Isang Click Refresh

Banta ng Scorecard

Pagraranggo: 8,502
Antas ng Banta: 20 % (Normal)
Mga Infected na Computer: 32
Unang Nakita: April 30, 2023
Huling nakita: September 27, 2023
Apektado ang (mga) OS: Windows

Natuklasan ng mga mananaliksik ng Infosec ang extension ng One Click Refresh browser, na ibinebenta bilang isang tool na nagpapasimple sa proseso ng pag-refresh ng maraming tab sa isang pag-click. Gayunpaman, sa karagdagang pagsusuri sa extension, nalaman na ito ay gumagana bilang adware, na nagpapakita ng mga hindi gustong advertisement at promosyon sa device ng user.

Ang Adware Tulad ng One Click Refresh ay Kadalasang May Mga Mapanghimasok na Kakayahang

Ang mga adware application ay karaniwang naghahatid ng mga nakakainis at kahina-hinalang mga ad sa gumagamit. Nangangahulugan ito na nagpapakita ito ng mga advertisement sa binisita na mga website at posibleng iba pang mga interface. Ang mga advertisement na ito ay kadalasang nagpo-promote ng iba't ibang tech support scam, phishing scheme, pekeng giveaways, at hindi mapagkakatiwalaan o mapanganib na software. Ang ilan sa mga mapanghimasok na ad na ito ay maaaring makapagsagawa ng mga script kapag na-click, na nagsasagawa ng mga pag-download at pag-install nang walang pahintulot ng user.

Anumang tunay na nilalaman na nakatagpo sa pamamagitan ng mga ad na ito ay malamang na na-promote ng mga manloloko na umaabuso sa mga programang kaakibat upang makakuha ng mga hindi lehitimong komisyon.

Bukod dito, ang One Click Refresh extension ay malamang na may mga functionality sa pagsubaybay sa data. Maaari itong mangolekta ng iba't ibang uri ng impormasyon ng interes, kabilang ang mga binisita na URL, tiningnang mga pahina, mga query sa paghahanap, cookies sa Internet, atbp. Ang ilang adware at PUP (Potensyal na Hindi Gustong mga Programa) ay naobserbahan din upang mangolekta ng mga personal na nakakapagpakilalang detalye, mga kredensyal sa pag-log-in ng account, data na nauugnay sa pananalapi, at iba pa. Ang impormasyong ito ay maaaring pinagsamantalahan ng mga developer ng PUP o ibenta sa mga third-party na kumpanya.

Ang mga User ay Bihirang Mag-download ng mga PUP at Adware na Sinasadya

Gumagamit ang mga PUP at adware ng iba't ibang taktika para sa pamamahagi, na marami sa mga ito ay mapanlinlang o mapanlinlang. Ang isang karaniwang taktika ay ang pagsasama ng kanilang pag-install sa iba pang mga software program na dina-download at ini-install ng mga user sa kanilang mga system. Ang pamamaraang ito ay kadalasang ginagamit upang maikalat ang mga PUP at adware dahil maaaring hindi alam ng mga user na sumasang-ayon silang i-install ang mga program na ito.

Ang isa pang taktika ay ang paggamit ng mga mapanlinlang na pop-up ad at maling pag-aangkin upang linlangin ang mga user sa pag-install ng mga PUP at adware. Maaari ding gumamit ng mga taktika ng social engineering, gaya ng mga pekeng alerto sa pag-update o mga babala sa seguridad, upang hikayatin ang mga user na sumang-ayon sa pag-install.

Ang mga spam o phishing na email ay maaari ding gamitin upang ipamahagi ang mga ganitong uri ng kahina-hinalang software. Kabilang dito ang pagpapadala ng mga hindi hinihinging email o mensahe na mukhang lehitimo at naglalaman ng mga link upang i-download ang software.

Sa pangkalahatan, ang mga PUP at Adware ay gumagamit ng isang hanay ng mga mapanlinlang na taktika upang ipamahagi ang kanilang mga sarili, kadalasang umaasa sa kawalan ng kamalayan o pagtitiwala ng mga user sa mga lehitimong mapagkukunan ng software.

Trending

Pinaka Nanood

Naglo-load...