SeekFast

כרטיס ניקוד איומים

רמת איום: 50 % (בינוני)
מחשבים נגועים: 12
נראה לראשונה: June 4, 2024
נראה לאחרונה: June 7, 2024

בדיקה מעמיקה שנערכה על ידי חוקרי אבטחת סייבר גילתה כי תוסף הדפדפן SeekFast מסוגל לחטוף דפדפני אינטרנט על ידי שינוי ההגדרות שלהם. ברגע ש-SeekFast מתווסף, הוא מתאים באופן מיידי הגדרות ספציפיות שמפנות משתמשים ל-findflarex.com. יתר על כן, לתוסף זה יש את היכולת לאסוף סוגים שונים של נתוני משתמשים. בהתחשב בממצאים מדאיגים אלה, מומלץ מאוד למשתמשים להימנע מהתקנת תוסף SeekFast בדפדפנים שלהם.

SeekFast מקדם אתרים מפוקפקים על ידי החלפת הגדרות המשתמשים

SeekFast מקדם באופן פעיל findflarex.com על ידי הגדרתו כמנוע חיפוש ברירת המחדל, דף הבית ודף כרטיסייה חדשה. תוסף זה מבטיח שכאשר משתמשים פותחים את הדפדפן שלהם או כרטיסייה חדשה ומבצעים חיפוש, הם מופנים אל findflarex.com. עם זאת, התגלה כי findflarex.com אינו מנוע חיפוש לגיטימי אלא מטעה המפנה משתמשים למנוע חיפוש מפוקפק בשם boyu.com.tr. מומלץ לנקוט משנה זהירות בעת עיסוק במנועי חיפוש כמו boyu.com.tr, מכיוון שלא ניתן לסמוך עליהם. מנועי חיפוש לא אמינים אלו נותנים לעתים קרובות עדיפות להצגת פרסומות וקישורים לא אמינים במקום לספק תוצאות חיפוש לגיטימיות. השימוש במנועי חיפוש כאלה חושף את המשתמשים לסיכונים שונים, כגון ניסיונות דיוג, אתרים המארחים תוכנות זדוניות, טקטיקות שונות ואיומי אבטחה אחרים. יתרה מכך, מנועי חיפוש אלו עשויים גם לאסוף נתונים אישיים ולהשתמש בהם לרעה, ובכך לפגוע בפרטיות המשתמש ובאבטחה הכוללת.

יתר על כן, ל-SeekFast יש את היכולת להפעיל את התכונה 'מנוהל על ידי הארגון שלך' בתוך דפדפני כרום. נועד במקור לניהול ארגוני ריכוזי, תכונה זו יכולה למרבה הצער להיות מנוצלת לרעה על ידי פושעי סייבר כדי להגביל את פעילות המשתמש על ידי חסימת אתרים ספציפיים, שינוי הגדרות הדפדפן, ניהול הרחבות והתערבות בדרכים אחרות. לכן, ברור ש-SeekFast הוא הרחבה לא אמינה ויש להסיר אותה מיד מכל דפדפן שנחטף. יש לציין כי הסרה ידנית של חוטפי דפדפן יכולה להיות משימה מאתגרת. במקרים כאלה, מומלץ מאוד להשתמש בכלים מיוחדים כדי לחסל את ההרחבות הזדוניות הללו ביעילות.

חוטפי דפדפן מנסים לעתים קרובות להתקין מבלי שמשתמשים שמים לב אליהם

טקטיקות הפצה מטעות משמשות בדרך כלל על ידי חוטפי דפדפן ותוכניות פוטנציאליות לא רצויות (PUPs) כדי להתקין את עצמם על מכשירי המשתמשים בשקט. הנה איך הם עושים את זה:

  1. צרור עם תוכנות חינמיות: חוטפי דפדפנים ו-PUPs מצורפים לרוב עם תוכנות חינמיות או תוכנות שיתוף לגיטימיות. משתמשים מתקינים אותם מבלי לדעת לצד התוכנות הרצויות מכיוון שתהליך ההתקנה אינו חושף בבירור את נוכחותן של תוכניות נוספות.
  2. פרסומות מטעות: משתמשים עלולים להיתקל בפרסומות מטעות המציעות הורדות או עדכונים של תוכנות לגיטימיות לכאורה. לחיצה על מודעות אלו עלולה לגרום להתקנה לא מכוונת של חוטפי דפדפן או PUPs.
  • עדכוני תוכנה מזויפים: פושעי סייבר יוצרים הודעות עדכון מזויפות עבור תוכנות פופולריות כמו דפדפני אינטרנט או נגני מדיה. משתמשים שנופלים לטקטיקות אלו מתקינים מבלי לדעת חוטפי דפדפן או PUPs במקום עדכונים לגיטימיים.
  • מחופשים לתוספות שימושיות: חוטפי דפדפן יכולים להתחזות לתוספי דפדפן מועילים או סרגלי כלים. משתמשים עשויים להתקין את ההרחבות האלה, מתוך אמונה שהם ישפרו את חווית הגלישה שלהם, אבל מאוחר יותר מגלים שהם משנים את הגדרות הדפדפן והתנהגותם.
  • תהליכי התקנה מורכבים: תהליכי התקנת תוכנה מסוימים, במיוחד עבור תוכנה חופשית, מורכבים או מטעים במכוון. משתמשים שממהרים את ההתקנות הללו מבלי לסקור כל שלב בקפידה עלולים להסכים בטעות להתקין תוכנות נוספות, כולל חוטפי דפדפן או PUPs.
  • תיבות מסומנות מראש: במהלך התקנת התוכנה, משתמשים עלולים להיתקל בתיבות מסומנות מראש המעידות על הסכמה להתקנת תוכנה נוספת. אם משתמשים לא שמים לב או מבטלים את הסימון בתיבות אלה, הם עלולים להתקין מבלי לדעת חוטפי דפדפן או PUPs.
  • כפתורי הורדה מזויפים: אתרים מסוימים, במיוחד אלה המארחים תוכן פיראטי או הורדות לא חוקיות, משתמשים בכפתורי הורדה מזויפים כדי להונות משתמשים כדי להוריד תוכנות לא רצויות, כולל חוטפי דפדפן ו-PUPs.
  • טקטיקות של הנדסה חברתית: כמה חוטפי דפדפנים ו-PUP משתמשים בטקטיקות של הנדסה חברתית, כמו הודעות שגיאה או אזהרות מזויפות, כדי להערים על משתמשים להוריד ולהתקין אותם מרצונם.
  • על ידי ניצול טקטיקות ההפצה המפוקפקות הללו, חוטפי דפדפנים ו-PUP חודרים למכשירים של משתמשים ללא ידיעתם או הסכמתם. זה מוביל לרוב לשינויים לא רצויים בהגדרות הדפדפן, לפגיעה בפרטיות ולירידה בביצועי המערכת.

    מגמות

    הכי נצפה

    טוען...