پسوند مرورگر Dragon Angel
تجزیه و تحلیل عمیق انجام شده توسط محققان امنیت اطلاعات نشان می دهد که فرشته اژدها به عنوان یک رباینده مرورگر عمل می کند. هدف اصلی این برنامه ارتقاء یک موتور جستجوی فریبنده با تغییر تنظیمات مرورگر کاربر است. علاوه بر این، فرشته اژدها ممکن است بتواند داده های مربوط به مرور و سایر اطلاعات شخصی را جمع آوری کند. اکیداً به کاربران توصیه میشود برای کاهش خطرات احتمالی، فوراً این برنامه را از هر مرورگر آسیبدیده حذف کنند.
نصب رباینده مرورگر Dragon Angel ممکن است عواقب مضری داشته باشد
فرشته اژدها کنترل مرورگرهای وب کاربران را با هدایت آنها به dragonboss.solutions در هر زمان که تلاش می کنند جست و جو انجام دهند یا یک مرورگر ربوده شده یا برگه جدید را باز کنند، در دست می گیرد. این کار با تنظیم dragonboss.solutions به عنوان موتور جستجوی پیشفرض، صفحه اصلی و صفحه برگه جدید انجام میشود. Dragonboss.solutions یک موتور جستجوی جعلی است.
هنگامی که کاربران یک عبارت جستجو را با استفاده از مرورگری که توسط فرشته اژدها ربوده شده است وارد می کنند، به جای دریافت نتایج از dragonboss.solutions به search.yahoo.com هدایت می شوند. اساسا، dragonboss.solutions خود هیچ نتیجه جستجویی ایجاد نمی کند.
با توجه به اینکه dragonboss.solutions از طریق ربودن مرورگر تبلیغ می شود، توصیه می شود از استفاده از آن خودداری کنید. چنین موتورهای جست و جوی متقلبانه ای به دلیل نمایش نتایج جستجوی گمراه کننده یا نامربوط، که به طور بالقوه کاربران را به سمت وب سایت های مضر هدایت می کنند یا آنها را در معرض محتوای ناامن قرار می دهند، بدنام هستند.
علاوه بر این، موتورهای جستجوی جعلی مانند dragonboss.solutions ممکن است دادههای کاربران را جمعآوری کرده و از آنها سوء استفاده کنند و حریم خصوصی و امنیت آنها را تهدید جدی کند. فرشته اژدها علاوه بر تبلیغ Dragonboss.solutions، ممکن است دادههای مربوط به مرور را نیز جمعآوری کند. این بدان معنی است که در حالی که کاربران با مرورگر ربوده شده تعامل دارند، فرشته اژدها می تواند به فعالیت های مرور آنها دسترسی داشته باشد و اطلاعاتی را در مورد آنها جمع آوری کند.
این دادههای جمعآوریشده ممکن است شامل وبسایتهای بازدید شده، عبارتهای جستجو، پیوندهای کلیکشده و سایر رفتارهای مرور باشد. چنین جمعآوری دادهای نگرانیهای قابل توجهی را در مورد حفظ حریم خصوصی و امنیت کاربر ایجاد میکند، زیرا میتوان از آن برای اهداف مختلفی از جمله تبلیغات هدفمند، نمایهسازی کاربر یا حتی فعالیتهای پلیدتر استفاده کرد.
ربایندگان مرورگر اغلب از تکنیک های مختلف توزیع مشکوک سوء استفاده می کنند
ربایندگان مرورگر و برنامههای بالقوه ناخواسته (PUP) اغلب از تکنیکهای توزیع سایهدار استفاده میکنند و به ندرت کاربران میتوانند آنها را آگاهانه نصب کنند. این تکنیک ها از اعتماد یا عدم آگاهی کاربران برای نفوذ به سیستم آنها سوء استفاده می کند. در اینجا به این صورت است:
- بستهبندی با نرمافزار قانونی : ربایندگان مرورگر و PUP اغلب با نرمافزار به ظاهر قانونی همراه میشوند که کاربران عمداً از اینترنت دانلود میکنند. در حین نصب، کاربران ممکن است نادیده گرفته شوند یا با عجله روی فرمان ها کلیک کنند و سهواً با نصب برنامه های اضافی موافقت کنند.
با توجه به این تکنیک های توزیع مبهم، کاربران اغلب ناخواسته رباینده های مرورگر و PUP ها را نصب می کنند که منجر به تغییرات ناخواسته در تنظیمات مرورگر، تبلیغات مزاحم و تجارب مرورگر به خطر می افتد. کاربران باید هنگام دانلود نرم افزار احتیاط کنند و به طور منظم برنامه های نصب شده خود را بررسی کنند تا هر گونه برنامه ناخواسته یا مشکوک را حذف کنند.