Earth3d.net
محققان امنیت سایبری در جریان تجزیه و تحلیل افزونههای مرورگر که تنظیمات مربوط به جستجو را تغییر میدهند، Earth 3D را شناسایی کردند، یک رباینده مرورگر که به عنوان ابزاری تبلیغ میشود که به کاربران امکان میدهد تصاویر ماهوارهای سهبعدی را مستقیماً از نوار جستجوی مرورگر خود مشاهده کنند. این افزونه ادعا میکند که قابلیت تصاویر ماهوارهای را با نتایج جستجوی یاهو ادغام میکند و خود را به عنوان یک بهبود مفید در مرورگر معرفی میکند.
علیرغم این ادعاها، Earth 3D با ایجاد تغییرات غیرمجاز در تنظیمات مرورگر فعالیت میکند. چنین رفتاری از ویژگیهای ربایندگان مرورگر است و نگرانیهایی را در مورد حریم خصوصی کاربر، کنترل مرور و امنیت کلی سیستم ایجاد میکند.
فهرست مطالب
چگونه Earth3d.net کنترل تنظیمات مرورگر را به دست میگیرد
پس از نصب، Earth 3D تنظیمات کلیدی مرورگر را تغییر میدهد، از جمله:
- موتور جستجوی پیشفرض
- صفحه اصلی
- صفحه برگه جدید
این تنظیمات به Earth3d.net تغییر داده میشوند و کاربران را مجبور میکنند با ارائهدهنده جستجویی که عمداً انتخاب نکردهاند، تعامل داشته باشند. این عمل به عنوان ربودن مرورگر شناخته میشود، زیرا فعالیت مرور عادی را از طریق سرویسی که توسط اپراتورهای افزونه کنترل میشود، هدایت میکند.
با تغییر این تنظیمات، Earth 3D تضمین میکند که کاربران هر زمان که جستجو انجام میدهند یا برگههای جدید مرورگر را باز میکنند، بارها و بارها در معرض Earth3d.net قرار میگیرند.
Earth3d.net نتایج جستجوی مستقلی ارائه نمیدهد
اگرچه Earth3d.net خود را به عنوان یک پلتفرم جستجو معرفی میکند، اما نتایج جستجوی خود را تولید نمیکند. در عوض، جستجوهای ارسال شده از طریق این سایت به جستجوی یاهو، یک موتور جستجوی قانونی، هدایت میشوند، در حالی که نتایج در رابط کاربری سفارشی Earth3d.net نمایش داده میشوند.
این افزونه همچنین به کاربران اجازه میدهد تا از طریق منوی خود، ارائهدهندگان تصاویر ماهوارهای جایگزین را انتخاب کنند، به این معنی که مقصد تصاویر و محتوای مرتبط با جستجو ممکن است متفاوت باشد. علاوه بر این، عواملی مانند موقعیت جغرافیایی میتوانند بر جایی که کاربران در نهایت به آنجا هدایت میشوند، تأثیر بگذارند.
از آنجا که این سرویس عمدتاً به عنوان یک واسطه عمل میکند و نه یک موتور جستجوی مستقل، توجیه عملی کمی برای واگذاری کنترل مرورگر به آن وجود دارد.
مکانیسمهای پایداری ممکن است حذف را پیچیده کنند
ربایندگان مرورگر اغلب از تکنیکهایی استفاده میکنند که برای حفظ حضورشان در مرورگرهای آسیبدیده طراحی شدهاند. Earth 3D ممکن است مکانیسمهای پایداری مشابهی را در خود جای داده باشد که حذف آن را دشوارتر از حذف یک افزونه استاندارد میکند.
چنین تاکتیکهایی ممکن است شامل موارد زیر باشد:
- محدود کردن دسترسی به تنظیمات مرورگر مرتبط با حذف
- بازگرداندن تنظیمات اصلاحشده پس از تلاش کاربران برای بازیابی آنها
- جلوگیری از اعمال تغییرات خاص در پیکربندی
این رفتارها با هدف نگهداشتن کاربران در سرویس جستجوی تبلیغشده انجام میشوند و ممکن است هنگام تلاش برای بازیابی کنترل مرورگر، باعث ناامیدی شوند.
نگرانیهای احتمالی در مورد حریم خصوصی
نرمافزارهایی که به عنوان رباینده مرورگر طبقهبندی میشوند، اغلب شامل قابلیت ردیابی دادهها هستند و Earth 3D ممکن است انواع مختلفی از اطلاعات مرتبط با مرور وب را جمعآوری کند.
