Threat Database Potentially Unwanted Programs Motorcycles Wallpaper Browser Extension

Motorcycles Wallpaper Browser Extension

תוסף הדפדפן של טפט של אופנועים מתיימר להציג למשתמשים רקעים מושכים ויזואלית ואיכותיים הכוללים נושאים לאופנועים. התכונות המוצעות הללו עשויות להיראות בתחילה מושכות לחובבי אופנועים. עם זאת, לאחר בדיקה מקיפה של תוכנה זו, התברר כי היא פועלת כחוטפת דפדפן.

חוטפי דפדפנים הם סוג של תוכנה פולשנית שמפריעה לתפקוד הרגיל של דפדפני אינטרנט. הם בדרך כלל משנים את הגדרות הדפדפן ללא הסכמתו או ידיעתו של המשתמש, מפנים אותם לאתרים לא רצויים, משנים את מנוע החיפוש המוגדר כברירת מחדל, או מחדירים פרסומות חודרניות לדפי אינטרנט. במקרה של תוסף טפט של אופנועים, הוא מפעיל מניפולציות בהגדרות הדפדפן כדי להפעיל שליטה על חווית הגלישה של המשתמש.

טפט האופנועים פועל כחוטף דפדפן ומוביל לסיכוני פרטיות

חוטף הדפדפן של טפט של אופנועים הוא תוכנה מתוחכמת שמתפעלת הגדרות דפדפן שונות כדי לשלוט ולהפנות מחדש את הפעילויות המקוונות של המשתמשים. על ידי שינוי הגדרות חיוניות כגון מנוע החיפוש המוגדר כברירת מחדל, דף הבית ודף הכרטיסייה החדשה, חוטף זה מאלץ משתמשים לבקר באתרים מקודמים ויוצר הפניות מחדש בכל פעם שהם פותחים כרטיסייה חדשה או מבצעים חיפוש דרך שורת ה-URL של הדפדפן.

אחת הטקטיקות הנפוצות של חוטפי דפדפן כמו טפט של אופנועים היא תמיכה במנועי חיפוש מזויפים. מנועי החיפוש המזויפים הללו לרוב חסרים את היכולת לספק תוצאות חיפוש אמיתיות ובמקום זאת גורמים להפניות נוספות למנועי חיפוש לגיטימיים. במקרה של טפט של אופנועים, נצפה לשאול תוצאות ממנוע החיפוש הלגיטימי של Bing. עם זאת, חשוב לציין כי יעדי ההפניה בפועל עשויים להשתנות בהתאם לגורמים כגון מיקום גיאוגרפי של המשתמש.

כדי להבטיח את התמדה שלה ולהפוך את ההסרה למאתגרת, תוכנות חטיפת דפדפן כמו טפט של אופנועים משתמשות לעתים קרובות בטכניקות המונעות ממשתמשים לשחזר את הדפדפנים שלהם להגדרות המועדפות עליהם. מנגנונים מתמשכים אלה עלולים להפוך את ההסרה הידנית של האפליקציה הפולשנית לקשה הרבה יותר.

בנוסף להתנהגות החודרנית שלו, אופנועי טפט חשוד בעיסוק בשיטות איסוף מידע פולשניות. ככל הנראה חוטף הדפדפן הזה מרגל אחר פעילויות הגלישה של המשתמשים, אוסף מידע רגיש כמו היסטוריית גלישה ומנועי חיפוש, כתובות IP, עוגיות אינטרנט, שמות משתמש וסיסמאות, פרטים אישיים מזהים ואפילו מספרי כרטיסי אשראי. לאחר מכן ניתן לייצר רווחים מהנתונים שנאספו באמצעות מכירה לצדדים שלישיים, מה שמעורר חששות רציניים לגבי פרטיות המשתמש ואבטחתו.

משתמשים מתקינים לעיתים רחוקות יישומים מפוקפקים כמו חוטף דפדפן טפט לאופנועים בכוונה

ההפצה של תוכניות פוטנציאליות לא רצויות (PUPs) וחוטפי דפדפן כרוכה בטקטיקות מפוקפקות שונות שמטרתן להונות ולתמרן את המשתמשים כדי להתקין בשוגג את האפליקציות המפוקפקות הללו.

אחת הטקטיקות הנפוצות בשימוש בהפצת PUPs וחוטפי דפדפן היא צרור. שיטה זו כוללת אריזה של תוכנות לא רצויות עם יישומים לגיטימיים או פופולריים. כאשר משתמשים מורידים ומתקינים את חבילות התוכנה המצורפות הללו, לעתים קרובות הם מתעלמים או לא מודעים לתוכניות הנוספות הכלולות. PUPs וחוטפי דפדפן מוסתרים בכוונה בתהליך ההתקנה, לעתים קרובות בצורה של תיבות סימון שנבחרו מראש או תנאים והגבלות לא ברורים שמשתמשים עשויים שלא לעיין בהם ביסודיות. על ידי התחפשות לתוכנה לגיטימית, התוכנות הלא רצויות הללו מנצלות את אמון המשתמשים כדי לקבל גישה למערכות שלהם.

טקטיקה מפוקפקת נוספת היא השימוש בפרסומות מטעות ובקישורי הורדה מטעים. חולי PUP וחוטפי דפדפן עשויים להיות מקודמים באמצעות מודעות קופצות מטעות או באנרים המתיימרים להציע עדכוני תוכנה שימושיים, סריקות אבטחה או הצעות מפתות אחרות. מודעות אלה משתמשות לעתים קרובות בשפה משכנעת או בהודעות דחיפות כדי להערים על משתמשים ללחוץ עליהן, מה שמוביל להורדה והתקנה לא מכוונת של תוכניות לא רצויות. בנוסף, חלק מהאתרים עשויים להסתיר או להסוות בכוונה את כפתורי ההורדה בפועל, מה שיוביל את המשתמשים ללחוץ על קישורים מטעים שגורמים להתקנת PUPs או חוטפי דפדפן.

טכניקות הנדסה חברתית ממלאות גם תפקיד בהפצה של תוכניות לא רצויות אלו. פושעי סייבר מנצלים את הפסיכולוגיה האנושית ומתמרנים את רגשות המשתמשים כדי לשכנע אותם להתקין PUPs או חוטפי דפדפן. זה יכול לכלול יצירת התראות מזויפות או אזהרות הטוענות שהמערכת של המשתמש נגועה או בסיכון, וכי התקנת תוכנית מסוימת נחוצה כדי לפתור את הבעיה. משתמשים עשויים להיאלץ לנקוט בפעולה מיידית מבלי לשקול את ההשלכות האפשריות או לאמת את הלגיטימיות של הטענות.

כדי להגן מפני הטקטיקות המפוקפקות שבהן נעשה שימוש בהפצת PUPs וחוטפי דפדפן, על המשתמשים לנקוט משנה זהירות בעת הורדה והתקנה של תוכנה. חשוב רק להשיג תוכנה ממקורות מוכרים ומאתרים רשמיים, ולסקור בקפידה את תהליך ההתקנה, תוך שימת לב לכל תיבות סימון שנבחרו מראש או למונחים לא מוכרים. יתר על כן, שמירה על פתרונות מעודכנים נגד תוכנות זדוניות יכולה לסייע באיתור ובמניעת התקנת תוכניות לא רצויות. בנוסף, תרגול הרגלי גלישה בטוחה, כגון הימנעות מלחיצה על מודעות או קישורים חשודים, יכול להפחית עוד יותר את הסיכון להתקנת PUPs או חוטפי דפדפן בשוגג.

מגמות

הכי נצפה

טוען...