Dragon Search Solutions הרחבות דפדפן

חוקרי אבטחת מידע חשפו את האופי הפולשני של אפליקציית Dragon Search Solutions. לאחר ביצוע ניתוח יסודי, מומחים אלו אישרו כי האפליקציה פועלת כחוטפת דפדפן. המטרה העיקרית שלו היא לקדם מנוע חיפוש מזויף על ידי התעסקות בהגדרות של הדפדפן שנפגע. יתר על כן, לפתרונות חיפוש הדרקון יש כנראה את היכולת לגשת לנתוני משתמשים מסוימים.

פתרונות חיפוש הדרקון משתלטים על הגדרות דפדפן חיוניות

פתרונות החיפוש של Dragon מבצעים טכניקות של חטיפת דפדפן על ידי כפיית משתמשים להשתמש ב-dragonboss.solutions בעת ביצוע שאילתות חיפוש או פתיחת הדפדפן החטוף שלהם או כרטיסייה חדשה. הוא משיג זאת על ידי הגדרת dragonboss.solutions כמנוע החיפוש המוגדר כברירת מחדל, דף הבית ודף הכרטיסייה החדשה. כפי שהוזכר קודם לכן, dragonboss.solutions מזוהה כמנוע חיפוש מזויף.

עם הזנת שאילתת חיפוש, משתמשים מופנים מחדש דרך searchingdb.com, דומיין מפוקפק אחר, ובסופו של דבר נוחתים ב-bing.com, מנוע חיפוש לגיטימי. בעיקרו של דבר, dragonboss.solutions אינו מייצר תוצאות חיפוש בעצמו, אלא פועל רק כצינור. בהתחשב בקשר שלו עם חוטף דפדפן, מומלץ למשתמשים להתרחק מ-dragonboss.solutions.

מומלץ מאוד להימנע ממנועי חיפוש מזויפים עקב נטייתם לתעדף תוצאות חיפוש מטעות או לא רלוונטיות, שעלולות להוביל משתמשים לאתרים מזיקים או לחשוף אותם לתוכן לא בטוח. בנוסף, מנועים כאלה עשויים לעסוק באיסוף ושימוש לרעה בנתוני המשתמשים.

יתר על כן, לפתרונות חיפוש הדרקון, מלבד קידום dragonboss.solutions, יש גם את היכולת לגשת להיסטוריית הגלישה. פונקציונליות זו מאפשרת לתוסף לאסוף מידע על אתרי האינטרנט שבהם ביקר המשתמש, כולל כתובות אתרים, חותמות זמן ונתונים אחרים הקשורים לגלישה.

היכולת לגשת להיסטוריית הגלישה מעוררת חששות משמעותיים בנושא פרטיות מכיוון שהיא מאפשרת לפתרונות חיפוש הדרקון לקבל תובנות לגבי הפעילויות המקוונות של המשתמש. יתרה מכך, איסוף נתוני היסטוריית הגלישה יכול לשמש למטרות מרובות, כולל פרסום ממוקד, פרופיל משתמשים או שיטות אחרות שעלולות להיות פולשניות.

שים לב תמיד בעת התקנת יישומים חדשים ממקורות לא מוכרים

תוכניות פוטנציאליות לא רצויות (PUPs) וחוטפי דפדפן משתמשים לעתים קרובות בטכניקות הפצה חשודות כדי להפיץ את השפעתם ולחדור למערכות המשתמשים. טכניקות אלו מנצלות נקודות תורפה בתוכנה, מרמות משתמשים או מנצלות אמצעי אבטחה רופפים. להלן כמה שיטות סטנדרטיות המשמשות:

  • צרור תוכנה : PUP וחוטפי דפדפן מצורפים לרוב להורדות תוכנה לגיטימיות. משתמשים מתקינים אותם מבלי לדעת לצד התוכניות הרצויות, מכיוון שהן כלולות בחבילת ההתקנה ללא חשיפה מפורשת.
  • שיטות התקנה מטעות : חלק מה-PUP וחוטפי דפדפן משתמשים בטקטיקות מטעות במהלך ההתקנה. הם עלולים להתחזות לעדכוני תוכנה לגיטימיים, כלי עזר למערכת או כלי אבטחה, ולהטעות משתמשים להתקין אותם במסווה של שיפור ביצועי המערכת או האבטחה.
  • פרסומות מטעות : Malvertising (פרסום זדוני) היא טקטיקה נפוצה נוספת המשמשת כדי לפתות משתמשים להוריד PUPs וחוטפי דפדפן. פרסומות מטעות עלולות להופיע כהצעות או התראות לגיטימיות, להערים על משתמשים ללחוץ עליהן ולהתחיל בתהליך ההורדה.
  • אתרים מזויפים : כלבים וחוטפי דפדפן עשויים ליצור אתרים מזויפים או דפי נחיתה המחקים אתרים לגיטימיים. אתרים אלו מניחים לעתים קרובות את המשתמשים להוריד תוכנות או הרחבות לדפדפן המציעות לכאורה תכונות חשובות. במציאות, הורדות אלה מתקינות PUPs או חוטפי דפדפן.
  • טריקים של הנדסה חברתית : טקטיקות של הנדסה חברתית, כגון הודעות דיוג בדוא"ל או הודעות מזויפות של מדיה חברתית, עשויות לשמש כדי להערים על משתמשים ללחוץ על קישורים לא בטוחים או להוריד קבצים נגועים. טקטיקות אלו מנצלות את האמון והסקרנות של המשתמשים כדי לעודד אותם לעסוק בפעולות המקלות על התקנת PUPs או חוטפי דפדפן.
  • לסיכום, PUPs וחוטפי דפדפנים משתמשים במגוון טכניקות הפצה מטעות ולא בטוחות כדי להפיץ את השפעתם, תוך שימת דגש על החשיבות של הרגלי גלישה זהירים ואמצעי אבטחת סייבר חזקים.

    מגמות

    הכי נצפה

    טוען...