دادههای بالقوه جمعآوریشده میتوانند شامل موارد زیر باشند:
- جستجوهای جستجو
- وبسایتهای بازدید شده
- صفحات مشاهده شده
- کوکیهای مرورگر
- فعالیت مرور و تنظیمات برگزیده
- سایر اطلاعات مربوط به استفاده از اینترنت
اطلاعات جمعآوریشده ممکن است با اشخاص ثالث به اشتراک گذاشته شود یا به آنها فروخته شود، که بهطور بالقوه کاربران را در معرض تبلیغات هدفمند، فعالیتهای پروفایلسازی یا سایر مسائل مربوط به حریم خصوصی قرار میدهد.
خطرات مرتبط با ربایندگان مرورگر
برنامههایی مانند Earth 3D اغلب قانونی به نظر میرسند و ویژگیهای جذابی را تبلیغ میکنند. با این حال، عملکرد وعده داده شده اغلب ارزش واقعی کمی ارائه میدهد و ممکن است در درجه اول به عنوان وسیلهای برای دستکاری مرورگر عمل کند.
حضور ربایندگان مرورگر معمولاً با موارد زیر مرتبط است:
- کاهش حریم خصوصی مرور
- تبلیغات مزاحم
- تغییر مسیرهای ناخواسته
- قرار گرفتن در معرض وبسایتهای غیرقابل اعتماد
- ردیابی بالقوه فعالیتهای آنلاین
به همین دلایل، محققان امنیتی اکیداً توصیه میکنند که در اسرع وقت Earth 3D را حذف کرده و تنظیمات مرورگر را به حالت اولیه بازگردانید.
چگونه ربایندگان مرورگر به دستگاههای کاربران دسترسی پیدا میکنند
ربایندگان مرورگر به ندرت به یک روش توزیع واحد متکی هستند. در عوض، توسعهدهندگان آنها از تاکتیکهای مشکوک مختلفی برای افزایش نصب استفاده میکنند.
بستهبندی نرمافزار
یکی از رایجترین تکنیکها، بستهبندی نرمافزار است. این شیوه بازاریابی شامل بستهبندی برنامههای قانونی به همراه افزونههای ناخواسته در یک نصبکننده است.
کاربرانی که نرمافزار رایگان دانلود میکنند از:
- وبسایتهای نرمافزار رایگان
- پلتفرمهای رایگان میزبانی فایل
- شبکههای نظیر به نظیر (P2P)
- سایر منابع دانلود غیررسمی
ممکن است ناخواسته بدافزارهای رباینده مرورگر را در کنار برنامه مورد نظر نصب کند، به خصوص زمانی که گزینههای نصب نادیده گرفته شوند یا نادیده گرفته شوند.
صفحات تبلیغاتی گمراهکننده
Earth 3D همچنین ممکن است از طریق وبسایتهای تبلیغاتی اختصاصی و فهرست فروشگاههای افزونههای مرورگر توزیع شود. این صفحات اغلب بر ویژگیهای جذاب تأکید میکنند و در عین حال اطلاعات مربوط به تغییرات تنظیمات مرورگر را به حداقل میرسانند یا حذف میکنند.
در نتیجه، کاربران ممکن است افزونه را بدون درک کامل از میزان تغییراتی که ایجاد میکند، نصب کنند.
تغییر مسیرها و سوءاستفاده از تبلیغات
ربایندگان مرورگر اغلب از طریق تبلیغات آنلاین مزاحم تبلیغ میشوند. کاربران ممکن است از طریق موارد زیر با آنها مواجه شوند:
- ریدایرکتهای ایجاد شده توسط تبلیغات مزاحم
- اعلانهای مرورگر اسپم
- نرمافزارهای تبلیغاتی مزاحم از قبل روی دستگاه وجود دارند
- پاپآپها و پیامهای تبلیغاتی گمراهکننده
این تکنیکها برای افزایش دیده شدن و تشویق نصبهایی طراحی شدهاند که کاربران ممکن است در غیر این صورت آنها را انتخاب نکنند.
نکات پایانی
Earth3d.net یک موتور جستجوی جعلی است که از طریق رباینده مرورگر Earth 3D تبلیغ میشود. در حالی که این افزونه دسترسی راحت به تصاویر ماهوارهای سهبعدی را تبلیغ میکند، عملکرد اصلی آن تغییر تنظیمات مرورگر و هدایت ترافیک از طریق Earth3d.net است. این نرمافزار ممکن است دادههای مربوط به مرور وب را ردیابی کند، در تنظیمات برگزیده کاربر اختلال ایجاد کند و از تکنیکهای پایداری استفاده کند که حذف را پیچیده میکند. با توجه به نگرانیهای مربوط به حریم خصوصی و امنیتی مرتبط با ربایندههای مرورگر، کاربران باید Earth 3D را فوراً حذف کنند و هنگام نصب افزونههای مرورگر یا نرمافزارهای رایگان تهیه شده از منابع تأیید نشده، احتیاط کنند.