חיפוש דובי אינטרנט

כרטיס ניקוד איומים

דירוג: 4,918
רמת איום: 50 % (בינוני)
מחשבים נגועים: 57
נראה לראשונה: May 15, 2024
נראה לאחרונה: May 27, 2024
מערכת הפעלה מושפעת: Windows

מומחי Infosec סימנו את Web Bear Search כהרחבת דפדפן פולשנית. האפליקציה התגלתה במהלך חקירה של פלטפורמות מקוונות חשודות. המומחים קבעו שהתוסף הזה פועל כחוטף דפדפן. Web Bear Search פועל על ידי שינוי שקט של הגדרות הדפדפן, במטרה העיקרית לקדם את מנוע החיפוש המזויף webearsearch.com באמצעות ניתוב מחדש כפוי.

חיפוש דובי האינטרנט משתלט על הגדרות דפדפן חיוניות

חוטפי דפדפן מפעילים מניפולציות על חוויות הגלישה של המשתמשים על ידי שינוי מנועי חיפוש ברירת מחדל, דפי בית ודפי כרטיסיות חדשות. במקרה של Web Bear Search, הגדרות אלו מותאמות כדי להפנות משתמשים אל webearsearch.com. כתוצאה מכך, בכל פעם שמשתמשים פותחים כרטיסיית דפדפן חדשה או יוזמים שאילתת חיפוש בסרגל הכתובות, הם מופנים לדף webearsearch.com.

למנועי חיפוש מזויפים, מרכיב נפוץ בחוטפי דפדפנים, אין את היכולת לייצר תוצאות חיפוש אמיתיות. במקום זאת, הם מפנים משתמשים למנועי חיפוש חוקיים באינטרנט. עם זאת, היעד הסופי של דף האינטרנט עשוי להשתנות ולהושפע מגורמים כמו מיקום גיאוגרפי של המשתמש.

חשוב להכיר בכך שתוכנת חטיפת דפדפן משתמשת לעתים קרובות בטכניקות התמדה כדי לשמור על שליטה. שיטות אלה, כגון חסימת גישה להגדרות הסרה או ביטול שינויים של משתמשים, נועדו למנוע ממשתמשים לשחזר בקלות את הדפדפנים שלהם למצבם המקורי.

יתר על כן, ל-Web Bear Search עשוי להיות יכולות מעקב אחר נתונים, תכונה נפוצה של חוטפי דפדפן. תוכניות פולשניות אלו מכוונות בדרך כלל למידע משתמש שונים, כולל כתובות אתרים שביקרו בהן, דפי אינטרנט שנצפו, שאילתות חיפוש, קובצי Cookie באינטרנט, שמות משתמש, סיסמאות, פרטים אישיים מזהים ומידע פיננסי. הנתונים שנאספו עשויים להיות משותפים עם או להימכר לצדדים שלישיים, מה שמעורר חששות לגבי שימוש לרעה פוטנציאלי במידע רגיש ובפרטיות המשתמש.

משתמשים לעתים קרובות לא מבינים מתי מותקנים חוטפי דפדפן במכשירים שלהם

משתמשים לרוב לא מבינים מתי מותקנים חוטפי דפדפן במכשירים שלהם בגלל טקטיקות ההפצה המפוקפקות שמנוצלות על ידי יישומים פולשניים אלה. להלן מספר סיבות לכך:

  • תוכנה מצורפת : חוטפי דפדפן מצורפים לרוב עם תוכנה לגיטימית שמשתמשים מורידים בכוונה. עם זאת, ייתכן שהחבילות הללו לא יחשפו בבירור את נוכחותו של החוטף, מה שיוביל את המשתמשים להתקין אותו בטעות לצד התוכנה הרצויה.
  • הנחיות התקנה מטעות : במהלך תהליך ההתקנה, משתמשים עלולים להיתקל בהנחיות מטעות או בתיבות סימון המסכימות אוטומטית להתקנת תוכנות נוספות, כולל חוטפי דפדפן. משתמשים שילחצו במהירות על מסכי התקנה מבלי לעיין בהם בקפידה עשויים להסכים שלא ביודעין להתקין את החוטף.
  • פרסומות מטעות : משתמשים עלולים להיתקל בפרסומות מטעות או חלונות קופצים המתיימרים להציע תוכנות שימושיות או הרחבות לדפדפן. פרסומות אלו משתמשות לעתים קרובות בשפה משכנעת או בקריאות דחופות לפעולה, ומפתות משתמשים להוריד ולהתקין את החוטף מבלי להבין את ההשלכות שלו.
  • טקטיקות הנדסה חברתית : חוטפי דפדפן עשויים להשתמש בטקטיקות הנדסה חברתית כדי לתמרן משתמשים להתקין אותם. לדוגמה, הם עשויים להציג הודעות שגיאה מזויפות או אזהרות שטוענות שעדכוני תוכנה מסוימים נחוצים מסיבות אבטחה, מה שמוביל משתמשים להוריד ולהתקין את החוטף מתוך חשש מאיומי אבטחה.
  • מחופשים לתוכנה שימושית : חוטפי דפדפן עשויים להתחזות לתוספי דפדפן שימושיים, סרגלי כלים או תוספים המבטיחים פונקציונליות משופרת או חווית גלישה משופרת. משתמשים עשויים להתקין אותם מתוך אמונה שהם מוסיפים ערך לפעילויות הגלישה שלהם באינטרנט, רק כדי להבין מאוחר יותר שהדפדפנים שלהם נפגעו.
  • בסך הכל, חוטפי דפדפנים מסתמכים על חוסר המודעות של המשתמשים, קבלת החלטות מהירות ואמון בתוכנה לגיטימית לכאורה שתינתן להם גישה לא מורשית למערכות ולדפדפנים שלהם. על ידי ניצול טקטיקות אלה, חוטפי דפדפן יכולים לעתים קרובות להישאר מעיניהם עד שהתנהגותם החודרנית מתגלה, מה שמוביל לתסכול ולנזק פוטנציאלי למשתמשים.

    מגמות

    הכי נצפה

    טוען...