Tab Clear Adware

במהלך חקירתם של אתרים חשודים, חוקרי אבטחת סייבר נתקלו בתוסף הדפדפן Tab Clear. תוסף זה מקודם ככלי שימושי שיכול לסגור ביעילות סוגים שונים של כרטיסיות דפדפן בלחיצה אחת בלבד, כולל כרטיסיות רגילות, כרטיסיות גלישה בסתר וכרטיסיות מוצמדות. עם זאת, לאחר ניתוח מעמיק של ה-Tab Clear, המומחים זיהו אותו באופן חד משמעי כתוכנת פרסום, שהיא תוכנה הנתמכת על ידי פרסום.

המטרה העיקרית של הרחבה זו היא להציף משתמשים בפרסומות חודרניות ומטעות. במקום לספק פתרון ניהול כרטיסיות שימושי באמת, ה-Tab Clear שואף לייצר הכנסות באמצעות שיטות פרסום אגרסיביות שכוללות לרוב הצגת פרסומות לא רצויות ומטעות למשתמשים.

תוכנת הפרסום של Tab Clear עשויה לבצע פעולות חודרניות ולא רצויות

יישומי תוכנת פרסום מציפים משתמשים בדרך כלל בצורות שונות של פרסומות, כגון חלונות קופצים, שכבות-על, באנרים, סקרים ועוד, בזמן שהם גולשים באתרים או מקיימים אינטראקציה עם ממשקים דיגיטליים אחרים. פרסומות אלו מקדמות בדרך כלל הונאות מקוונות, תוכנות לא אמינות או מזיקות, ובמקרים מצערים מסוימים, אפילו תוכנות זדוניות. מה שמדאיג במיוחד את תוכנת הפרסום הוא שבלחיצה על מודעות פולשניות מסוימות, היא יכולה להפעיל סקריפטים שיוזמים הורדות או התקנות של תוכנות מבלי לקבל את הסכמת המשתמש.

חשוב לציין שאמנם ניתן להיתקל במוצרים או שירותים לגיטימיים באמצעות פרסומות אלו, אך סביר מאוד שלא יאושרו באמצעים כה מפוקפקים על ידי מקורות בעלי מוניטין. במקום זאת, סביר יותר שהמבצעים האלה מתוזמרים על ידי רמאים שמנצלים תוכניות שותפים כדי להרוויח עמלות באופן לא חוקי. גם כאשר תוכנת פרסום כמו ה-Tab Clear אינה מציגה מודעות, עצם הנוכחות שלה במערכת של המשתמש מהווה סיכון משמעותי הן למכשיר והן לאבטחת המשתמש.

יתרה מכך, תוכנות פרסום, כולל Tab Clear, עוסקות לעתים קרובות במעקב פולשני אחר הפעילויות המקוונות של המשתמשים. הוא מכוון למגוון רחב של מידע רגיש, כגון קובצי Cookie באינטרנט, היסטוריית גלישה ומנועי חיפוש, אישורי כניסה לחשבון, נתונים המאפשרים זיהוי אישי ומידע פיננסי. ניתן לרכוש את הנתונים שנאספים באמצעות מעקב זה על ידי צדדים שלישיים או לנצל אחרת למטרות רווח כספי, מה שמעלה חששות רציניים של פרטיות ואבטחה עבור אנשים.

היזהר תמיד בעת התקנת אפליקציות ממקורות לא מוכחים

הפצת תוכניות פוטנציאליות לא רצויות (PUPs) ותוכנות פרסום כוללות לעתים קרובות טקטיקות מפוקפקות שונות שמטרתן להונות או להערים על משתמשים להתקין את התוכנות הלא רצויות והעלולות להזיק. חלק מהטקטיקות הנפוצות בהן נעשה שימוש כוללות:

    • צרור : תוכנות פרסום ו-PUP מצורפות לעתים קרובות עם הורדות תוכנה לגיטימיות. משתמשים עשויים להתקין אותם מבלי משים לצד התוכנה הרצויה כאשר הם לא קוראים בקפידה את הנחיות ההתקנה ומסכימים להצעות נוספות במהלך תהליך ההתקנה. צרור זה יכול להיות מעורפל ומטעה בכוונה.

    • מתקינים מטעים : חלק מהמפיצים של תוכנות פרסום ו-PUP יוצרים מתקינים המחקים את המראה של מתקיני תוכנה מהימנים. משתמשים עלולים להיות מטעים לחשוב שהם מתקינים תוכנית מכובדת כאשר, במציאות, הם מתקינים תוכנות פרסום או PUPs.

    • עדכונים מזויפים : אתרים זדוניים ומודעות קופצות מציגות לעתים קרובות הודעות שטוענות שהתוכנה של המשתמש אינה מעודכנת וזקוקה לעדכון מיידי. כאשר משתמשים לוחצים על הנחיות העדכון המזויפות הללו, הם מורידים ללא מודע תוכנות פרסום או PUPs במקום עדכונים לגיטימיים.

    • הנדסה חברתית : תוכנות פרסום ו-PUP עשויים להשתמש בשפה משכנעת או במניפולציות פסיכולוגיות כדי לשכנע משתמשים להוריד או להתקין אותם. לדוגמה, הם עשויים להציג הודעות אזהרה לגבי איומי אבטחה לא קיימים כדי להפחיד את המשתמשים לנקוט בפעולה.

    • הודעות דוא"ל דיוג : חלק מתוכנות פרסום ו-PUP מופצות באמצעות הודעות דיוג המתחזות לישויות מהימנות. משתמשים עשויים להתבקש ללחוץ על קישורים או להוריד קבצים מצורפים שמובילים להתקנת תוכניות לא רצויות אלו.

    • פרסומות זדוניות : פרסומות זדוניות הן פרסומות זדוניות שעלולות להופיע באתרים לגיטימיים. מודעות אלו עשויות להכיל סקריפטים מוסתרים שמתחילים הורדה של תוכנות פרסום או PUPs בעת לחיצה, תוך ניצול נקודות תורפה בדפדפן או בתוכנה של המשתמש.

    • הרחבות דפדפן נוכלות : ניתן להפיץ תוכנות פרסום גם באמצעות הרחבות או הרחבות מזויפות לדפדפן. ייתכן שמשתמשים יעודדו להתקין כלי דפדפן שימושיים לכאורה, שבמציאות משמשים כצינורות לתוכן פרסומי לא רצוי.

    • טורנטים ושיתוף קבצים : משתמשים שמורידים קבצים מאתרי טורנט או פלטפורמות אחרות לשיתוף קבצים נחשפים לרוב לתוכנות פרסום ו-PUPs המוסתרים בתוך הקבצים או חבילות ההתקנה שהורדת.

כדי להגן מפני טקטיקות הפצה מפוקפקות אלו, מומלץ למשתמשים לנקוט משנה זהירות בעת הורדה והתקנה של תוכנות, לעדכן את התוכנה ואת מערכות האבטחה שלהם ולהשתמש בכלים בעלי מוניטין נגד תוכנות זדוניות כדי לזהות ולהסיר תוכנות פרסום ו-PUPs. בנוסף, זהירות בעת לחיצה על פרסומות, קישורים או הורדת קבצים ממקורות לא מאומתים יכולה לסייע במניעת התקנות תוכנה לא רצויות.

מגמות

הכי נצפה

טוען...