מסד נתונים של איומים תוכניות שעלולות להיות לא רצויות חיפוש מותאם אישית חוטף דפדפן גוגל

חיפוש מותאם אישית חוטף דפדפן גוגל

חיפוש מותאם אישית גוגל הוא מנוע חיפוש חשוד נוסף שמקודם על ידי יישומים פולשניים ומפוקפקים בעלי יכולות חוטף דפדפן. דווח כי לאחר החיפוש המותאם אישית, גוגל השתלטה על הגדרות דפדפן מסוימות שיוגדרו כדף הבית החדש, דפי כרטיסייה חדשים ומנוע החיפוש המוגדר כברירת מחדל. עם זאת, ברגע שהוא הוקם, החיפוש המותאם אישית של Google יכול להפנות מחדש את חיפושי המשתמשים ולהוביל אותם למנועי חיפוש מזויפים או לא אמינים או לאתרים מפוקפקים אחרים. יתרה מכך, חבילת ההתקנה של חיפוש מותאם אישית של Google עשויה להיות מלאה ב-PUPs נוספים (תוכניות לא רצויות בפוטנציה).

חוטפי דפדפן מקדמים כתובות אינטרנט מפוקפקות כמו החיפוש המותאם אישית של Google

יישומי חוטפי דפדפן הם סוג של תוכנה מפוקפקת המבצעת מניפולציות בהגדרות של דפדפן האינטרנט של המשתמש ללא ידיעתו או הסכמתו. יישומים אלה מציגים לעתים קרובות מספר מאפיינים והתנהגויות נפוצות, המכוונות יחד להפנות תעבורת אינטרנט, יצירת פרסומות פולשניות ופגיעה בחוויה המקוונת של המשתמש.

חוטפי דפדפן בדרך כלל יוזמים שינויים לא מורשים בהגדרות מפתח של הדפדפן, כגון שינוי דף הבית והחלפת מנוע החיפוש המוגדר כברירת מחדל במזויף או מפוקפק, כגון חיפוש מותאם אישית של Google. שינוי זה מאלץ משתמשים לבקר באתרים ספציפיים שנבחרו על ידי החוטף, מה שמוביל לשיבוש בסביבת הגלישה המועדפת על המשתמש.

מאפיין נוסף של חוטפי דפדפן הוא נטייתם לאיסוף נתונים. יישומים אלה אוספים לעתים קרובות נתוני משתמשים, כולל הרגלי גלישה, שאילתות חיפוש ואפילו מידע אישי. ניתן לנצל נתונים אלה לפרסום ממוקד, למכור לצדדים שלישיים או להשתמש בהם למטרות הונאה אחרות. חוטפי דפדפן עלולים גם להשפיע על ביצועי המערכת על ידי צריכת משאבים, מה שיוביל להיענות דפדפן איטית יותר, קריסות או הקפאה.

הסרת חוטפי דפדפן עלולה להתברר כמשימה מאתגרת עבור המשתמשים. חלק מהחוטפים מתנגדים לשיטות הסרה קונבנציונליות, מתקינים את עצמם מחדש או משאירים מאחור שרידים במערכת באמצעות מנגנוני התמדה שונים, מה שמקשה על ביטול נוכחותם.

גורי כלבים מסתמכים במידה רבה על שיטות הפצה מפוקפקות

PUPs מסתמכים לרוב על שיטות הפצה מפוקפקות כדי לחדור למערכות המשתמשים, לנצל נקודות תורפה ולתמרן את התנהגות המשתמשים. להלן סקירה כללית של האופן שבו PUPs משתמשים בשיטות הפצה מפוקפקות:

  • צרור תוכנה : PUPs מצורפים לעתים קרובות עם תוכנה לגיטימית לכאורה. משתמשים עלולים להתקין ללא ידיעת PUPs לצד יישומים רצויים, שכן חבילות התוכנה המצורפות לרוב חסרות שקיפות לגבי רכיבים נוספים.
  • אשפי התקנה מטעה : PUPs עלולים להשתמש באשפי התקנה מטעים המשתמשים בשפה או עיצוב מטעה כדי להערים על משתמשים לקבל שלא ביודעין את ההתקנה של תוכניות לא רצויות. המשתמשים עלולים להתעלם או ללחוץ במהירות על הנחיות מבלי להבין את ההשלכות.
  • עדכונים והורדות מזויפים : PUPs עשויים להתחזות לעדכוני תוכנה חיוניים, תיקוני אבטחה או הורדות פופולריות. משתמשים עלולים להיות שולל כדי להוריד ולהתקין PUPs, לחשוב שהם משיגים עדכונים או יישומים לגיטימיים.
  • Malvertising (פרסום זדוני) : ניתן להפיץ PUP באמצעות פרסומות נוכלות או פרסום רע. משתמשים עלולים ללחוץ בטעות על מודעות שמובילות להורדה והתקנה של PUPs, במיוחד באתרים פחות מאובטחים.
  • טקטיקות הנדסה חברתית : מפיצי PUP משתמשים לעתים קרובות בטקטיקות הנדסה חברתית כדי לתמרן משתמשים. זה יכול לכלול התראות מערכת מזויפות, אזהרות לגבי בעיות לא קיימות, או הבטחות לתוכנה חינמית, המפתות משתמשים לנקוט בפעולות שגורמות להתקנות PUP.
  • פלטפורמות תוכנה חינמית ותוכנות שיתוף : PUPs עשויים להיות מצורפים עם תוכנות חינמיות או יישומי תוכנה שיתוף הזמינים בפלטפורמות הורדה. משתמשים שמורידים תוכנה חינמית עלולים להכניס בשוגג PUPs למערכות שלהם.
  • PUPs מנצלים את אמון המשתמשים ואת חוסר המודעות, תוך שימוש בטקטיקות מטעות כדי לקבל גישה לא מורשית למערכות. כדי להגן מפני PUPs, משתמשים צריכים להיות זהירים במיוחד בעת הורדת תוכנה, להימנע מלחיצה על קישורים או מודעות חשודות, לעדכן את התוכנה שלהם ולהשתמש בכלים טובים נגד תוכנות זדוניות כדי לזהות ולהסיר תוכניות לא רצויות.

    מגמות

    הכי נצפה

    טוען...