Cratebox.net
برنامه های بالقوه ناخواسته (PUP) اغلب تنظیمات حیاتی مرورگر را برای تبلیغ صفحات وب مشکوک ربوده و به طور قابل توجهی تجربه و امنیت کاربر را به خطر می اندازند. Cratebox.net یکی از نمونههایی است که محققان امنیت سایبری به طور گسترده آن را تجزیه و تحلیل کردهاند و نشان میدهد که وبسایت مشکوکی است که برای هدایت کاربران به موتورهای جستجوی مختلف طراحی شده است. به نظر می رسد cratebox.net که به عنوان یک موتور جستجوی جعلی شناخته می شود، قابلیت جستجو را ارائه می دهد، اما نمی تواند نتایج واقعی ارائه دهد. به طور معمول، وبسایتهایی مانند cratebox.net از طریق ربایندگان مرورگر تبلیغ میشوند، که به اجبار کاربران را به این موتورهای جستجوی نامعتبر هدایت میکنند و در نتیجه کنترل کاربر بر محیط مرور آنها را تضعیف میکنند.
فهرست مطالب
Cratebox.net ممکن است منجر به افزایش نگرانی های حفظ حریم خصوصی و امنیتی شود
محققان Infosec شناسایی کردهاند که cratebox.net اغلب کاربران را به موتورهای جستجو مانند search.yahoo.com و find-browseronline.com هدایت میکند. در حالی که search.yahoo.com یک موتور جستجوی قانونی است، find-browseronline.com یک پلت فرم مشکوک است که به دلیل ارائه نتایج نادرست و گمراه کننده برای تبلیغ صفحات و برنامه های بالقوه مخرب شناخته شده است.
در نتیجه، کاربران هدایتشده از cratebox.net ممکن است خود را در وبسایتهای فیشینگ، هدایای تقلبی و صفحات قرعهکشی، نظرسنجیهای جعلی، تاکتیکهای پشتیبانی فنی و سایر سایتهای فریبنده بیابند. این سایتها میتوانند کاربران را فریب دهند تا اطلاعات شخصی خود را فاش کنند، مانند جزئیات کارت اعتباری و رمز عبور، انتقال پول به کلاهبرداران، دانلود نرمافزارهای مشکوک یا شرکت در سایر فعالیتهای مخاطرهآمیز.
علاوه بر این، نصبکنندههایی که cratebox.net را تبلیغ میکنند اغلب شامل برنامههای ناخواسته مختلفی مانند InternetGuardian هستند. بنابراین، کاربرانی که تغییر مسیرها را از cratebox.net تجربه میکنند، احتمالاً برنامهها یا برنامههای افزودنی مشکوکی را روی رایانهها یا مرورگرهای خود نصب کردهاند، که برخی از آنها ممکن است ناامن باشند و خطرات امنیتی و حریم خصوصی زیادی را به همراه داشته باشند.
علاوه بر این، cratebox.net ممکن است دادههای مربوط به مرور را جمعآوری کند، از جمله عبارتهای جستجو، دادههای موقعیت جغرافیایی و تاریخچه مرور. این اطلاعات می تواند به اشخاص ثالث فروخته شود یا برای اهداف بازاریابی و سایر اهداف سوء استفاده شود. برای جلوگیری از این خطرات، بسیار توصیه می شود cratebox.net را از تنظیمات مرورگرهای آسیب دیده حذف کنید.
PUPها و ربایندگان مرورگر به ندرت عمداً نصب می شوند
PUP ها و ربایندگان مرورگر به ندرت عمداً نصب می شوند زیرا اغلب از تاکتیک های توزیع فریبنده و مشکوک استفاده می کنند. این تاکتیک ها برای فریب کاربران برای نصب آنها بدون درک کامل عواقب طراحی شده اند.
یکی از روشهای رایج، بستهبندی است، که در آن PUPها و ربایندگان به عنوان نرمافزار اضافی در بستههای نصب برنامههای کاربردی قانونی گنجانده میشوند. در طول فرآیند نصب، کاربران ممکن است با زبان گیج کننده و چک باکس های مبهم، عجله داشته باشند یا گمراه شوند و به طور ناخواسته اجازه نصب نرم افزار ناخواسته را بدهند. علاوه بر این، این برنامهها اغلب با استفاده از تبلیغات گمراهکننده یا درخواستهای بهروزرسانی جعلی به بازار عرضه میشوند که میتواند کاربران را به این باور برساند که یک بهروزرسانی ضروری یا ابزار مفید را دانلود میکنند.
علاوه بر این، PUPها و ربایندگان مرورگر ممکن است از طریق وبسایتهای کلاهبرداری که از تاکتیکهای ترساندن، مانند هشدارهای ویروس جعلی یا هشدارهای امنیتی استفاده میکنند، توزیع شوند تا کاربران را برای دانلود نرمافزار تحت فشار قرار دهند. این روش ها از ترس و عدم دانش فنی کاربران سوء استفاده می کند و تشخیص مشروعیت دانلود را برای آنها دشوار می کند.
با توجه به این شیوههای توزیع غیرمستقیم، بسیاری از کاربران بدون اینکه قصد نصب آنها را داشته باشند، در نهایت با PUPها و ربایندگان مرورگر در سیستمهای خود مواجه میشوند. این امر منجر به به خطر افتادن تنظیمات مرورگر، کاهش عملکرد سیستم و افزایش خطرات امنیتی می شود که اهمیت نصب دقیق نرم افزار و استفاده از ابزارهای امنیتی معتبر را برجسته می کند.
URL ها
Cratebox.net ممکن است URL های زیر را فراخوانی کند:
| cratebox.net |