Threat Database Potentially Unwanted Programs คลิกเดียวรีเฟรช

คลิกเดียวรีเฟรช

ดัชนีชี้วัดภัยคุกคาม

อันดับ: 8,502
ระดับภัยคุกคาม: 20 % (ปกติ)
คอมพิวเตอร์ที่ติดเชื้อ: 32
เห็นครั้งแรก: April 30, 2023
ครั้งสุดท้ายที่เจอ: September 27, 2023
ระบบปฏิบัติการที่ได้รับผลกระทบ: Windows

นักวิจัยของ Infosec ค้นพบส่วนขยายเบราว์เซอร์ One Click Refresh ซึ่งวางตลาดเป็นเครื่องมือที่ช่วยให้กระบวนการรีเฟรชหลายแท็บง่ายขึ้นด้วยการคลิกเพียงครั้งเดียว อย่างไรก็ตาม เมื่อวิเคราะห์ส่วนขยายเพิ่มเติม พบว่ามันทำหน้าที่เป็นแอดแวร์ แสดงโฆษณาและโปรโมชันที่ไม่ต้องการบนอุปกรณ์ของผู้ใช้

แอดแวร์เช่น One Click Refresh มักจะมีความสามารถที่ล่วงล้ำ

แอปพลิเคชันแอดแวร์มักจะส่งโฆษณาที่น่ารำคาญและน่าสงสัยให้กับผู้ใช้ ซึ่งหมายความว่าจะแสดงโฆษณาบนเว็บไซต์ที่เข้าชมและอาจรวมถึงอินเทอร์เฟซอื่นๆ โฆษณาเหล่านี้มักจะส่งเสริมกลโกงการสนับสนุนด้านเทคนิค แผนฟิชชิ่ง ของปลอม และซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือเป็นอันตราย โฆษณาที่ล่วงล้ำเหล่านี้บางรายการอาจเรียกใช้สคริปต์ได้เมื่อคลิก ซึ่งจะทำการดาวน์โหลดและติดตั้งโดยไม่ได้รับอนุญาตจากผู้ใช้

เนื้อหาที่แท้จริงใดๆ ที่พบผ่านโฆษณาเหล่านี้มีแนวโน้มที่จะส่งเสริมโดยมิจฉาชีพที่ใช้โปรแกรมพันธมิตรในทางที่ผิดเพื่อรับค่าคอมมิชชั่นที่ผิดกฎหมาย

ยิ่งไปกว่านั้น ส่วนขยาย One Click Refresh น่าจะมีฟังก์ชันการติดตามข้อมูล มันอาจรวบรวมข้อมูลประเภทต่าง ๆ ที่น่าสนใจ รวมถึง URL ที่เยี่ยมชม หน้าที่ดู ข้อความค้นหา คุกกี้อินเทอร์เน็ต ฯลฯ แอดแวร์และ PUP บางตัว (โปรแกรมที่อาจไม่เป็นที่ต้องการ) ยังถูกสังเกตว่าเก็บรายละเอียดที่ระบุตัวบุคคลได้ ข้อมูลรับรองการเข้าสู่ระบบบัญชี ข้อมูลที่เกี่ยวข้องกับการเงิน และอื่นๆ ข้อมูลนี้อาจถูกใช้โดยผู้พัฒนา PUP หรือขายให้กับบริษัทบุคคลที่สาม

ผู้ใช้ไม่ค่อยดาวน์โหลด PUPs และแอดแวร์โดยเจตนา

PUPs และแอดแวร์ใช้กลวิธีต่าง ๆ เพื่อเผยแพร่ ซึ่งหลาย ๆ วิธีเป็นการหลอกลวงหรือทำให้เข้าใจผิด กลวิธีทั่วไปอย่างหนึ่งคือการรวมการติดตั้งเข้ากับโปรแกรมซอฟต์แวร์อื่นๆ ที่ผู้ใช้ดาวน์โหลดและติดตั้งบนระบบของตน วิธีนี้มักใช้เพื่อแพร่กระจาย PUP และแอดแวร์ เนื่องจากผู้ใช้อาจไม่ทราบว่าพวกเขาตกลงที่จะติดตั้งโปรแกรมเหล่านี้

อีกกลยุทธ์หนึ่งคือการใช้โฆษณาป๊อปอัปที่หลอกลวงและการอ้างสิทธิ์ที่เป็นเท็จเพื่อหลอกให้ผู้ใช้ติดตั้ง PUP และแอดแวร์ นอกจากนี้ยังอาจใช้กลยุทธ์วิศวกรรมสังคม เช่น การแจ้งเตือนการอัปเดตปลอมหรือคำเตือนด้านความปลอดภัย เพื่อโน้มน้าวให้ผู้ใช้ยอมรับการติดตั้ง

อีเมลสแปมหรือฟิชชิ่งอาจใช้เพื่อแจกจ่ายซอฟต์แวร์ที่น่าสงสัยประเภทนี้ ซึ่งเกี่ยวข้องกับการส่งอีเมลหรือข้อความที่ไม่พึงประสงค์ซึ่งดูเหมือนจะถูกต้องตามกฎหมายและมีลิงก์สำหรับดาวน์โหลดซอฟต์แวร์

โดยรวมแล้ว PUP และแอดแวร์ใช้กลยุทธ์หลอกลวงหลายรูปแบบเพื่อเผยแพร่ตัวเอง โดยมักอาศัยการขาดความตระหนักรู้ของผู้ใช้หรือความไว้วางใจในแหล่งที่มาที่ถูกต้องของซอฟต์แวร์

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...