Go.omnibar.ai
حفظ یک محیط مرور امن مستلزم هوشیاری در برابر برنامههای ناخواسته (PUP) و سایر برنامههای مزاحم است. این برنامهها اغلب خود را به عنوان ابزارهای مفید معرفی میکنند، اما ممکن است خطرات حریم خصوصی، تبلیغات مزاحم و تغییرات ناخواسته سیستم را به همراه داشته باشند. از آنجا که بسیاری از آنها بدون شفافیت عمل میکنند، کاربرانی که آنها را نصب میکنند ممکن است ناآگاهانه دستگاهها و اطلاعات شخصی خود را در معرض خطرات غیرضروری قرار دهند.
یک نمونه از چنین تهدیدی go.omnibar.ai است، یک موتور جستجوی مشکوک که از طریق یک رباینده مرورگر مزاحم به نام OmniBar AI Chat and Search تبلیغ میشود. تجزیه و تحلیل امنیتی، این اجزا را به دستکاری مرورگر و رفتار ردیابی دادهها مرتبط میکند که نگرانیهای جدی را ایجاد میکند.
فهرست مطالب
Go.omnibar.ai: یک موتور جستجوی گمراهکننده
تحقیقات دقیق نشان میدهد که go.omnibar.ai به عنوان یک موتور جستجوی جعلی عمل میکند تا یک ارائه دهنده جستجوی قانونی. این سایت به جای تولید نتایج جستجوی خود، جستجوها را به جستجوی یاهو و احتمالاً سایر مقاصد هدایت میکند.
اگرچه جستجوی یاهو قانونی است، اما فرآیند تغییر مسیر نشان میدهد که go.omnibar.ai هیچ قابلیت جستجوی مستقلی ارائه نمیدهد. موتورهای جستجوی جعلی از این نوع اغلب صرفاً برای دستکاری ترافیک، جمعآوری دادههای مرور یا هدایت کاربران به وبسایتهای شخص ثالث خاص وجود دارند.
استفاده از چنین پلتفرمهایی ممکن است کاربران را در معرض صفحات غیرقابل اعتماد یا ناامن قرار دهد. وبسایتهایی که از طریق این زنجیرههای تغییر مسیر تبلیغ میشوند، ممکن است سعی در سرقت اطلاعات حساس مانند نامهای کاربری، رمزهای عبور یا جزئیات پرداخت داشته باشند. برخی نیز ممکن است خدمات فریبنده، طرحهای کلاهبرداری یا دانلودهایی را که شامل برنامههای ناخواسته یا مخرب اضافی هستند، تبلیغ کنند.
چت و جستجوی هوش مصنوعی OmniBar: رباینده مرورگر پشت ریدایرکتها
این موتور جستجوی مشکوک از طریق افزونه مرورگر OmniBar AI Chat and Search تبلیغ میشود که محققان امنیتی آن را به عنوان یک رباینده مرورگر طبقهبندی میکنند. پس از نصب، این افزونه تنظیمات اساسی مرورگر را تغییر میدهد تا ترافیک را از طریق go.omnibar.ai هدایت کند.
این افزونه ممکن است چندین جزء مرورگر را تغییر دهد، از جمله:
- موتور جستجوی پیشفرض
- صفحه اصلی
- صفحه برگه جدید
با اعمال این تغییرات، رباینده تضمین میکند که جستجوها و جلسات مرور از طریق موتور جستجوی تبلیغشده عبور کنند. در بسیاری از موارد، این تغییرات تا زمانی که افزونه رباینده حذف نشود، پایدار میمانند. تلاش برای بازیابی دستی تنظیمات مرورگر ممکن است در حالی که افزونه فعال است، شکست بخورد.
این نوع تغییر مسیر اجباری، به جای کاربر، در خدمت منافع اپراتورهای پشت پردهی رباینده است.
