پسوند مرورگر برگه جدید موسیقی کلاسیک
در حین بررسی وب سایت های مشکوک، محققان پسوند مرورگر Classical Music New Tab را کشف کردند. پس از تجزیه و تحلیل کامل، کارشناسان به این نتیجه رسیدند که این افزونه ویژگیهای معمولی یک هکر مرورگر را نشان میدهد. در واقع، تب جدید موسیقی کلاسیک برای دستکاری چندین تنظیمات مرورگر طراحی شده است. هدف این است که کاربران را به سمت classical-music-newtab.com هدایت کند، یک موتور جستجوی کلاهبردار، در نتیجه ترافیک مصنوعی برای صفحه ایجاد کند.
رباینده مرورگر تب جدید موسیقی کلاسیک یک موتور جستجوی مشکوک را تبلیغ می کند
نرم افزار ربودن مرورگر با تنظیم اجباری وب سایت های تبلیغ شده به عنوان صفحات اصلی پیش فرض، موتورهای جستجو و صفحات برگه جدید در مرورگرها عمل می کند. در نتیجه، هر جستجوی وب که از طریق نوار URL مرورگر یا برگههای جدید انجام شود، منجر به تغییر مسیر به این صفحات وب تأیید شده میشود. در مورد برگه جدید موسیقی کلاسیک، سایت تعیین شده classical-music-newtab.com است.
اگرچه موتورهای جستجوی جعلی معمولاً توانایی تولید نتایج جستجوی معتبر را ندارند، آنها اغلب کاربران را به موتورهای جستجوی قانونی مانند بینگ هدایت می کنند. با این حال، مقصد تغییر مسیر ممکن است بر اساس عواملی مانند موقعیت جغرافیایی کاربر متفاوت باشد.
برای پیچیده تر کردن بازیابی مرورگر، ربایندگان مرورگر اغلب از تکنیک های ماندگاری استفاده می کنند. علاوه بر این، آنها معمولاً شامل عملکردهای ردیابی داده هستند، همانطور که در برگه جدید موسیقی کلاسیک مشاهده شده است.
چنین نرمافزاری معمولاً طیف وسیعی از اطلاعات کاربر، از جمله URLهای بازدید شده، صفحات وب مشاهدهشده، عبارتهای جستجو، کوکیها، اعتبارنامههای ورود، جزئیات شخصی، دادههای مالی و موارد دیگر را هدف قرار میدهد. این داده های جمع آوری شده ممکن است با اشخاص ثالث به اشتراک گذاشته شود یا به آنها فروخته شود.
ربایندگان مرورگر ممکن است سعی کنند بدون جلب توجه نصب شوند
ربایندگان مرورگر از شیوه های مختلف توزیع مشکوک برای نفوذ به سیستم ها بدون جلب توجه استفاده می کنند. برخی از این روش ها عبارتند از:
- نرمافزار همراه : ربایندگان مرورگر ممکن است با دانلودهای نرمافزار قانونی همراه باشند. اگر کاربران عجله کنند یا شرایط و ضوابط را به دقت نخوانند، معمولاً در حین نصب، نرم افزار همراه اضافی را نادیده می گیرند.
- نرمافزار رایگان و اشتراکافزار : ممکن است با برنامههای رایگان یا اشتراکافزار بستهبندی شوند. بدون اینکه متوجه شوند، کاربرانی که چنین نرم افزاری را دانلود می کنند ممکن است به طور ناخواسته با نصب برنامه های اضافی، از جمله ربایندگان مرورگر موافقت کنند.
- بهروزرسانیها و بارگیریهای جعلی : کاربران ممکن است هنگام مرور اینترنت با درخواستهای بهروزرسانی جعلی یا پیوندهای دانلود مواجه شوند. این اعلانها میتوانند مشروع به نظر برسند، اما به جای بهروزرسانیها یا نرمافزارهای وعده داده شده، منجر به نصب ربایندگان مرورگر شوند.
هدف ربایندگان مرورگر با به کارگیری این شیوه های توزیع فریبنده، نفوذ مخفیانه به سیستم ها و دستکاری تنظیمات مرورگر بدون جلب توجه کاربر تا زمانی که خیلی دیر شده است.