Threat Database Potentially Unwanted Programs רענון בלחיצה אחת

רענון בלחיצה אחת

כרטיס ניקוד איומים

דירוג: 8,502
רמת איום: 20 % (נוֹרמָלִי)
מחשבים נגועים: 32
נראה לראשונה: April 30, 2023
נראה לאחרונה: September 27, 2023
מערכת הפעלה מושפעת: Windows

חוקרי Infosec גילו את תוסף הדפדפן One Click Refresh, המשווק ככלי המפשט את תהליך הרענון של מספר כרטיסיות בלחיצה אחת. עם זאת, לאחר ניתוח נוסף של התוסף, נמצא כי הוא מתפקד כתוכנת פרסום, מציג פרסומות ומבצעים לא רצויים במכשיר של המשתמש.

לתוכנות פרסום כמו רענון בלחיצה אחת יש לעתים קרובות יכולות חודרניות

יישומי פרסום בדרך כלל מספקים פרסומות מעצבנות ומפוקפקות למשתמש. המשמעות היא שהיא מציגה פרסומות באתרים שבהם ביקרת ואולי בממשקים אחרים. פרסומות אלו מקדמות לעתים קרובות הונאות שונות של תמיכה טכנית, תוכניות דיוג, מתנות מזויפות ותוכנות לא מהימנות או מסוכנות. חלק מהפרסומות החודרניות הללו עשויות אפילו להפעיל סקריפטים כאשר לוחצים עליהם, המבצעים הורדות והתקנות ללא רשות המשתמש.

סביר להניח שכל תוכן אמיתי שנתקל בו באמצעות פרסומות אלה מקודם על ידי רמאים המנצלים לרעה תוכניות שותפים כדי להשיג עמלות לא לגיטימיות.

יתר על כן, התוסף One Click Refresh כנראה כולל פונקציות של מעקב אחר נתונים. זה עשוי לאסוף סוגים שונים של מידע לעניין, כולל כתובות אתרים שביקרו בהן, דפים שנצפו, שאילתות חיפוש, עוגיות אינטרנט וכו'. תוכנות פרסום ו-PUP מסוימות (תוכנות לא רצויות) נצפו גם לאסוף פרטים אישיים מזהים, אישורי כניסה לחשבון, נתונים הקשורים לכספים וכן הלאה. מידע זה יכול להיות מנוצל על ידי מפתחי ה-PUP או להימכר לחברות צד שלישי.

משתמשים מורידים לעתים רחוקות כלבים ותוכנות פרסום בכוונה

PUPs ותוכנות פרסום משתמשות בטקטיקות שונות להפצה, שרבות מהן מטעות או מטעות. טקטיקה נפוצה אחת היא חיבור ההתקנה שלהם עם תוכנות אחרות שמשתמשים מורידים ומתקינים במערכות שלהם. שיטה זו משמשת לעתים קרובות להפצת PUPs ותוכנות פרסום מכיוון שמשתמשים עשויים שלא להיות מודעים לכך שהם מסכימים להתקין תוכניות אלה.

טקטיקה נוספת היא השימוש במודעות קופצות מטעות ובטענות שווא כדי להערים על משתמשים להתקין PUPs ותוכנות פרסום. כמו כן, ניתן להשתמש בטקטיקות של הנדסה חברתית, כגון התראות עדכון מזויפות או אזהרות אבטחה, כדי לשכנע משתמשים להסכים להתקנה.

ספאם או הודעות דיוג עשויות לשמש גם להפצת תוכנות מפוקפקות מסוג זה. זה כרוך בשליחת מיילים או הודעות לא רצויות שנראות לגיטימיות ומכילות קישורים להורדת התוכנה.

בסך הכל, PUPs ו-Adware משתמשים במגוון טקטיקות מטעות כדי להפיץ את עצמם, ולעתים קרובות מסתמכים על חוסר מודעות או אמון של משתמשים במקורות לגיטימיים של תוכנה.

מגמות

הכי נצפה

טוען...