Gaming-news-tab.com
Gaming-news-tab.com یک دامنه مرتبط با یک موتور جستجوی فریبنده است که از طریق تغییر مسیرهای تسهیل شده توسط رباینده مرورگر Gaming News Tab تبلیغ می شود. این رباینده مرورگر به عنوان ابزاری مناسب برای دسترسی به آخرین به روز رسانی های بازی، بررسی ها و اخبار مرتبط ارائه شده است. محققان امنیت اطلاعات در حین تحقیق در مورد یک سایت تورنت که از شبکه های تبلیغاتی نامشروع استفاده می کند، با وب سایت تبلیغاتی Gaming News Tab مواجه شدند.
فهرست مطالب
Gaming-news-tab.com جایگزین تنظیمات مهم مرورگر می شود
نرم افزار ربودن مرورگر معمولاً با تغییر تنظیمات پیش فرض مرورگرها، از جمله موتورهای جستجو، صفحات اصلی، و صفحات برگه جدید عمل می کند و کاربران را به وب سایت های تبلیغاتی خاص هدایت می کند. این بدان معناست که هر زمان که کاربران یک برگه جدید باز می کنند یا با استفاده از نوار URL مرورگر جستجو می کنند، به سایت تایید شده تعیین شده هدایت می شوند.
در مورد برگه اخبار بازی، کاربران به gaming-news-tab.com هدایت می شوند. این وب سایت خود را به عنوان یک موتور جستجو نشان می دهد، اما فاقد قابلیت تولید نتایج جستجو به طور مستقل است. پس از تجزیه و تحلیل، مشاهده شد که این سایت در نهایت کاربران را به موتور جستجوی قانونی Bing هدایت می کند. با این حال، توجه به این نکته مهم است که صفحه فرود ممکن است بر اساس عواملی مانند مکان کاربر متفاوت باشد.
شایان ذکر است که هکرهای مرورگر اغلب از تاکتیک هایی برای کنترل مداوم مرورگرها استفاده می کنند، مانند مسدود کردن دسترسی به تنظیمات حذف یا معکوس کردن تغییرات کاربر برای جلوگیری از بازیابی تنظیمات اصلی مرورگر.
علاوه بر این، نرمافزارهایی که در این دسته قرار میگیرند اغلب دارای قابلیتهای ردیابی دادهها هستند که ممکن است در افزونه مرورگر تب اخبار بازی نیز وجود داشته باشد. این ردیابی میتواند شامل ثبت آدرسهای اینترنتی بازدید شده، صفحات مشاهدهشده، عبارتهای جستجو، کوکیها، اعتبارنامههای ورود، اطلاعات شخصی، اطلاعات مالی و موارد دیگر باشد. دادههای جمعآوریشده را میتوان به اشخاص ثالث فروخت یا از راههای دیگر برای کسب سود استفاده کرد.
PUP ها (برنامه های بالقوه ناخواسته) و ربایندگان مرورگر، نصب های خود را از طریق تاکتیک های توزیع مشکوک مخفی می کنند
PUPها و ربایندگان مرورگر معمولاً از تاکتیکهای مختلف توزیع فریبنده برای پنهان کردن نصبهای خود و فرار از شناسایی استفاده میکنند. این تاکتیک ها برای فریب دادن کاربران به نصب ناآگاهانه نرم افزارهای ناخواسته طراحی شده اند. در اینجا چند راه وجود دارد که PUPها و ربایندگان مرورگر سعی می کنند تا نصب های خود را پنهان کنند:
- بستهبندی با نرمافزار رایگان : یکی از رایجترین روشها، بستهبندی PUP یا hijacker مرورگر با نرمافزار رایگان قانونی است که کاربران معمولاً از اینترنت دانلود میکنند. در طول فرآیند نصب نرم افزار مورد نظر، کاربران ممکن است از کادرهای دیگر یا درخواست هایی که اجازه نصب برنامه ناخواسته را می دهند، چشم پوشی کنند.
برای محافظت در برابر این تاکتیکها، کاربران باید همیشه نرمافزار را از منابع معتبر دانلود کنند، اعلانهای نصب را با دقت مطالعه کنند، از کلیک بر روی لینکها یا تبلیغات مشکوک خودداری کنند، نرمافزار و سیستم عامل خود را به روز نگه دارند و از نرمافزارهای ضد بدافزار معتبر برای کشف و حذف برنامههای ناخواسته استفاده کنند.
URL ها
Gaming-news-tab.com ممکن است URL های زیر را فراخوانی کند:
gaming-news-tab.com |