QuickCouponSearch

כרטיס ניקוד איומים

רמת איום: 50 % (בינוני)
מחשבים נגועים: 34
נראה לראשונה: January 25, 2019
נראה לאחרונה: January 6, 2023
מערכת הפעלה מושפעת: Windows

לאחר התבוננות בהתנהגותו וניתוח הפונקציונליות שלו, חוקרי אבטחת סייבר קבעו כי אפליקציית QuickCouponSearch היא עוד חוטף דפדפן פולשני. ואכן, אם האפליקציה מותקנת על המערכת, האפליקציה לא תבזבז זמן בקבלת שליטה על דפדפני האינטרנט של המשתמש. ליתר דיוק, משתמשים ישימו לב שדף הבית הרגיל שלהם, דף הכרטיסייה החדשה ומנוע החיפוש המוגדר כברירת מחדל פותחים כעת את הדף הלא מוכר quickcouponsearch.com.

בעקבות הדפוס האופייני שנצפה בחוטפי דפדפנים אחרים, הכתובת שמקדם QuickCouponSearch שייכת גם למנוע חיפוש מזויף שאינו מסוגל לייצר תוצאות חיפוש כלשהן בעצמו. כאשר משתמשים יוזמים חיפוש, הוא יופנה תחילה אל quickcouponsearch.com, אשר בתורו יפנה אותו למנועים מתפקדים אחרים עבור התוצאות בפועל. עם זאת, זכור כי ההפניות לא תמיד יובילו למנועים לגיטימיים. בהתאם לגורמים, כגון כתובת ה-IP הספציפית והמיקום הגיאוגרפי, ניתן להציג למשתמשים תוצאות מהמנוע הלגיטימי של search.yahoo.com או מהדף המפוקפק של nearby.me. זה בהחלט אפשרי שיתרחשו הפניות לדפים מפוקפקים יותר.

חוטפי דפדפן ו-PUPs אחרים (תוכנות לא רצויות בפוטנציה) מוטלים בדרך כלל גם לרגל אחר פעילויות הגלישה המתרחשות במערכת. יישומים פולשניים אלו עשויים לסנכרן את כל היסטוריית הגלישה והחיפוש, כל כתובות ה-URL שלוחצים, כתובת ה-IP של המכשיר, מיקום גיאוגרפי, סוג הדפדפן ועוד. אפילו נתוני מילוי אוטומטי רגישים כגון פרטי בנק ותשלום שנשמרו בדפדפן עלולים להיפגע ולהיחשף בפני מפעילי ה-PUP.

מגמות

הכי נצפה

טוען...