پسوند مرورگر تب Glacier
افزونه مرورگر Glacier Tab در ابتدا خود را به عنوان ابزاری معرفی میکند که به کاربران امکان لذت بردن از والپیپرهای با کیفیت بالا را ارائه میدهد، احتمالاً با توجه به نامش، تم یخچال طبیعی دارند. با این حال، پس از بررسی کامل این افزونه، محققان امنیت سایبری آن را به عنوان یک هکر مرورگر شناسایی کردند. این نامگذاری به شیوههای فریبنده Glacier Tab نسبت داده میشود، زیرا تنظیمات مختلف مرورگر را برای تبلیغ و تأیید آدرس وب glaciertab.com دستکاری و تغییر میدهد. این دستکاری ها در درجه اول شامل تغییر مسیرهایی است که کاربران را مجبور به بازدید از سایت glaciertab.com می کند، که در تضاد با اهداف اصلی آنها است و ممکن است تجربه مرور آنها را مختل کند.
ربایندگان مرورگر مانند تب Glacier تغییرات غیرمجاز را انجام می دهند
برگه Glacier تنظیمات مرورگر را پیکربندی می کند و glaciertab.com را به عنوان صفحه اصلی، موتور جستجوی پیش فرض و صفحات برگه جدید تنظیم می کند. در نتیجه، وقتی کاربران یک برگه مرورگر جدید را باز می کنند یا یک عبارت جستجو را در نوار URL وارد می کنند، به وب سایت glaciertab.com هدایت می شوند.
به طور معمول، موتورهای جستجوی نامشروع قادر به تولید نتایج جستجو نیستند، بنابراین کاربران را به موتورهای جستجوی قانونی هدایت می کنند. در واقع، glaciertab.com کاربران را به موتور جستجوی گوگل هدایت می کند. شایان ذکر است که این مقصد ممکن است به دلیل عواملی مانند موقعیت جغرافیایی کاربر متفاوت باشد که می تواند بر رفتار برنامه سرکش تأثیر بگذارد.
نرمافزار ربایش مرورگر اغلب از تاکتیکهایی استفاده میکند که تداوم آن را در مرورگر کاربر تضمین میکند و بازیابی مرورگرهای خود را به تنظیمات دلخواه برای افراد دشوار میسازد.
علاوه بر این، Tab Glacier به احتمال زیاد دارای قابلیت ردیابی اطلاعات کاربر است. دادههای مورد نظر ممکن است طیف گستردهای از اطلاعات را شامل شود، از جمله URLهای بازدید شده، صفحات وب مشاهدهشده، عبارتهای جستجو، کوکیهای اینترنتی، اعتبارنامه ورود به حساب، اطلاعات شناسایی شخصی، دادههای مالی و موارد دیگر. جزئیات جمعآوریشده میتواند با اشخاص ثالث به اشتراک گذاشته شود یا به آنها فروخته شود، که ممکن است شامل مجرمان سایبری باشد که نگرانیهای قابل توجهی را در مورد حفظ حریم خصوصی و امنیتی برای کاربران ایجاد میکند.
PUP ها (برنامه های بالقوه ناخواسته) و ربایندگان مرورگر به ندرت عمداً نصب می شوند
PUPها و ربایندگان مرورگر به طیف وسیعی از شیوههای توزیع مبهم متکی هستند که نصب عمدی آنها را برای کاربران بسیار بعید میسازد. این شیوهها اغلب برای فریب دادن یا دستکاری کاربران طراحی شدهاند که باعث میشود آنها ناخواسته این نرمافزارهای ناخواسته را نصب کنند:
- نرمافزار همراه : یکی از رایجترین تاکتیکها، بستهبندی PUPها و ربایندگان مرورگر با دانلودهای نرمافزار قانونی است. کاربرانی که به دنبال نصب یک برنامه خاص هستند ممکن است متوجه نباشند که بسته نصب شامل نرم افزار اضافی و ناخواسته است. این نرم افزار اغلب برای نصب در طول مراحل راه اندازی از قبل انتخاب شده است و کاربران ممکن است در میان چک باکس ها و گزینه های مختلف متوجه آن نشوند.
- منابع دانلود فریبنده : PUP ها و ربایندگان مرورگر اغلب از طریق منابع دانلود غیررسمی، مشکوک یا فریبنده توزیع می شوند. کاربرانی که به دنبال دانلود نرم افزار یا محتوا هستند ممکن است در وب سایت هایی قرار بگیرند که از دکمه های دانلود گمراه کننده، پنجره های بازشو یا لینک های دانلود جعلی استفاده می کنند. این تاکتیک ها می تواند کاربران را به کلیک بر روی لینک های اشتباه و نصب نرم افزارهای ناخواسته سوق دهد.
- بهروزرسانیهای جعلی : برخی از تاکتیکهای توزیع شامل نمایش اعلانهای بهروزرسانی جعلی برای نرمافزارهای محبوب، مرورگرهای وب یا افزونهها است. کاربران فریب میخورند و فکر میکنند که به دلایل امنیتی یا عملکردی باید نرمافزار خود را بهروزرسانی کنند و با کلیک بر روی این بهروزرسانیهای جعلی شروع به نصب PUP یا هکرهای مرورگر میشود.
- مهندسی اجتماعی : تکنیکهای مهندسی اجتماعی احساسات و روانشناسی کاربران را دستکاری میکنند تا آنها را وادار به انجام اقداماتی کند که معمولاً انجام نمیدهند. این ممکن است شامل ایجاد احساس فوریت، ترس یا ارائه معاملات فریبنده برای ترغیب کاربران به دانلود و نصب نرم افزار ناخواسته باشد.
- تبلیغات نادرست: تبلیغات تقلبی یا تبلیغات نادرست شامل استفاده از تبلیغات در وب سایت های قانونی برای توزیع PUP ها و ربایندگان مرورگر است. این تبلیغات ممکن است مشروع به نظر برسند، اما وقتی روی آنها کلیک میشود، بارگیری را آغاز میکنند یا به صفحات نصب مشکوک هدایت میشوند.
- جادوگران نصب دستکاری : برخی از PUPها و ربایندگان مرورگر از جادوگران نصب استفاده می کنند که برای گیج کردن کاربران طراحی شده اند. ممکن است از زبان گمراهکننده استفاده کنند، گزینههای «رد» را پنهان کنند یا رابطهای کاربری گیجکننده ایجاد کنند تا کاربران را از انصراف از نصب منصرف کنند.
به طور خلاصه، PUP ها و ربایندگان مرورگر به این شیوه های توزیع فریبنده تکیه می کنند تا نصب خود را پنهان کنند و اجتناب یا حذف عمدی آنها را برای کاربران دشوار کنند. برای محافظت در برابر این برنامههای ناخواسته، کاربران باید هنگام دانلود نرمافزار احتیاط کنند، از منابع دانلود غیررسمی خودداری کنند و در طول فرآیند نصب توجه زیادی داشته باشند. علاوه بر این، به روز نگه داشتن نرم افزارهای امنیتی می تواند به شناسایی و جلوگیری از نصب این گونه نرم افزارهای ناخواسته کمک کند.