Find.searchtheimage.com
دنیای دیجیتال پر از برنامههای ناخواسته (PUP) است که اغلب بیضرر به نظر میرسند اما مزاحم و غیرقابل اعتماد هستند. این برنامهها ممکن است حریم خصوصی کاربر را به خطر بیندازند، تنظیمات سیستم را تغییر دهند و دستگاهها را در معرض تهدیدات اضافی قرار دهند. یکی از موارد اخیر، موتور جستجوی مشکوک Find.searchtheimage.com است که از طریق یک افزونه مرورگر به نام Image Search پخش میشود. این افزونه به عنوان یک رباینده مرورگر عمل میکند و تنظیمات کاربر را بدون رضایت تغییر میدهد تا موتور جعلی را تبلیغ کند.
فهرست مطالب
نحوه عملکرد Find.searchtheimage.com
محققان امنیت سایبری که Find.searchtheimage.com را بررسی کردند، متوجه شدند که این یک موتور جستجوی واقعی نیست. به جای ارائه نتایج جستجوی اصلی، جستجوها را به Bing.com، یک پلتفرم قانونی، هدایت میکند. اگرچه این تغییر مسیر ممکن است بیضرر به نظر برسد، موتورهای جعلی مانند Find.searchtheimage.com میتوانند کاربران را به پورتالهای جستجوی بالقوه ناامن دیگری نیز هدایت کنند.
چنین موتورهای جستجوی مشکوکی به ترویج کلاهبرداری، صفحات فیشینگ و سایر وبسایتهای مضر معروف هستند. آنها همچنین ممکن است به عنوان بستری برای نصبهای ناخواسته یا حتی آلودگیهای بدافزاری عمل کنند. از آنجایی که عملکرد آنها به جای انتخاب کاربر، به دستکاری بستگی دارد، اجتناب از آنها اکیداً توصیه میشود.
نقش رباینده مرورگر جستجوی تصویر
افزونه جستجوی تصویر، عامل اصلی انتشار Find.searchtheimage.com است. پس از نصب، این بدافزار تنظیمات اصلی مرورگر را تغییر میدهد، از جمله:
- موتور جستجوی پیشفرض
- صفحه اصلی
- صفحه برگه جدید
این تغییرات کاربران را مجبور میکند هر بار که وبگردی میکنند، با Find.searchtheimage.com تعامل داشته باشند. در برخی موارد، این افزونه حتی میتواند طوری طراحی شود که تلاشها برای بازگرداندن تنظیمات را مسدود کند.
فراتر از ربودن مرورگرها، این افزونه ممکن است در جمعآوری دادهها نیز مشارکت داشته باشد. اطلاعاتی مانند سابقه مرور، جستجوهای انجام شده، آدرسهای IP و جزئیات موقعیت مکانی ممکن است جمعآوری شوند. اگر دادههای حساس وارد شده در وبسایتها جمعآوری شوند، میتوانند مورد سوءاستفاده قرار گیرند یا به اشخاص ثالث فروخته شوند. این امر خطر کلاهبرداری، سرقت هویت یا کلاهبرداریهای هدفمند را به میزان قابل توجهی افزایش میدهد.
چگونه توله سگ ها این را دوست دارند؟
یکی از ویژگیهای بارز ربایندگان مرورگر، استفاده آنها از روشهای توزیع مشکوک است. کاربران به ندرت آنها را عمداً نصب میکنند؛ در عوض، آنها اغلب از طریق تاکتیکهای فریبنده، از جمله موارد زیر، معرفی میشوند:
بستهبندی نرمافزاری - برنامههای ناخواسته (PUP) ممکن است در بستههای نصب نرمافزارهای رایگان یا بیکیفیت پنهان شده باشند. وقتی کاربران با عجله مراحل راهاندازی را انجام میدهند و تنظیمات «سفارشی» یا «پیشرفته» را نادیده میگیرند، ناخواسته به این برنامههای ناخواسته اجازه نصب میدهند.
شیوههای مشکوک آنلاین - دانلود از شبکههای P2P، نصبکنندههای شخص ثالث یا فروشگاههای غیررسمی اپلیکیشن اغلب منجر به لو رفتن اطلاعات میشود. تبلیغات گمراهکننده، دکمههای جعلی «دانلود» و سایر عناصر فریبنده وب نیز معمولاً برای فریب کاربران جهت نصب بدافزارها استفاده میشوند.
با تکیه بر این تاکتیکها، توسعهدهندگان اطمینان حاصل میکنند که کاربران تا زمانی که تغییرات اعمال نشدهاند، از آنچه نصب میشود بیاطلاع میمانند.
چرا کاربران باید از Find.searchtheimage.com اجتناب کنند؟
Find.searchtheimage.com هیچ عملکرد واقعی و هیچ سرویس جستجوی منحصر به فردی ارائه نمیدهد. در عوض، ترافیک را تغییر مسیر میدهد، تنظیمات مرور را به خطر میاندازد و کاربران را در معرض خطرات حریم خصوصی و امنیتی قرار میدهد. افزونه جستجوی تصویر مرتبط با این موتور جستجو نه تنها مرورگرها را دستکاری میکند، بلکه در را برای برداشت گسترده دادهها نیز باز میکند.
خلاصه اینکه، تعامل با Find.searchtheimage.com یا هرگونه بدافزار مرتبط با آن، کاربران را در معرض خطر غیرضروری قرار میدهد. اکیداً توصیه میشود که چنین افزونههایی فوراً حذف شوند و از موتورهای جستجوی مشکوک به طور کلی اجتناب شود.