Actualisation en un clic

Fiche d'évaluation menace

Classement: 8,502
Niveau de menace: 20 % (Normal)
Ordinateurs infectés : 32
Vu la première fois: April 30, 2023
Vu pour la dernière fois : September 27, 2023
Systèmes d'exploitation concernés: Windows

Les chercheurs d'Infosec ont découvert l'extension de navigateur One Click Refresh, qui est commercialisée comme un outil qui simplifie le processus d'actualisation de plusieurs onglets en un seul clic. Cependant, après une analyse plus approfondie de l'extension, il a été constaté qu'elle fonctionnait comme un logiciel publicitaire, affichant des publicités et des promotions indésirables sur l'appareil de l'utilisateur.

Les logiciels publicitaires comme l'actualisation en un clic ont souvent des capacités intrusives

Les applications publicitaires délivrent généralement des publicités ennuyeuses et douteuses à l'utilisateur. Cela signifie qu'il affiche des publicités sur les sites Web visités et éventuellement sur d'autres interfaces. Ces publicités font souvent la promotion de diverses escroqueries au support technique, de schémas de phishing, de faux cadeaux et de logiciels non fiables ou dangereux. Certaines de ces publicités intrusives peuvent même être capables d'exécuter des scripts lorsqu'on clique dessus, qui effectuent des téléchargements et des installations sans l'autorisation de l'utilisateur.

Tout contenu authentique rencontré par le biais de ces publicités est probablement promu par des fraudeurs qui abusent des programmes d'affiliation pour obtenir des commissions illégitimes.

De plus, l'extension One Click Refresh a probablement des fonctionnalités de suivi des données. Il peut collecter différents types d'informations d'intérêt, y compris les URL visitées, les pages consultées, les requêtes de recherche, les cookies Internet, etc. données liées aux finances, etc. Ces informations pourraient être exploitées par les développeurs du PUP ou revendues à des sociétés tierces.

Les utilisateurs téléchargent rarement intentionnellement des programmes potentiellement indésirables et des logiciels publicitaires

Les programmes potentiellement indésirables et les logiciels publicitaires utilisent diverses tactiques de distribution, dont beaucoup sont trompeuses ou trompeuses. Une tactique courante consiste à regrouper leur installation avec d'autres logiciels que les utilisateurs téléchargent et installent sur leurs systèmes. Cette méthode est souvent utilisée pour diffuser des programmes potentiellement indésirables et des logiciels publicitaires, car les utilisateurs peuvent ne pas savoir qu'ils acceptent d'installer ces programmes.

Une autre tactique consiste à utiliser des publicités pop-up trompeuses et de fausses déclarations pour inciter les utilisateurs à installer des programmes potentiellement indésirables et des logiciels publicitaires. Des tactiques d'ingénierie sociale peuvent également être utilisées, telles que de fausses alertes de mise à jour ou des avertissements de sécurité, pour persuader les utilisateurs d'accepter l'installation.

Les courriers indésirables ou de phishing peuvent également être utilisés pour distribuer ces types de logiciels douteux. Cela implique l'envoi d'e-mails ou de messages non sollicités qui semblent légitimes et contiennent des liens pour télécharger le logiciel.

Dans l'ensemble, les PPI et les logiciels publicitaires utilisent une gamme de tactiques trompeuses pour se diffuser, s'appuyant souvent sur le manque de sensibilisation ou de confiance des utilisateurs dans les sources légitimes de logiciels.

Tendance

Le plus regardé

Chargement...