ردیابی دادهها و خطرات حریم خصوصی
فراتر از تغییر تنظیمات مرورگر، چت و جستجوی OmniBar AI نگرانیهای بیشتری را در رابطه با جمعآوری دادههای کاربر ایجاد میکند. ربایندگان مرورگر اغلب عملکردهای نظارتی را که رفتار مرور را مشاهده میکنند، ادغام میکنند.
این افزونه ممکن است انواع مختلفی از اطلاعات، از جمله وبسایتهای بازدید شده و عبارات جستجوی وارد شده را ردیابی کند. همچنین میتواند به دادههای ذخیره شده مرورگر مانند اعتبارنامههای ورود ذخیره شده دسترسی پیدا کند. علاوه بر این، اطلاعاتی مانند آدرسهای IP و دادههای تقریبی موقعیت جغرافیایی ممکن است ثبت شوند.
دادههای جمعآوریشده ممکن است به اشخاص ثالث منتقل شوند. چنین اطلاعاتی ممکن است بعداً برای تبلیغات هدفمند، پروفایلسازی یا سایر فعالیتهایی که حریم خصوصی کاربر را به خطر میاندازد، مورد سوءاستفاده قرار گیرد.
روشهای توزیع مشکوک مورد استفاده توسط ربایندگان مرورگر
ربایندگان مرورگر و سایر بدافزارهای PUP به ندرت به روشهای نصب شفاف متکی هستند. در عوض، آنها اغلب از طریق تاکتیکهای توزیع گمراهکننده که برای وارد کردن اجزای ناخواسته به دستگاهها بدون آگاهی واضح کاربر طراحی شدهاند، گسترش مییابند.
یک تکنیک رایج، بستهبندی نرمافزار است. در این سناریو، بدافزارهای رباینده مرورگر در کنار برنامههای رایگانی که از منابع غیرقابل اعتماد تهیه شدهاند، بستهبندی میشوند. در حین نصب، اجزای اضافی به عنوان پیشنهادهای اختیاری پنهان در فرآیند راهاندازی ظاهر میشوند. کاربرانی که با تنظیمات پیشفرض نصب پیش میروند، اغلب این موارد اضافی را ناخواسته تأیید میکنند.
توسعهدهندگان PUP همچنین به چندین کانال توزیع فریبنده دیگر متکی هستند:
- پلتفرمهای اشتراکگذاری فایل نظیر به نظیر (P2P)
- مدیران دانلود شخص ثالث و مخازن برنامه غیررسمی
- بهروزرسانیهای نرمافزاری جعلی یا درخواستهای دانلود گمراهکننده در وبسایتهای مشکوک
- تبلیغات فریبنده، پنجرههای بازشو یا اعلانهای فوری که ابزارهای مرورگر را تبلیغ میکنند
این تاکتیکها از عادتهای نصب عجولانه و افشای اطلاعات نامشخص سوءاستفاده میکنند و به نرمافزارهای ناخواسته اجازه میدهند بدون رضایت آگاهانه وارد سیستمها شوند.
چرا حذف رباینده و موتور جستجو اهمیت دارد؟
وجود go.omnibar.ai و افزونهی چت و جستجوی OmniBar AI خطرات امنیتی و حریم خصوصی غیرضروری را ایجاد میکند. تغییرات اجباری مرورگر، ریدایرکتهای مداوم و ردیابی بالقوهی دادهها، رفتارهایی هستند که معمولاً با فعالیتهای PUP مزاحم مرتبط هستند.
کاربرانی که تحت تأثیر این رباینده مرورگر قرار گرفتهاند، باید افزونه OmniBar AI Chat and Search را حذف کرده و تنظیمات مرورگر را به حالت عادی برگردانند تا اتصال به go.omnibar.ai از بین برود. اقدام سریع، مواجهه با وبسایتهای مشکوک، ردیابی ناخواسته و سایر مشکلات امنیتی مرتبط با موتورهای جستجوی جعلی را کاهش میدهد.
حفظ عادات مرور ایمن، اجتناب از دانلودهای نامعتبر و بررسی دقیق تنظیمات نصب، همچنان گامهای اساسی برای جلوگیری از تهدیدات مشابه در آینده هستند.