Ai Quick Links Browser Extension
در طول بررسی برنامههای مشکوک، محققان امنیت سایبری با افزونه مرورگر Ai Quick Links مواجه شدند. پس از تجزیه و تحلیل عمیق، آنها به این نتیجه رسیدند که این نرم افزار خاص به عنوان یک هکر مرورگر عمل می کند. عملکرد اصلی این برنامه افزودنی شامل ایجاد تغییراتی در تنظیمات مرورگر کاربر، سازماندهی عمدی تغییر مسیرها به یک مقصد تبلیغاتی است.
نگرانی کلیدی پیوندهای سریع Ai فراتر از قابلیتهای تغییر مسیر آن است. احتمال قابل توجهی وجود دارد که این افزونه مرورگر درگیر جمع آوری غیرمجاز داده های مرور حساس از کاربران باشد. این دادهها میتوانند جنبههای مختلفی از فعالیتهای آنلاین کاربران را در بر بگیرند و به طور بالقوه نگرانیهایی را در مورد حفظ حریم خصوصی ایجاد کنند.
ربایندگان مرورگر مانند پیوندهای سریع Ai می توانند کاربران را در معرض خطرات مهم حریم خصوصی قرار دهند
نرم افزار ربودن مرورگر با پیکربندی مرورگرها برای تعیین وب سایت های تأیید شده به عنوان صفحه اصلی، موتورهای جستجوی پیش فرض و صفحات برگه جدید عمل می کند. هنگامی که این مرورگرها اصلاح شدند، هر زمان که به یک برگه جدید دسترسی پیدا کرد یا یک عبارت جستجو در نوار URL تایپ شد، این مرورگرها به صفحات وب مشخص شده تغییر مسیر می دهند.
معمولاً، نرمافزارهایی که در این دسته قرار میگیرند، موتورهای جستجوی جعلی را تبلیغ میکنند که کاربران را به وبسایتهای جستجوی اینترنتی قانونی هدایت میکنند، زیرا به تنهایی قادر به ارائه نتایج جستجوی معتبر نیستند. با این حال، پیوندهای سریع Ai با هدایت مستقیم کاربران به موتور جستجوی Bing متفاوت است. با این حال، توجه به این نکته مهم است که مقصد تغییر مسیر ممکن است به دلیل عواملی مانند موقعیت جغرافیایی کاربر متفاوت باشد.
برای اطمینان از تداوم، ربایندگان مرورگر معمولاً از تکنیکهایی استفاده میکنند که مانع دسترسی به تنظیمات مربوط به حذف یا معکوس کردن تغییرات ایجاد شده توسط کاربر میشوند و در نتیجه از بازیابی مرورگر به حالت اولیه جلوگیری میکنند.
علاوه بر این، پیوندهای سریع Ai ممکن است دارای عملکردهای ردیابی داده باشند. اطلاعاتی که جمعآوری میکند میتواند شامل طیف وسیعی از جزئیات مانند URLهای بازدید شده، صفحات وب مشاهدهشده، پرسشهای جستجو، کوکیهای اینترنتی، اعتبارنامه ورود به حساب کاربری، اطلاعات قابل شناسایی شخصی، دادههای مالی و موارد دیگر باشد. متعاقبا، این اطلاعات جمع آوری شده ممکن است با اشخاص ثالث به اشتراک گذاشته شود و/یا به فروش برسد.
ربایندگان مرورگر اغلب از طریق تاکتیکهای توزیع مشکوک منتشر میشوند
ربایندگان مرورگر اغلب از طریق تاکتیکهای مشکوک توزیع میشوند که از کاربران ناآگاه سوء استفاده میکنند و یکپارچگی مرورگرهای وب آنها را به خطر میاندازند. چندین روش رایج عبارتند از:
-
- نرمافزار همراه : ربایندگان مرورگر اغلب همراه با نرمافزارهای به ظاهر قانونی هستند که کاربران عمداً آن را دانلود میکنند. ممکن است کاربران ندانند که نرم افزار اضافی در بسته نصبی گنجانده شده است که منجر به نصب ناخواسته رباینده مرورگر به همراه برنامه مورد نظر می شود.
-
- وبسایتهای فریبنده : وبسایتهای ناامن و پلتفرمهای آنلاین ممکن است میزبان تبلیغات گمراهکننده یا دکمههای دانلود جعلی باشند که با کلیک کردن، دانلود و نصب نرمافزار ربودن مرورگر را آغاز میکنند. کاربران ممکن است فریب بخورند و فکر کنند در حال دانلود یک برنامه یا به روز رسانی قانونی هستند.
-
- نرمافزار رایگان و اشتراکافزار : نرمافزار و برنامههای کاربردی رایگان موجود در اینترنت ممکن است با ربایندههای مرورگر بستهبندی شوند تا راهی برای توسعهدهندگان برای کسب درآمد باشند. کاربرانی که بدون بررسی دقیق فرآیند نصب نرم افزار رایگان را انتخاب می کنند، ممکن است به طور ناخواسته اجازه نصب تغییرات ناخواسته مرورگر را بدهند.
-
- بهروزرسانیهای جعلی مرورگر : مجرمان سایبری اغلب اعلانهای بهروزرسانی جعلی مرورگر را ایجاد میکنند که معتبر به نظر میرسند. هنگامی که کاربران روی این اعلانهای فریبنده کلیک میکنند، ممکن است ناآگاهانه بهجای بهروزرسانیهای قانونی، ربایندگان مرورگر را دانلود و نصب کنند.
-
- پیوستها و پیوندهای ایمیل ناامن : ایمیلهای فیشینگ ممکن است پیوستها یا پیوندهایی داشته باشند که با باز کردن یا کلیک کردن آنها، باعث دانلود و نصب نرمافزار ربودن مرورگر شود. این ایمیلها اغلب از تکنیکهای مهندسی اجتماعی برای فریب دادن کاربران به انجام اقداماتی که امنیت آنها را به خطر میاندازد استفاده میکنند.
-
- برنامههای افزودنی مرورگر تأیید نشده : برخی از برنامههای افزودنی مرورگر، بهویژه آنهایی که از منابع تأیید نشده یا مخازن شخص ثالث بهدست میآیند، ممکن است دارای قابلیتهای پنهانسازی مرورگر باشند. کاربران باید هنگام نصب برنامه های افزودنی احتیاط کنند و فقط از منابع معتبر استفاده کنند.
برای محافظت در برابر گسترش هکرهای مرورگر، کاربران باید عادات مرور ایمن را تمرین کنند، نرم افزار را از منابع قابل اعتماد دانلود کنند، نرم افزار و مرورگر خود را به روز نگه دارند و از نرم افزار امنیتی قابل اعتماد برای شناسایی و جلوگیری از تهدیدات احتمالی استفاده کنند.