Earth3d.net

محققان امنیت سایبری در جریان تجزیه و تحلیل افزونه‌های مرورگر که تنظیمات مربوط به جستجو را تغییر می‌دهند، Earth 3D را شناسایی کردند، یک رباینده مرورگر که به عنوان ابزاری تبلیغ می‌شود که به کاربران امکان می‌دهد تصاویر ماهواره‌ای سه‌بعدی را مستقیماً از نوار جستجوی مرورگر خود مشاهده کنند. این افزونه ادعا می‌کند که قابلیت تصاویر ماهواره‌ای را با نتایج جستجوی یاهو ادغام می‌کند و خود را به عنوان یک بهبود مفید در مرورگر معرفی می‌کند.

علیرغم این ادعاها، Earth 3D با ایجاد تغییرات غیرمجاز در تنظیمات مرورگر فعالیت می‌کند. چنین رفتاری از ویژگی‌های ربایندگان مرورگر است و نگرانی‌هایی را در مورد حریم خصوصی کاربر، کنترل مرور و امنیت کلی سیستم ایجاد می‌کند.

چگونه Earth3d.net کنترل تنظیمات مرورگر را به دست می‌گیرد

پس از نصب، Earth 3D تنظیمات کلیدی مرورگر را تغییر می‌دهد، از جمله:

  • موتور جستجوی پیش‌فرض
  • صفحه اصلی
  • صفحه برگه جدید

این تنظیمات به Earth3d.net تغییر داده می‌شوند و کاربران را مجبور می‌کنند با ارائه‌دهنده جستجویی که عمداً انتخاب نکرده‌اند، تعامل داشته باشند. این عمل به عنوان ربودن مرورگر شناخته می‌شود، زیرا فعالیت مرور عادی را از طریق سرویسی که توسط اپراتورهای افزونه کنترل می‌شود، هدایت می‌کند.

با تغییر این تنظیمات، Earth 3D تضمین می‌کند که کاربران هر زمان که جستجو انجام می‌دهند یا برگه‌های جدید مرورگر را باز می‌کنند، بارها و بارها در معرض Earth3d.net قرار می‌گیرند.

Earth3d.net نتایج جستجوی مستقلی ارائه نمی‌دهد

اگرچه Earth3d.net خود را به عنوان یک پلتفرم جستجو معرفی می‌کند، اما نتایج جستجوی خود را تولید نمی‌کند. در عوض، جستجوهای ارسال شده از طریق این سایت به جستجوی یاهو، یک موتور جستجوی قانونی، هدایت می‌شوند، در حالی که نتایج در رابط کاربری سفارشی Earth3d.net نمایش داده می‌شوند.

این افزونه همچنین به کاربران اجازه می‌دهد تا از طریق منوی خود، ارائه‌دهندگان تصاویر ماهواره‌ای جایگزین را انتخاب کنند، به این معنی که مقصد تصاویر و محتوای مرتبط با جستجو ممکن است متفاوت باشد. علاوه بر این، عواملی مانند موقعیت جغرافیایی می‌توانند بر جایی که کاربران در نهایت به آنجا هدایت می‌شوند، تأثیر بگذارند.

از آنجا که این سرویس عمدتاً به عنوان یک واسطه عمل می‌کند و نه یک موتور جستجوی مستقل، توجیه عملی کمی برای واگذاری کنترل مرورگر به آن وجود دارد.

مکانیسم‌های پایداری ممکن است حذف را پیچیده کنند

ربایندگان مرورگر اغلب از تکنیک‌هایی استفاده می‌کنند که برای حفظ حضورشان در مرورگرهای آسیب‌دیده طراحی شده‌اند. Earth 3D ممکن است مکانیسم‌های پایداری مشابهی را در خود جای داده باشد که حذف آن را دشوارتر از حذف یک افزونه استاندارد می‌کند.

چنین تاکتیک‌هایی ممکن است شامل موارد زیر باشد:

  • محدود کردن دسترسی به تنظیمات مرورگر مرتبط با حذف
  • بازگرداندن تنظیمات اصلاح‌شده پس از تلاش کاربران برای بازیابی آنها
  • جلوگیری از اعمال تغییرات خاص در پیکربندی

این رفتارها با هدف نگه‌داشتن کاربران در سرویس جستجوی تبلیغ‌شده انجام می‌شوند و ممکن است هنگام تلاش برای بازیابی کنترل مرورگر، باعث ناامیدی شوند.

نگرانی‌های احتمالی در مورد حریم خصوصی

نرم‌افزارهایی که به عنوان رباینده مرورگر طبقه‌بندی می‌شوند، اغلب شامل قابلیت ردیابی داده‌ها هستند و Earth 3D ممکن است انواع مختلفی از اطلاعات مرتبط با مرور وب را جمع‌آوری کند.

