Threat Database Potentially Unwanted Programs Ultimate Basketball Fan Extension

Ultimate Basketball Fan Extension

כרטיס ניקוד איומים

דירוג: 3,217
רמת איום: 20 % (נוֹרמָלִי)
מחשבים נגועים: 240
נראה לראשונה: May 17, 2023
נראה לאחרונה: September 30, 2023
מערכת הפעלה מושפעת: Windows

חוקרי אבטחת סייבר מזהירים את המשתמשים מפני תוסף דפדפן בשם ה- Ultimate Basketball Fan. ככל הנראה, לאפליקציה יש את היכולות האופייניות של חוטף דפדפן. המשמעות היא שהתוסף Ultimate Basketball Fan מסוגל לבצע שינויים לא מורשים בהגדרות דפדפן האינטרנט של המשתמש. המטרה העיקרית של הרחבה זו סובבת סביב קידום מנוע חיפוש מטעה בשם search.basketball-fan.com. יתר על כן, הרחבה Ultimate Basketball Fan עשויה להיות בעלת פוטנציאל לאסוף צורות שונות של מידע ממשתמשים.

לחוטפי דפדפן כמו התוסף האולטימטיבי לאוהדי כדורסל עשויים להיות יכולות פולשניות שונות

במהלך בדיקתם, גילו החוקרים כי האפליקציה Ultimate Basketball Fan מסוגלת לחטוף מספר הגדרות דפדפן רלוונטיות, ובכך להחליף את מנוע החיפוש המוגדר כברירת מחדל, דף הבית ודף הכרטיסייה החדשה של הדפדפן של המשתמשים עם מנוע החיפוש שלו, search.basketball. -fan.com. יתר על כן, זוהה שלתוסף Ultimate Basketball Fan יש ככל הנראה את היכולת לגשת ולתפעל סוגים שונים של נתונים.

חיוני להדגיש כי בעוד search.basketball-fan.com מפנה משתמשים אל bing.com, מנוע חיפוש לגיטימי, search.basketball-fan.com עצמו אינו מקור מהימן ויש לפנות אליו בזהירות.

למנועי חיפוש מזויפים יש לעתים קרובות את היכולת להציג תוכן מטעה או מפוקפק למשתמשים תוך לכידת שאילתות החיפוש שלהם ומידע אישי אחר. ניתן לנצל את הנתונים שנאספו על ידי מנועי החיפוש הללו במספר דרכים, מה שיהווה סיכון משמעותי לפרטיות ולאבטחת המשתמשים.

חוטפי דפדפנים ו-PUP (תוכנות לא רצויות) נוקטים לעתים קרובות בטקטיקות מפוקפקות להפצתם

טקטיקות מפוקפקות שונות משמשות בדרך כלל בהפצה של PUPs וחוטפי דפדפן. גישה נפוצה אחת היא חבילה, שבה תוכניות לא רצויות אלו מצורפות יחד עם הורדות תוכנה לגיטימיות. משתמשים עלולים להתקין בטעות PUPs או חוטפי דפדפן אם הם לא יבדקו בקפידה את תהליך ההתקנה ויבטלו את הסכמתם להצעות נוספות.

טקטיקה נוספת כוללת פרסומות מטעות או מטעות. פושעי סייבר יוצרים פרסומות המחקות תוכנה או תוכן לגיטימיים, ומפתות את המשתמשים ללחוץ עליהם. פרסומות מטעות אלו עלולות להוביל משתמשים לאתרי אינטרנט שבהם מקודמים או מורידים ישירות אתרי PUP או חוטפי דפדפן.

הודעות דוא"ל דיוג וקבצים מצורפים לא בטוחים משמשים גם להפצה של PUPs וחוטפי דפדפן. פושעי סייבר שולחים הודעות דוא"ל המתחזות ליישויות לגיטימיות, ומרמות משתמשים לפתוח קבצים מצורפים זדוניים המכילים מתקיני PUP או סקריפטים של חוטפים.

טכניקות של הנדסה חברתית משמשות לעתים קרובות כדי לתמרן משתמשים להוריד PUPs או חוטפי דפדפן. הרמאים יוצרים הודעות או הודעות משכנעות שמרמות משתמשים להאמין שהם צריכים להתקין תוכנות או עדכונים מסוימים. על ידי ניצול אמון וסקרנות המשתמשים, פושעים משכנעים משתמשים להוריד ולהתקין את התוכנות הלא רצויות הללו ברצון.

בנוסף, מקורות הורדת תוכנה לא לגיטימית ורשתות עמית לעמית הם ערוצים ידועים לשמצה להפצה של PUPs וחוטפי דפדפנים. משתמשים שמורידים תוכנות או קבצים ממקורות לא מהימנים מגדילים משמעותית את הסיכון שלהם להתקין תוכניות לא רצויות בכוונה.

מגמות

הכי נצפה

טוען...