Tab Manager

Картка показників загроз

Рейтинг: 15,627
Рівень загрози: 20 % (Нормальний)
Заражені комп’ютери: 2
Вперше побачили: April 20, 2023
Востаннє бачили: July 23, 2023
ОС (ОС), які постраждали: Windows

Під час дослідження оманливих веб-сайтів дослідники виявили розширення для браузера Tab Manager. Розширення стверджує, що надає користувачам можливість закривати всі вкладки в браузері одночасно, незалежно від типу вкладки (наприклад, анонімні або закріплені вкладки). Однак після аналізу розширення виявилося, що це рекламне програмне забезпечення. Це означає, що розширення Tab Manager запускає нав’язливі рекламні кампанії та збирає особисті дані користувачів.

Рекламне програмне забезпечення, як-от диспетчер вкладок, може призвести до різноманітних проблем із конфіденційністю

Що стосується реклами, Диспетчер вкладок призначений для показу користувачам різних типів реклами, включаючи спливаючі вікна, опитування, купони та накладки. Ці оголошення можуть рекламувати онлайн-шахрайство, фішингові схеми та фальшиві розіграші, а також небезпечні та нав’язливі PUP (потенційно небажані програми). Деякі з більш нав’язливих рекламних оголошень можуть запускати сценарії, які виконують приховане завантаження та встановлення після натискання.

Окрім рекламних кампаній, Tab Manager збирає особисті дані користувачів. Це може включати відвідані URL-адреси, переглянуті веб-сторінки, введені пошукові запити, завантажені файли, файли cookie в Інтернеті, імена користувачів і паролі, особисту інформацію, фінансові дані тощо. Ці зібрані дані можуть бути продані третім особам або іншим чином використані для отримання прибутку.

Користувачі повинні знати про потенційні ризики, пов’язані з диспетчером вкладок та іншими подібними розширеннями браузера, які нібито пропонують корисні функції, але насправді можуть бути рекламним ПЗ. Важливо ретельно досліджувати будь-яке програмне забезпечення перед його встановленням і використовувати авторитетні джерела для завантаження.

Користувачі повинні знати про тіньову тактику розповсюдження PUP

ЩЕНЯТА часто використовують різноманітні тіньові тактики, щоб розповсюдити себе серед нічого не підозрюючих користувачів. Деякі з цих тактик включають об’єднання з законним завантаженням програмного забезпечення, маскування під корисні інструменти чи оновлення та використання тактики соціальної інженерії, щоб обманом змусити користувачів завантажити їх.

Однією з найпоширеніших тактик розповсюдження для PUP є об’єднання з легальним завантаженням програмного забезпечення. Це передбачає упаковку PUP з популярним програмним забезпеченням, тому, коли користувачі завантажують програмне забезпечення, PUP встановлюються разом з ним. PUP також можуть маскуватися під корисні інструменти чи оновлення, використовуючи оманливі формулювання та візуальний дизайн, щоб переконати користувачів завантажити їх.

Тактика соціальної інженерії є ще одним поширеним методом, який використовують ПНП. Це передбачає переконання користувачів завантажити програмне забезпечення шляхом неправдивих заяв або використання тактики залякування. Наприклад, PUP можуть відображати спливаючі вікна або попередження, які неправдиво стверджують, що система користувача заражена вірусами або шкідливим програмним забезпеченням і що PUP необхідний для захисту або видалення.

PUP також можуть використовувати оманливі або заплутані інтерфейси, які обманом спонукають користувачів натискати кнопки чи посилання, які завантажують програмне забезпечення. Наприклад, кнопка завантаження може виглядати як кнопка оновлення або встановлення для законної програми, але насправді завантажує рекламований PUP.

Загалом PUP покладаються на низку тіньових тактик, щоб поширювати себе серед користувачів, часто використовуючи оманливі формулювання, дизайн і тактику соціальної інженерії, щоб переконати користувачів завантажити їх. Користувачі повинні бути пильними та обережними під час завантаження програмного забезпечення та ретельно досліджувати будь-яку програму перед її встановленням.

В тренді

Найбільше переглянуті

Завантаження...