הרחבת דפדפן CleanHub Tabs

ה-CleanHub Tabs הוא תוסף דפדפן שנבדק על ידי מומחי אבטחת מידע שחקרו אתרים חשודים. תוכנה זו משווקת ככלי שנועד לשפר את חווית המשתמש על ידי מתן אפשרויות התאמה אישית לרקע הדפדפן. עם זאת, לאחר בחינה מעמיקה יותר, חוקרים קבעו כי ה-CleanHub Tabs הוא למעשה חוטף דפדפן.

עם ההתקנה, ה-CleanHub Tabs משנה את הגדרות הדפדפן מתוך כוונה לקדם את מנוע החיפוש search.tab-hub-simple.online באמצעות הפניות מחדש כפויות. מנוע החיפוש הלא לגיטימי הזה נדחף למשתמשים ללא הסכמתם או מודעותם, חוטף את חווית הגלישה שלהם ועלול לחשוף אותם לסיכוני אבטחה שונים.

חוטפי דפדפן כמו לשוניות CleanHub משתלטים על הגדרות דפדפן חשובות

הכרטיסיות של CleanHub משנות הגדרות שונות בדפדפני האינטרנט של המשתמשים, כולל דפי הבית שלהם, מנועי החיפוש המוגדרים כברירת מחדל ודפי כרטיסיות חדשות. כתוצאה משינויים אלה, משתמשים מופנים לדף האינטרנט search.tab-hub-simple.online בניגוד לרצונם. למרות המראה שלו כמנוע חיפוש, אתר זה נחשב מזויף מכיוון שהוא לא מצליח לספק תוצאות חיפוש אמיתיות ובמקום זאת מפנה משתמשים לאתר חיפוש חוקי באינטרנט.

חוקרים ציינו כי נראה כי search.tab-hub-simple.online מקור תוצאות החיפוש שלו ממנוע החיפוש של Bing. עם זאת, חשוב לציין כי יעדי ההפניה מחדש של דף האינטרנט עשויים להשתנות ולהיות מושפעים מגורמים כגון מיקומו הגיאוגרפי של המשתמש.

תוכנה לחטיפת דפדפן משתמשת לעתים קרובות בטקטיקות כדי לשמור על התמדה על ידי מניעת גישה להגדרות הקשורות להסרה או ביטול כל שינוי שהם מנסים לבצע.

יתר על כן, לחוטפי דפדפן יש בדרך כלל יכולות מעקב אחר נתונים, תכונה שעשויה לחול גם על הכרטיסיות של CleanHub. תוכנה זו עשויה לאסוף סוגים שונים של מידע, לרבות כתובות URL שביקרו בהן, דפי אינטרנט שנצפו, שאילתות חיפוש, עוגיות אינטרנט, אישורי כניסה, פרטים אישיים, נתונים פיננסיים ועוד. מידע שנאסף זה יכול להימכר לצדדים שלישיים או לנצל למטרות רווח בדרכים אחרות. משתמשים מתבקשים להיות זהירים ולנקוט בצעדים מתאימים כדי לשמור על פרטיותם ואבטחתם בעת התמודדות עם תוכנה כזו.

חוטפי דפדפן מותקנים רק לעתים רחוקות על ידי משתמשים בכוונה

חוטפי דפדפן ו-PUPs (תוכניות לא רצויות) בדרך כלל אינם מותקנים בכוונה על ידי משתמשים בשל טכניקות ההפצה המפוקפקות שהם משתמשים בהם. תוכניות אלו משתמשות לעתים קרובות בטקטיקות מטעות כדי לחדור למערכות של משתמשים ללא ידיעתם או הסכמתם. הנה איך הם משיגים את זה:

  • צרור עם תוכנה לגיטימית : שיטה נפוצה אחת בשימוש על ידי חוטפי דפדפנים ו-PUPs היא לאגד את עצמם עם הורדות תוכנה לגיטימיות. משתמשים עלולים להתקין בטעות את התוכנית הלא רצויה תוך כדי התקנת אפליקציה רצויה, שכן תוכניות נוספות אלו מוסתרות לרוב בתהליך ההתקנה, ואפשרויות ביטול ההצטרפות לא יוצגו בבירור.
  • פרסומות מטעות : טקטיקה נוספת היא להשתמש בפרסומות מטעות המפתות משתמשים ללחוץ עליהן, מה שמוביל להורדה והתקנה אוטומטית של תוכנות לא רצויות. פרסומות אלו עשויות להבטיח תוכנה חינמית או הצעות מפתות אחרות, אך מטרתן האמיתית היא להפיץ את חוטף הדפדפן או PUP.
  • עדכונים והורדות מזויפים : חוטפי דפדפנים ו-PUPs עשויים להיות מופצים גם באמצעות עדכוני תוכנה או הורדות מזויפים. ייתכן שמשתמשים יתבקשו להוריד את מה שנראה כעדכון לגיטימי עבור הדפדפן או תוכנה אחרת שלהם, רק כדי בסופו של דבר להתקין תוכניות לא רצויות במקום זאת.
  • הודעות דוא"ל ואתרי אינטרנט דיוג : כמה חוטפי דפדפן ו-PUP מופצים באמצעות הודעות דוא"ל או אתרי אינטרנט דיוג. משתמשים עשויים לקבל אימייל או לבקר באתר שנראה לגיטימי אך מכיל קישורים או קבצים מצורפים שמובילים להתקנת תוכנה לא רצויה בעת לחיצה.
  • בסך הכל, חוטפי דפדפנים ו-PUPs מסתמכים על טכניקות מטעות ומניפולטיביות כדי לחדור למערכות המשתמשים, מה שהופך את זה לא סביר שמשתמשים מתקינים אותן בכוונה. משתמשים צריכים להיות זהירים בעת הורדת תוכנה, לחיצה על פרסומות או אינטראקציה עם אתרים לא מוכרים כדי להימנע מהתקנת תוכניות לא רצויות במכשירים שלהם.

    מגמות

    הכי נצפה

    טוען...