מסד נתונים של איומים תוכניות שעלולות להיות לא רצויות הרחבת דפדפן לשונית מזג אוויר מקומית

הרחבת דפדפן לשונית מזג אוויר מקומית

כרטיסיית מזג האוויר המקומית זוהתה כתוסף דפדפן סורר על ידי חוקרי אבטחת מידע ב-

כרטיסיית מזג האוויר המקומי זוהתה כתוסף דפדפן סורר על ידי חוקרי אבטחת מידע במהלך בדיקה שגרתית של אתרים חשודים. לאחר בדיקה מעמיקה יותר, הוכח שהתוסף הזה מתפקד כחוטף דפדפן. כרטיסיית מזג האוויר המקומית פועלת על ידי ביצוע שינויים לא מורשים בהגדרות הדפדפן, המיועדים במיוחד לקידום מנוע החיפוש המזויף localweathertab.com באמצעות שימוש בהפניות מחדש. גילוי זה מדגיש את האופי המטעה של התוסף, שכן הוא מתמרן באופן פעיל את חוויות הדפדפן של המשתמשים כדי לאשר מנוע חיפוש הונאה ללא הסכמתם.

דפדפן כרטיסיית מזג האוויר המקומי לוקח משתמשים לדף מקודם

חוטפי דפדפן מפעילים שליטה על חוויות הגלישה של המשתמשים על ידי מניפולציה של מנועי חיפוש ברירת מחדל, דפי בית ודפי כרטיסיות חדשות. במקרה של כרטיסיית מזג האוויר המקומי, הגדרות אלו משתנות כך שיפתחו כעת localweathertab.com. כתוצאה מכך, בכל פעם שכרטיסיית דפדפן חדשה מופעלת או שאילתת חיפוש מופעלת בסרגל הכתובות, המשתמשים מופנים לדף localweathertab.com.

למנועי חיפוש מזויפים, פן נפוץ של חוטפי דפדפן, אין את היכולת לייצר תוצאות חיפוש אותנטיות. במקום זאת, הם מפנים משתמשים לאתרי חיפוש חוקיים באינטרנט. במקרה של localweathertab.com, ההפניה מובילה למנוע החיפוש של Yahoo. עם זאת, חשוב לציין שהיעד הסופי של דף האינטרנט עשוי להשתנות ולהיות מושפע מגורמים כמו מיקום גיאוגרפי של המשתמש.

חשוב להדגיש שתוכנת חטיפת דפדפן משתמשת לעתים קרובות במנגנונים להבטחת התמדה. מנגנונים אלה, כגון חסימת גישה להגדרות הקשורות להסרה או החזרת שינויים שנעשו על ידי המשתמש, מיושמים כדי למנוע מהמשתמשים לשחזר בקלות את הדפדפנים שלהם לתצורות המקוריות שלהם.

יתרה מכך, לשונית מזג אוויר מקומית עשויה להיות בעלת יכולות מעקב אחר נתונים, מאפיין שמזוהה בדרך כלל עם חוטפי דפדפן. תוכניות פולשניות אלו מכוונות בדרך כלל למגוון של מידע משתמש, כולל כתובות אתרים שביקרו בהן, דפי אינטרנט שנצפו, שאילתות חיפוש, עוגיות אינטרנט, שמות משתמש וסיסמאות, פרטים אישיים מזהים ומידע פיננסי. הנתונים שנאספו עשויים להיות משותפים עם או להימכר לצדדים שלישיים, מה שמעורר אי נוחות לגבי פרטיות המשתמש ושימוש לרעה אפשרי במידע רגיש.

שימו לב להגדרות ההתקנה של כל אפליקציה חדשה

תוכניות פוטנציאליות לא רצויות (PUPs) וחוטפי דפדפן נוקטים לעתים קרובות נוהלי הפצה מפוקפקים כדי להסוות את ההתקנות שלהם, מה שהופך את זה לאתגר למשתמשים לזהות ולמנוע את ההתקנה שלהם בשוגג. כמה אסטרטגיות נפוצות כוללות:

  • תוכנה מצורפת : חולי PUP וחוטפי דפדפן מצורפים לרוב להורדות תוכנה לגיטימיות. משתמשים עלולים להתעלם או לא להיות מודעים לרכיבים נוספים הכלולים בחבילת ההתקנה, מה שמאפשר לתוכניות לא רצויות אלו לחזור על התקנת התוכנה הרצויה.
  • פרסום מטעה : פרסומות נוכלות או חלונות קופצים מטעים עשויים לעודד משתמשים ללחוץ על קישורים או להוריד תוכנה. פרסומות מטעות אלו נראות לעתים קרובות לגיטימיות, ומפתות משתמשים להתקין PUPs או חוטפי דפדפן שלא ביודעין.
  • עדכוני תוכנה מזויפים : PUPs עשויים להתחפש לעדכוני תוכנה, תוך ניצול אמון המשתמשים בעדכונים לצורך שיפורי אבטחה או פונקציונליות. משתמשים שילחצו על הנחיות עדכון מזויפות עלולים להוריד ולהתקין תוכניות לא רצויות מבלי לדעת.
  • הורדות תוכנה חינמית ותוכנות שיתוף : משתמשים מורידים לעתים קרובות תוכנה חינמית מבלי לעיין היטב במקור או לקרוא את התנאים וההגבלות. PUPs עשויים להיכלל באפליקציות החינמיות הללו, מה שיוביל להתקנות לא מכוונות.
  • הנדסה חברתית : PUPs וחוטפי דפדפן עשויים להשתמש בטכניקות הנדסה חברתית, כגון התראות מזויפות או הודעות דחופות, כדי לתמרן משתמשים להתקין אותן. טקטיקות אלה משחקות על הפחדים או הרצונות של המשתמשים, ומביאות להחלטות נמהרות מבלי להבין את ההשלכות במלואן.
  • הרחבות/תוספות לדפדפן : PUPs לובשים לעתים קרובות צורה של הרחבות או תוספות דפדפן תמימות לכאורה. משתמשים עשויים להתקין את המחשבה שהם משפרים את חווית הגלישה שלהם, רק כדי לגלות מאוחר יותר פונקציונליות לא רצויות או חטיפת דפדפן.
  • תנאים והגבלות מטעים : התקנות מסוימות עלולות לקבור פרטים על תוכנה מצורפת או שינויים בתנאים וההגבלות. משתמשים שלא יקראו בעיון הסכמים אלה עלולים להסכים בטעות להתקנת PUPs או חוטפי דפדפן.
  • על ידי שימוש בשיטות ההפצה המפוקפקות הללו, PUPs וחוטפי דפדפנים מצליחים לחדור למערכות בחשאי, תוך ניצול הרגלי המשתמשים, האמון וחוסר תשומת הלב לפרטים במהלך התקנות התוכנה. כדי להפחית את הסיכון, על המשתמשים לנקוט משנה זהירות, להשתמש במקורות מוכרים להורדות, לעדכן באופן קבוע את התוכנה שלהם ולהפעיל אמצעי אבטחה כגון תוכניות נגד תוכנות זדוניות.

    מגמות

    הכי נצפה

    טוען...