Threat Database Browser Hijackers מכוניות - הרחבת דפדפן כרטיסייה חדשה

מכוניות - הרחבת דפדפן כרטיסייה חדשה

כרטיס ניקוד איומים

דירוג: 11,714
רמת איום: 20 % (נוֹרמָלִי)
מחשבים נגועים: 65
נראה לראשונה: November 14, 2022
נראה לאחרונה: September 23, 2023
מערכת הפעלה מושפעת: Windows

תוסף הדפדפן Cars – New Tab משווק ככלי שנועד להציג טפטים של דפדפן בנושא רכב לחובבי רכב. עם זאת, לאחר שחקרי infosec ערכו ניתוח יסודי של האפליקציה, הם גילו שתפקידו העיקרי הוא של חוטף דפדפן. ואכן, לאחר התקנתו במכשיר של המשתמש, הכרטיסייה מכוניות – ניו תשנה מספר הגדרות דפדפן קריטיות מתוך כוונה לקדם את מנוע החיפוש המזויף dbdextension.com.

חוטפי דפדפן כמו המכוניות - כרטיסייה חדשה מובילה לעתים קרובות לבעיות פרטיות ואבטחה

המכוניות – כרטיסייה חדשה מחליפה את מנוע החיפוש המוגדר כברירת מחדל, דף הבית וכרטיסיית הדפים החדשה של הדפדפן של המשתמש לאתר dbdextension.com. כתוצאה מכך, בכל פעם שמשתמשים פותחים כרטיסיית דפדפן חדשה או מזינים שאילתת חיפוש בשורת ה-URL, הדבר יגרום להפניה מחדש אל dbdextension.com. בדומה לחוטפי דפדפן אחרים, סביר להניח שגם ה- Cars – New Tab ישתמש בטכניקות כדי להבטיח התמדה, מה שמקשה על המשתמשים להחזיר לעצמם את השליטה בדפדפנים שלהם.

מנועי חיפוש מזויפים בדרך כלל אינם מסוגלים לספק תוצאות חיפוש לגיטימיות. במקום זאת, הם פועלים על ידי הפניית שאילתות החיפוש של המשתמשים והצגת תוצאות שנלקחו ממנוע חיפוש אותנטי. ואכן, dbdextension.com עוקב אחר הדפוס המדויק הזה ונצפה מפנה למנועי חיפוש מקוריים שונים כגון Bing (bing.com) ו-Google (google.com). עם זאת, ראוי לציין כי היעדים של ההפניות מחדש הכפויות עשויות להשתנות בהתאם לגורמים כמו מיקום גיאוגרפי של המשתמש.

בנוסף, המכוניות – כרטיסייה חדשה עשויה לעסוק בהתנהגות חודרנית על ידי ניטור פעילות הגלישה של המשתמשים. הנתונים שהוא מחפש עשויים לכלול כתובות URL שביקרו בהן, דפים שנצפו, שאילתות חיפוש, עוגיות אינטרנט, אישורי כניסה לחשבון, מידע אישי מזהה, פרטים פיננסיים ועוד. לאחר מכן ניתן לייצר רווחים מהנתונים הרגישים הללו באמצעות מכירתם לצדדים שלישיים.

טקטיקות מפוקפקות המופעלות בהפצת PUPs (תוכנות לא רצויות בפוטנציה) וחוטפי דפדפן

על המשתמשים לנקוט משנה זהירות ולהישאר ערניים לגבי הטקטיקות המפוקפקות המשמשות בהפצת PUPs וחוטפי דפדפן. יישומי תוכנה אלה מותקנים לרוב ללא הסכמה או ידיעה מפורשת של המשתמשים, מה שמוביל לשינויים לא רצויים בדפדפנים שלהם ולסיכוני פרטיות ואבטחה פוטנציאליים.

PUPs וחוטפי דפדפנים משתמשים בדרך כלל בטכניקות הפצה מטעות כדי להערים על משתמשים להתקין אותם בשוגג. הם עשויים להיות מצורפים עם תוכנות חינמיות או יישומי תוכנה שיתוף, מוסתרים בתוך מתקיני תוכנה, או מוסווים כהרחבות לדפדפן לגיטימיות. על המשתמשים להיות זהירים בעת הורדת תוכנות ממקורות לא מוכרים ולבחור תמיד באפשרויות התקנה מותאמות אישית כדי לבדוק בקפידה ולבטל את הבחירה של כל תוכנה נוספת המצורפת לתוכנה הרצויה.

מגמות

הכי נצפה

טוען...