Tab Manager

כרטיס ניקוד איומים

דירוג: 15,627
רמת איום: 20 % (נוֹרמָלִי)
מחשבים נגועים: 2
נראה לראשונה: April 20, 2023
נראה לאחרונה: July 23, 2023
מערכת הפעלה מושפעת: Windows

במהלך חקירה של אתרים מטעים, חוקרים גילו את תוסף הדפדפן Tab Manager. התוסף מתיימר לספק למשתמשים את היכולת לסגור את כל הכרטיסיות בדפדפן שלהם בו זמנית, ללא קשר לסוג הכרטיסייה (כגון כרטיסיות גלישה בסתר או כרטיסיות מוצמדות). עם זאת, לאחר ניתוח התוסף, נמצא כי מדובר בסוג של תוכנת פרסום. המשמעות היא שהתוסף Tab Manager מפעיל קמפיינים פרסומיים חודרניים ואוספת נתוני משתמשים פרטיים.

תוכנות פרסום כמו מנהל הכרטיסיות עלולות להוביל לבעיות פרטיות שונות

מבחינת פרסום, מנהל הכרטיסיות נועד להציג למשתמשים סוגים שונים של מודעות, כולל חלונות קופצים, סקרים, קופונים ושכבות-על. מודעות אלו עשויות לתמוך בהונאות מקוונות, תוכניות דיוג ומתנות מזויפות, כמו גם PUPs לא בטוחים ופולשניים (תוכנות לא רצויות). חלק מהפרסומות החודרניות יותר עשויות להריץ סקריפטים שמבצעים הורדות והתקנות חשאיות לאחר לחיצה.

בנוסף לקמפיינים הפרסומיים, מנהל הכרטיסיות אוסף נתוני משתמשים פרטיים. זה עשוי לכלול את כתובות האתרים שבהם ביקרו, דפי אינטרנט שנצפו, שאילתות חיפוש שהוזנו, קבצים שהורדו, עוגיות אינטרנט, שמות משתמש וסיסמאות, מידע אישי מזהה, נתונים פיננסיים ועוד. הנתונים שנאספו יכולים להימכר לצדדים שלישיים או לנצל לרעה אחרת למטרות רווח.

על המשתמשים לדעת על הסיכונים הפוטנציאליים הקשורים ל-Tab Manager ותוספי דפדפן דומים אחרים המתיימרים להציע פונקציות שימושיות אך עשויות למעשה להיות תוכנות פרסום. חשוב לחקור ביסודיות כל תוכנה לפני התקנתה ולהשתמש במקורות מוכרים להורדות.

על המשתמשים להיות מודעים לטקטיקות המפוקפקות הכרוכות בהפצה של PUPs

גורים משתמשים לעתים קרובות במגוון טקטיקות מפוקפקות כדי להפיץ את עצמם למשתמשים תמימים. חלק מהטקטיקות הללו כוללות שילוב עם הורדות תוכנה לגיטימיות, התחפשות לכלים שימושיים או עדכונים ושימוש בטקטיקות של הנדסה חברתית כדי להערים על משתמשים להוריד אותן.

אחת מטקטיקות ההפצה הנפוצות ביותר עבור PUPs היא שילוב עם הורדות תוכנה לגיטימיות. זה כרוך באריזה של PUPs עם תוכנה פופולרית, כך שכאשר משתמשים מורידים את התוכנה, PUPs מותקנים יחד איתה. PUPs עשויים גם להסוות את עצמם ככלים שימושיים או עדכונים, תוך שימוש בניסוח מטעה ובעיצוב חזותי כדי לשכנע משתמשים להוריד אותם.

טקטיקות הנדסה חברתית הן שיטה נפוצה נוספת בשימוש על ידי PUPs. זה כרוך בשכנוע משתמשים להוריד את התוכנה על ידי הגשת טענות שווא או שימוש בטקטיקות הפחדה. לדוגמה, PUPs עשויים להציג חלונות קופצים או אזהרות הטוענות באופן כוזב שהמערכת של המשתמש נגועה בווירוסים או תוכנות זדוניות וכי ה-PUP נחוץ להגנה או הסרה.

PUPs עשויים גם להשתמש בממשקים מטעים או מבלבלים שמטעים משתמשים ללחוץ על כפתורים או קישורים שמורידים את התוכנה. לדוגמה, כפתור ההורדה עשוי להיות מעוצב כך שייראה כמו כפתור עדכון או התקנה עבור תוכנית לגיטימית, אך למעשה מוריד את ה-PUP המקודם.

בסך הכל, PUPs מסתמכים על מגוון טקטיקות מפוקפקות כדי להפיץ את עצמם למשתמשים, ולעתים קרובות משתמשים בניסוחים מטעים, עיצוב והנדסה חברתית כדי לשכנע משתמשים להוריד אותם. משתמשים צריכים להיות ערניים וזהירים בעת הורדת תוכנה ולחקור ביסודיות כל תוכנית לפני התקנתה.

מגמות

הכי נצפה

טוען...