Threat Database Potentially Unwanted Programs Search-UIX הרחבת דפדפן

Search-UIX הרחבת דפדפן

Search-UIX הוא תוסף דפדפן שנכלל בקטגוריה של תוכנות נוכלות, והוא מתפקד כחוטף דפדפן. חוטפי דפדפן הם תוכנות לא רצויות שמשנות בדרך כלל את ההגדרות של דפדפן האינטרנט של המשתמש ללא הסכמתו או ידיעתו. המטרה העיקרית של תוכנה כזו היא לקדם אתרים מסוימים, לרוב מנועי חיפוש מזויפים, על ידי הפניית משתמשים אליהם בניגוד לרצונם.

אמנם קיים אתר אינטרנט לא לגיטימי לחיפוש באינטרנט שחולק את השם 'searchuix.com', אבל זה לא מנוע החיפוש ש-Search-UIX מקדם או תומך בו. ניתוח של Search-UIX אישר שהוא יוצר הפניות לאתר אחר, במיוחד 'thesearchfeeds.com'. משמעות הדבר היא שכאשר למשתמשים מותקנת תוסף Search-UIX, הוא יכול לתפעל את הגדרות דפדפן האינטרנט שלהם כדי להפנות אותם אל thesearchfeeds.com ואולי לאתרים דומים אחרים בכוח.

חוטף הדפדפן Search-UIX עלול לגרום לחששות פרטיות חמורים

Search-UIX מייעד את thesearchfeeds.com כדף הבית של הדפדפן, מנוע החיפוש המוגדר כברירת מחדל ודפי כרטיסייה חדשה. כתוצאה מכך, כאשר משתמשים מבצעים חיפושי אינטרנט דרך סרגל הכתובות של הדפדפן או פותחים כרטיסייה או חלון חדשים, הם חווים הפניות אוטומטיות לאתר המקודם.

כפי שצוין קודם לכן, ראוי לציין שיש מנוע חיפוש מזויף בשם searchuix.com שחולק שם דומה עם Search-UIX. ייתכן שתוסף הדפדפן הזה יכול ליצור הפניות מחדש גם לדף זה.

בדרך כלל, מנועי חיפוש לא לגיטימיים אינם מסוגלים לספק תוצאות חיפוש אמיתיות, ולכן לעתים קרובות הם מפנים משתמשים לאתרי חיפוש חוקיים באינטרנט. במקרה של thesearchfeeds.com, זה גורם להפניה מחדש אל Google. עם זאת, חשוב להבין שהיעד של הפניות כאלה עשוי להשתנות בהתאם לגורמים כמו המיקום הגיאוגרפי של המשתמש.

תוכנה לחטיפת דפדפן משתמשת בדרך כלל בטכניקות כדי להבטיח את התמדה שלה, מה שהופך אותה למאתגרת להסרה. זה עשוי לכלול הגבלת גישה להגדרות הקשורות להסרה או ביטול שינויים שנעשו על ידי המשתמש, מה שהופך את תהליך ההסרה למורכב יותר.

יתר על כן, תוכנות הנכללות בקטגוריה זו כוללת לעתים קרובות פונקציונליות של מעקב נתונים, אשר עשויות לחול גם על Search-UIX. המשמעות היא שהוא יכול לאסוף סוגים שונים של נתוני משתמשים, לרבות כתובות אתרים שביקרו בהן, דפי אינטרנט שנצפו, שאילתות חיפוש, עוגיות אינטרנט, שמות משתמש, סיסמאות, מידע אישי מזהה ואפילו נתונים פיננסיים. ניתן למכור את המידע שלא הוגן לצדדים שלישיים או לנצל אותו למטרות רווח בדרכים שונות, מה שמעלה חששות משמעותיים של פרטיות ואבטחה עבור המשתמשים.

PUPs (תוכנות לא רצויות בפוטנציה) וחוטפי דפדפן מנסים לעתים קרובות להסוות את ההתקנות שלהם

חולי PUP וחוטפי דפדפן נוקטים לעתים קרובות בטקטיקות שונות כדי להסוות את ההתקנות שלהם ולהונות את המשתמשים כך שיאפשרו להם שלא ביודעין להיכנס למערכות שלהם. להלן כמה שיטות נפוצות בהן הם משתמשים כדי להתחמק מגילוי:

    • צרור עם תוכנה לגיטימית : PUPs וחוטפי דפדפן מצורפים לרוב עם הורדות תוכנה לגיטימיות. אולי יציעו למשתמשים תוכנית או כלי עזר שאינם מזיקים לכאורה, אך המתקין כולל גם את התוכנה הלא רצויה כרכיב אופציונלי או נסתר. משתמשים רבים מתעלמים או לוחצים במהירות על הנחיות ההתקנה, ומקבלים בטעות את התוכנה הנוספת.

    • הנחיות התקנה מטעות : במהלך תהליך ההתקנה, PUPs וחוטפי דפדפן עלולים להציג הנחיות מטעות או מבלבלות. הם משתמשים בניסוח מטעה, בתיבות סימון שנבחרו מראש או בכפתורי "הבא" המרמזים על הסכמה להתקנת התוכנית הלא רצויה. משתמשים שלא קראו בקפידה כל שלב עלולים להסכים להתקנה ללא כוונה.

    • עדכונים והורדות מזויפים : חלק מה-PUP וחוטפי הדפדפנים מתחפשים לעדכוני תוכנה לגיטימיים או הורדות. הם מחקים את המראה של מקורות מהימנים, כגון עדכוני תוכניות אבטחה, עדכוני Adobe Flash או הרחבות דפדפן, כדי להונות משתמשים ללחוץ עליהם.

    • הנדסה חברתית : תוכניות אלה משתמשות לעתים קרובות במניפולציה פסיכולוגית כדי להערים על משתמשים. הם עשויים להציג הודעות קופצות הטוענות שהמערכת של המשתמש נגועה בווירוסים או שהתוכנה שלו מיושנת. זה יוצר תחושת דחיפות ופחד שמעודדים משתמשים ללחוץ ולהתקין את הפתרון המוצע.

    • שימוש בשמות שנשמעים לגיטימיים : גורים וחוטפי דפדפן מאמצים לעתים קרובות שמות שנשמעים אמינים או רשמיים, מחקים מותגים ידועים או כותרות תוכנה לגיטימיות. זה יכול לגרום למשתמשים להיות פחות חשודים בהתקנות שלהם.

לסיכום, PUPs וחוטפי דפדפנים משתמשים בשילוב של פרקטיקות מטעות, לרבות צרור, הנחיות התקנה מטעות, הנדסה חברתית והתחפשות לתוכנה או עדכונים לגיטימיים, כדי להתחמק מזיהוי ולחדור למערכות המשתמשים. על המשתמשים להיות זהירים במיוחד בהורדה והתקנת תוכנה, לקרוא בעיון את הנחיות ההתקנה ולהשתמש בכלים בעלי מוניטין נגד תוכנות זדוניות כדי לסייע בזיהוי והסרה של תוכניות לא רצויות אלו.

מגמות

הכי נצפה

טוען...