پسوند مرورگر CinemaBuzz
پس از بررسی کامل اپلیکیشن CinemaBuzz، محققان امنیت اطلاعات (infosec) یک رفتار نگران کننده را شناسایی کردند. این برنامه درگیر ربودن مرورگر میشود، عملی که در آن تنظیمات مرورگر وب کاربر را دستکاری میکند و آنها را وادار میکند تا از یک آدرس وب تبلیغ شده بازدید و استفاده کنند. در این مورد، وب سایت تایید شده cinema-buzz.com است. ربودن مرورگر نه تنها بر تجربه مرور کاربر تأثیر میگذارد، بلکه میتواند منجر به خطرات بالقوه حریم خصوصی و امنیتی شود.
CinemaBuzz علاوه بر اعمال کنترل بر مرورگر کاربر، ممکن است دارای قابلیت جمع آوری داده نیز باشد. این شامل جمعآوری انواع مختلف دادههای کاربر، ایجاد نگرانیهای اضافی در مورد سوء استفاده احتمالی یا دسترسی غیرمجاز به اطلاعات حساس است.
CinemaBuzz Browser Hijacker تنظیمات ضروری مرورگر را کنترل می کند
CinemaBuzz از تاکتیکهای دستکاری برای تغییر مسیر فعالیتهای جستجوی کاربران از طریق cinema-buzz.com با ایجاد آن به عنوان موتور جستجوی پیشفرض، صفحه اصلی و صفحه برگه جدید در مرورگرهای وب آنها استفاده میکند، عملی که معمولاً به عنوان ربودن مرورگر شناخته میشود. در حالی که cinema-buzz.com در ابتدا خود را به عنوان یک موتور جستجوی قانونی معرفی می کند، واقعیت زمانی آشکار می شود که کاربران جستجویی را با استفاده از مرورگر ربوده شده انجام می دهند - آنها فوراً از cinema-buzz.com به bing.com هدایت می شوند.
این استراتژی تغییر مسیر به طور موثر cinema-buzz.com را به یک موتور جستجوی فریبنده یا جعلی تبدیل می کند، زیرا کاربران در نهایت نتایج جستجوی ارائه شده توسط Bing، یک موتور جستجوی معتبر را مشاهده می کنند. بسیار مهم است که بدانیم موتورهای جستجوی جعلی ذاتاً غیرقابل اعتماد هستند و منافع اپراتورهای خود را در اولویت قرار می دهند و نتایج جستجوی دقیق و قابل اعتماد را به کاربران ارائه می دهند.
چنین پلتفرمهای فریبنده اغلب رتبهبندی جستجو را دستکاری میکنند، اطلاعات نامربوط یا گمراهکننده را نمایش میدهند و حتی ممکن است کاربران را به وبسایتهای غیرقابل اعتماد هدایت کنند. علاوه بر این، موتورهای جستوجوی جعلی اغلب در شیوههای جمعآوری دادهها شرکت میکنند، که تهدیدات قابلتوجهی برای حریم خصوصی و امنیت کاربر ایجاد میکند.
دادههای جمعآوریشده توسط ربایندگان مرورگر یا موتورهای جستجوی جعلی میتوانند به روشهای مضر مختلف مورد سوء استفاده قرار گیرند. این اطلاعات جمعآوریشده ممکن است شامل تاریخچه مرور، پرسشهای جستجو و سایر جزئیات شخصی باشد، و به بازیگران مرتبط با کلاهبرداری فرصتهایی برای تبلیغات هدفمند، سرقت هویت، یا فروش غیرمجاز دادههای حساس در دارک وب ارائه میدهد. درک این خطرات بر اهمیت هوشیاری و احتیاط هنگام مواجهه با برنامه هایی که چنین رفتارهای فریبنده ای را نشان می دهند، تأکید می کند.
هنگام نصب برنامه ها از منابع ناآشنا، همیشه توجه داشته باشید
ربایندگان مرورگر از شیوه های مختلف توزیع سایه استفاده می کنند تا نصب های خود را پنهان کنند و از توجه کاربران فرار کنند. یکی از روشهای رایج، بستهبندی است، که در آن رباینده مرورگر به عنوان یک جزء اضافی در بسته نصب نرمافزار به ظاهر قانونی اضافه میشود. کاربران ممکن است بدون اینکه متوجه شوند، هواپیماربای را در کنار نرم افزار مورد نظر نصب کنند، زیرا محتوای همراه اغلب به گونه ای ارائه می شود که حضور آن را مبهم می کند.
تبلیغات فریبنده تاکتیک دیگری است که توسط ربایندگان مرورگر استفاده می شود. آنها ممکن است از تبلیغات گمراهکنندهای استفاده کنند که بهعنوان هشدارهای سیستمی قانونی ظاهر میشوند و کاربران را ترغیب میکنند تا روی آنها کلیک کنند. با کلیک بر روی این تبلیغات فریبنده، بدون آگاهی کاربر، دانلود و نصب هکر مرورگر آغاز می شود.
دکمه های دانلود جعلی یا لینک های گمراه کننده در وب سایت ها نیز می توانند به نصب های مخفی کمک کنند. کاربران ممکن است ناآگاهانه روی این دکمههای مبدل کلیک کنند، با این تصور که محتوای قانونی را به دست میآورند و در نهایت به نصب هکر مرورگر میپردازند.
علاوه بر این، برخی از ربایندگان مرورگر ممکن است از آسیبپذیریهای نرمافزار یا سیستمعاملها سوء استفاده کنند و به آنها اجازه نصب بیصدا و بدون نیاز به رضایت صریح کاربر را میدهند. این روش از ضعف های امنیتی برای اجرای نصب های مخفی بهره می برد.
به طور خلاصه، ربایندگان مرورگر اغلب از بستهبندی، تبلیغات فریبنده، دکمههای دانلود جعلی و سوءاستفاده از آسیبپذیریها برای پنهان کردن نصبهای خود از توجه کاربران استفاده میکنند. کاربران باید احتیاط کنند و نصب های نرم افزار را مورد بررسی قرار دهند تا قربانی این شیوه های توزیع مخفی نشوند.