Grammar Jet Browser Extension
پس از تجزیه و تحلیل ویژگی های آن، محققان امنیت سایبری تشخیص داده اند که Grammar Jet به طور استراتژیک با هدف تبلیغ وب سایت grammarjet.com ساخته شده است. این افزونه مرورگر با دستکاری تنظیمات مرورگر وب کاربر به هدف خود می رسد و آنها را مجبور می کند تا از grammarjet.com بازدید کنند. در نتیجه این رفتار مداخله جویانه، محققان به طور قطعی Grammar Jet را به عنوان یک رباینده مرورگر طبقه بندی کرده اند که مشخصه آن تداخل بی دلیل و عدم اعتماد آن است.
حذف ربایندگان مرورگر مانند Grammar Jet ممکن است دشوار باشد
Grammar Jet به طور خاص مهندسی شده است تا grammarjet.com را به عنوان موتور جستجوی پیش فرض، صفحه اصلی و صفحه برگه جدید در مرورگرهای کاربران اعمال کند. هنگامی که کاربران از طریق مرورگری که توسط Grammar Jet دستکاری شده است، جستجو را آغاز می کنند، از grammarjet.com به bing.com هدایت می شوند. قابل ذکر است، grammarjet.com به عنوان یک موتور جستجوی تقلبی، فاقد قابلیت تولید نتایج جستجوی قانونی عمل می کند.
در حالی که bing.com یک موتور جستجوی معتبر است، لازم است بدانیم که موتورهای جستجوی جعلی مانند grammarjet.com، به ویژه هنگامی که از طریق ربایندگان مرورگر منتشر می شوند، قابلیت اطمینان ندارند. بر خلاف موتورهای جستجوی معتبر متعهد به ارائه نتایج جستجوی دقیق و مرتبط، موتورهای جستجوی متقلب اغلب پرس و جوهای جستجو را دستکاری می کنند و به طور بالقوه کاربران را به وب سایت هایی هدایت می کنند که مضر یا نامربوط هستند.
علاوه بر این، استفاده از موتورهای جستجوی جعلی خطراتی را برای حریم خصوصی و امنیت کاربر به همراه دارد. این موتورها ممکن است اطلاعات مختلف کاربر را جمع آوری کنند و افراد را در معرض محتوای مخرب مانند کلاهبرداری های فیشینگ یا سایت های آلوده به بدافزار قرار دهند. از این رو، اکیداً به کاربران توصیه می شود برای حفظ امنیت و حریم خصوصی آنلاین خود، احتیاط کنند و از تعامل با موتورهای جستجوی جعلی خودداری کنند.
قابل توجه است که از بین بردن هکرهای مرورگر به دلیل ویژگی های سرزده آنها می تواند یک کار چالش برانگیز باشد. علیرغم تلاشها برای حذف یا حذف دستی، ربایندگان مرورگر ممکن است به طور مداوم روشهای حذف مرسوم را مجدداً اعمال کنند یا در برابر آن مقاومت کنند. بنابراین، ریشه کن کردن موثر ربایندگان مرورگر اغلب نیاز به استفاده از ابزارهای تخصصی برای اطمینان از حذف کامل و بازیابی عملکرد و امنیت مرورگر آسیب دیده دارد.
کاربران به ندرت ربایندگان مرورگر و PUP (برنامه های بالقوه ناخواسته) را آگاهانه نصب می کنند
به ندرت کاربران به دلیل اجرای تاکتیک های توزیع مشکوک که اغلب افراد را فریب داده و دستکاری می کنند، به عمد ربایندگان مرورگر و برنامه های بالقوه ناخواسته (PUP) را نصب می کنند. این تاکتیکها به گونهای طراحی شدهاند که نصب چنین برنامههای نرمافزاری ناخواستهای را نامحسوس یا غیرعمدی کنند. برخی از استراتژیهای کلیدی که به کاربران کمک میکند ناآگاهانه ربایندگان مرورگر و PUP را به دست آورند عبارتند از:
- بستههای نرمافزاری همراه : ربایندگان مرورگر و PUPها اغلب در طول فرآیند نصب با نرمافزار به ظاهر قانونی همراه میشوند. کاربران ممکن است برنامه مورد نظر را دانلود و نصب کنند، غافل از اینکه نرم افزار ناخواسته اضافی در آن گنجانده شده است. بستهبندی این برنامهها اغلب شامل چکباکسهای از پیش انتخابشده یا مبهم است، که نادیده گرفتن نصب آنها را برای کاربران آسان میکند.
- تبلیغات فریبنده : تبلیغات سرکش نمایش داده شده در وب سایت های غیرقابل اعتماد اغلب از تاکتیک های گمراه کننده استفاده می کنند. کاربران ممکن است با تبلیغاتی مواجه شوند که بهروزرسانیهای نرمافزار قانونی یا هشدارهای امنیتی را تقلید میکنند و آنها را ترغیب میکنند تا به بهانهی نادرست بهبود سیستم خود، ربایندگان مرورگر مضر یا PUP را کلیک کرده و نصب کنند.
- هشدارهای سیستم جعلی : برخی از ربایندگان مرورگر و PUP ها هشدارها یا هشدارهای جعلی سیستم را تولید می کنند و ادعا می کنند که رایانه کاربر در معرض خطر یا آلوده است. برای حل مشکل ادعا شده، از کاربران خواسته می شود نرم افزار خاصی را دانلود و نصب کنند، که ناخواسته و بالقوه مضر است.
- تکنیکهای مهندسی اجتماعی : کلاهبرداران از تکنیکهای مهندسی اجتماعی مانند نظرسنجیهای جعلی، آزمونها یا پیشنهادات فریبنده استفاده میکنند تا کاربران را برای دانلود و نصب نرمافزارهای ناخواسته دستکاری کنند. این تاکتیکها از کنجکاوی یا تمایل کاربران به موارد رایگان سوء استفاده میکنند و باعث میشوند که امنیت سیستم خود بهطور ناخواسته به خطر بیفتند.
- بهروزرسانیهای نرمافزار ساختگی : ربایندگان مرورگر و PUPها ممکن است خود را بهعنوان بهروزرسانیهای نرمافزار جعلی پنهان کنند و از اعتماد کاربران به بهروزرسانیهای منظم سرمایهگذاری کنند. کاربران ناآگاه ممکن است ندانسته این برنامه ها را دانلود و نصب کنند و فکر کنند که به روزرسانی های قانونی برای سیستم عامل ها یا برنامه های خود هستند.
- نصبکنندههای گمراهکننده : برخی از منابع دانلود ممکن است از نصبکنندههای گمراهکننده استفاده کنند که کاربران را فریب میدهد تا نرمافزار دیگری را که قصد دانلود آن را نداشتند نصب کنند. این عمل فریبنده با هدف به حداکثر رساندن توزیع برنامه های ناخواسته است.
این تاکتیکهای توزیع مشکوک محیطی را ایجاد میکنند که در آن کاربران ممکن است بهطور ناخواسته ربایندههای مرورگر و PUPها را بدون اینکه متوجه شوند نصب کنند و بر اهمیت احتیاط در هنگام دانلود و نصب نرمافزار و حفظ اقدامات امنیتی بهروز تأکید میکنند.