داده‌های بالقوه جمع‌آوری‌شده می‌توانند شامل موارد زیر باشند:

  • جستجوهای جستجو
  • وب‌سایت‌های بازدید شده
  • صفحات مشاهده شده
  • کوکی‌های مرورگر
  • فعالیت مرور و تنظیمات برگزیده
  • سایر اطلاعات مربوط به استفاده از اینترنت

اطلاعات جمع‌آوری‌شده ممکن است با اشخاص ثالث به اشتراک گذاشته شود یا به آنها فروخته شود، که به‌طور بالقوه کاربران را در معرض تبلیغات هدفمند، فعالیت‌های پروفایل‌سازی یا سایر مسائل مربوط به حریم خصوصی قرار می‌دهد.

خطرات مرتبط با ربایندگان مرورگر

برنامه‌هایی مانند Earth 3D اغلب قانونی به نظر می‌رسند و ویژگی‌های جذابی را تبلیغ می‌کنند. با این حال، عملکرد وعده داده شده اغلب ارزش واقعی کمی ارائه می‌دهد و ممکن است در درجه اول به عنوان وسیله‌ای برای دستکاری مرورگر عمل کند.

حضور ربایندگان مرورگر معمولاً با موارد زیر مرتبط است:

  • کاهش حریم خصوصی مرور
  • تبلیغات مزاحم
  • تغییر مسیرهای ناخواسته
  • قرار گرفتن در معرض وب‌سایت‌های غیرقابل اعتماد
  • ردیابی بالقوه فعالیت‌های آنلاین

به همین دلایل، محققان امنیتی اکیداً توصیه می‌کنند که در اسرع وقت Earth 3D را حذف کرده و تنظیمات مرورگر را به حالت اولیه بازگردانید.

چگونه ربایندگان مرورگر به دستگاه‌های کاربران دسترسی پیدا می‌کنند

ربایندگان مرورگر به ندرت به یک روش توزیع واحد متکی هستند. در عوض، توسعه‌دهندگان آنها از تاکتیک‌های مشکوک مختلفی برای افزایش نصب استفاده می‌کنند.

بسته‌بندی نرم‌افزار

یکی از رایج‌ترین تکنیک‌ها، بسته‌بندی نرم‌افزار است. این شیوه بازاریابی شامل بسته‌بندی برنامه‌های قانونی به همراه افزونه‌های ناخواسته در یک نصب‌کننده است.

کاربرانی که نرم‌افزار رایگان دانلود می‌کنند از:

  • وب‌سایت‌های نرم‌افزار رایگان
  • پلتفرم‌های رایگان میزبانی فایل
  • شبکه‌های نظیر به نظیر (P2P)
  • سایر منابع دانلود غیررسمی

ممکن است ناخواسته بدافزارهای رباینده مرورگر را در کنار برنامه مورد نظر نصب کند، به خصوص زمانی که گزینه‌های نصب نادیده گرفته شوند یا نادیده گرفته شوند.

صفحات تبلیغاتی گمراه‌کننده

Earth 3D همچنین ممکن است از طریق وب‌سایت‌های تبلیغاتی اختصاصی و فهرست فروشگاه‌های افزونه‌های مرورگر توزیع شود. این صفحات اغلب بر ویژگی‌های جذاب تأکید می‌کنند و در عین حال اطلاعات مربوط به تغییرات تنظیمات مرورگر را به حداقل می‌رسانند یا حذف می‌کنند.

در نتیجه، کاربران ممکن است افزونه را بدون درک کامل از میزان تغییراتی که ایجاد می‌کند، نصب کنند.

تغییر مسیرها و سوءاستفاده از تبلیغات

ربایندگان مرورگر اغلب از طریق تبلیغات آنلاین مزاحم تبلیغ می‌شوند. کاربران ممکن است از طریق موارد زیر با آنها مواجه شوند:

  • ریدایرکت‌های ایجاد شده توسط تبلیغات مزاحم
  • اعلان‌های مرورگر اسپم
  • نرم‌افزارهای تبلیغاتی مزاحم از قبل روی دستگاه وجود دارند
  • پاپ‌آپ‌ها و پیام‌های تبلیغاتی گمراه‌کننده

این تکنیک‌ها برای افزایش دیده شدن و تشویق نصب‌هایی طراحی شده‌اند که کاربران ممکن است در غیر این صورت آنها را انتخاب نکنند.

نکات پایانی

Earth3d.net یک موتور جستجوی جعلی است که از طریق رباینده مرورگر Earth 3D تبلیغ می‌شود. در حالی که این افزونه دسترسی راحت به تصاویر ماهواره‌ای سه‌بعدی را تبلیغ می‌کند، عملکرد اصلی آن تغییر تنظیمات مرورگر و هدایت ترافیک از طریق Earth3d.net است. این نرم‌افزار ممکن است داده‌های مربوط به مرور وب را ردیابی کند، در تنظیمات برگزیده کاربر اختلال ایجاد کند و از تکنیک‌های پایداری استفاده کند که حذف را پیچیده می‌کند. با توجه به نگرانی‌های مربوط به حریم خصوصی و امنیتی مرتبط با رباینده‌های مرورگر، کاربران باید Earth 3D را فوراً حذف کنند و هنگام نصب افزونه‌های مرورگر یا نرم‌افزارهای رایگان تهیه شده از منابع تأیید نشده، احتیاط کنند.

پست های مرتبط

بارگذاری...