ασφαλή συνημμένα χρησιμοποιούνται επίσης για τη διανομή PUP και αεροπειρατών του προγράμματος περιήγησης. Οι εγκληματίες του κυβερνοχώρου στέλνουν μηνύματα ηλεκτρονικού ταχυδρομείου που παρουσιάζονται ως νόμιμες οντότητες, ξεγελώντας τους χρήστες να ανοίξουν κακόβουλα συνημμένα που περιέχουν προγράμματα εγκατάστασης PUP ή σενάρια αεροπειρατών.

Οι τεχνικές κοινωνικής μηχανικής χρησιμοποιούνται συχνά για να χειραγωγήσουν τους χρήστες ώστε να κατεβάσουν PUP ή αεροπειρατές προγράμματος περιήγησης. Οι απατεώνες δημιουργούν πειστικά μηνύματα ή ειδοποιήσεις που εξαπατούν τους χρήστες να πιστέψουν ότι πρέπει να εγκαταστήσουν συγκεκριμένο λογισμικό ή ενημερώσεις. Εκμεταλλευόμενοι την εμπιστοσύνη και την περιέργεια των χρηστών, οι εγκληματίες πείθουν τους χρήστες να κατεβάσουν και να εγκαταστήσουν αυτά τα ανεπιθύμητα προγράμματα πρόθυμα.

Επιπλέον, οι παράνομες πηγές λήψης λογισμικού και τα δίκτυα peer-to-peer είναι διαβόητα κανάλια για τη διανομή PUP και αεροπειρατές προγράμματος περιήγησης. Οι χρήστες που πραγματοποιούν λήψη λογισμικού ή αρχείων από μη αξιόπιστες πηγές αυξάνουν σημαντικά τον κίνδυνο να εγκαταστήσουν ακούσια ανεπιθύμητα προγράμματα.

 

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...