Bundle Extension

חוקרי Infosec בחנו את תוסף הדפדפן Bundle ואישרו כי מדובר ב-PUP פולשני (פוטנציאלי לא רצוי) המצויד בפונקציונליות של חוטף דפדפן. האפליקציה נועדה בעיקר להשתלט על הדפדפן של המשתמש כדי לייצר רווחים מנוכחותו. חוטפי דפדפן מתמקדים לעתים קרובות בדף הבית, בדף הכרטיסייה החדשה ובהגדרות ברירת המחדל של דפדפן מנוע החיפוש ומשנים אותם כך שיפתחו כעת דף ממומן. ברוב המוחלט של המקרים, האתר המקודם שייך למנוע חיפוש מזויף.

משתמשים מושפעים ישימו לב שהם מועברים לכתובת הממומנת בכל פעם שהם מפעילים את הדפדפנים, פותחים כרטיסייה חדשה או יזמו חיפוש דרך שורת ה-URL. חשוב לזכור שמנועי חיפוש מזויפים אינם מסוגלים לייצר תוצאות בעצמם. במקום זאת, הם עשויים לקחת את שאילתת החיפוש של המשתמש ולנתב אותה מחדש. בעוד שחלק מהמשתמשים יוכלו להציג תוצאות שנוצרו על ידי מנועים לגיטימיים, כגון Yahoo, Bing או Google, אחרים עשויים לראות תוצאות באיכות נמוכה שנלקחו ממקורות מפוקפקים.

PUPs יכולים לייצג גם סיכונים נוספים. רבים גם מופקדים לרגל אחר פעילויות הגלישה של המשתמש. חלקם יכולים אפילו לאסוף פרטי מכשיר (כתובת IP, מיקום גיאוגרפי, גרסת מערכת הפעלה, סוג דפדפן וכו') או לנסות לחלץ מידע רגיש (פרטי בנק, אישורי חשבון, פרטי תשלום) מנתוני המילוי האוטומטי של הדפדפן.

מגמות

הכי נצפה

טוען...