Threat Database Potentially Unwanted Programs הרחבת דפדפן מזג האוויר שלי

הרחבת דפדפן מזג האוויר שלי

כרטיס ניקוד איומים

דירוג: 5,563
רמת איום: 50 % (בינוני)
מחשבים נגועים: 95
נראה לראשונה: March 24, 2023
נראה לאחרונה: October 10, 2023
מערכת הפעלה מושפעת: Windows

לאחר בחינת תוסף הדפדפן My Weather, נמצא כי מדובר בחוטף דפדפן שמשנה את הגדרות הדפדפן ללא הסכמת המשתמש. My Weather טוען שהוא מספק גישה מהירה לתחזיות מזג האוויר. עם זאת, הוא פועל על ידי הפניית שאילתות החיפוש של המשתמש למנוע החיפוש המזויף search.bestweatherextension.com, המציג תוצאות חיפוש שעברו מניפולציות.

יתרה מכך, תוסף My Weather נמצא מרגל אחר התנהגות הגלישה המקוונת של משתמשים. הוא עשוי לאסוף נתוני משתמש רגישים כגון שאילתות החיפוש של המשתמש, היסטוריית הגלישה, כתובת ה-IP ומיקום גיאוגרפי. נתונים אלה יכולים לשמש לפרסום ממוקד או אפילו לגניבת זהות. לכן, מומלץ למשתמשים להימנע מהתקנת תוסף My Weather ולהסיר אותו מיד אם הוא כבר מותקן בדפדפן שלהם.

חוטפי דפדפן שנה הגדרות דפדפן חשובות

לאחר ההתקנה של My Weather, הוא משנה את הגדרות הדפדפן, כולל דף הבית, מנוע החיפוש המוגדר כברירת מחדל וכרטיסייה חדשה, כדי לפתוח כעת את האתר search.bestweatherextension.com. כתוצאה מכך, כל כרטיסיות חדשות שהמשתמש יפתח או שאילתות חיפוש שיפעילו דרך סרגל הכתובות יובילו להפניה מחדש אל search.bestweatherextension.com.

בדרך כלל, מנועי חיפוש מזויפים אינם מייצרים תוצאות חיפוש ובמקום זאת מפנים למנועי חיפוש מקוריים. בזמן המחקר, search.bestweatherextension.com הופנה למנוע החיפוש של Bing (bing.com). עם זאת, ראוי לציין שהניתוב מחדש עשוי להשתנות בהתאם לגורמים כגון מיקום גיאוגרפי של המשתמש. כמו חוטפי דפדפנים רבים, גם My Weather עשוי להשתמש בטכניקות שונות כדי להבטיח את התמדה שלו במערכת ולמנוע ממשתמשים להחזיר את השליטה על הדפדפנים שלהם.

יתרה מכך, My Weather עשוי להיות מסוגל לעקוב אחר נתוני משתמשים שונים, לרבות כתובות URL שביקרו בהן, דפים שנצפו, שאילתות חיפוש, עוגיות אינטרנט ושמות משתמש/סיסמאות. כמה חוטפי דפדפן אפילו מסוגלים לאסוף פרטים אישיים מזהים ומידע פיננסי, בין היתר. הנתונים שנאספו עשויים אפילו להיות משותפים או למכור לצדדים שלישיים.

משתמשים מתקינים לעתים קרובות חוטפי דפדפנים ו-PUP (תוכנות לא רצויות) ללא כוונה

PUPs משתמשים במגוון טקטיקות כדי להתקין על מערכות המשתמשים ללא ידיעתם או הסכמתם. טקטיקה נפוצה אחת נקראת חבילת תוכנה, כאשר ה-PUP כלול כרכיב אופציונלי בחבילת תוכנה לגיטימית. במהלך תהליך ההתקנה, ייתכן שתוצג למשתמשים רשימה של תוכנות נוספות שהם יכולים לבחור להתקין או לדחות. עם זאת, PUPs נבחרים לעתים קרובות מראש להתקנה, ומשתמשים עשויים להתעלם או לפספס את האפשרות לדחות אותם.

טקטיקה נוספת בה משתמשים PUPs היא פרסום מטעה או טכניקות הנדסה חברתית שמרמות משתמשים להוריד ולהתקין את התוכנה. לדוגמה, PUPs עשויים להיות מקודמים ככלים שימושיים או לגיטימיים, כגון מייעלי מערכות או תוכנות אנטי-וירוס, באמצעות מודעות קופצות מזויפות או דואר זבל. עם זאת, לאחר ההתקנה, ה-PUP עשוי שלא לפעול כפי שפורסם ואף עלול לפגוע בפרטיות המשתמש על ידי מעקב אחר הפעילות המקוונת שלהם או הצגת מודעות פולשניות. PUPs עשויים גם להסוות את עצמם כעדכוני תוכנה לגיטימיים או תיקוני אבטחה, מה שמבקש מהמשתמשים להתקין אותם כדי להבטיח את בטיחות המערכת שלהם.

מגמות

הכי נצפה

טוען...