برنامه افزودنی مرورگر برگه آب و هوای محلی
تب Local Weather به عنوان یک افزونه مرورگر سرکش توسط محققان امنیت اطلاعات در آمریکا شناسایی شده است
برگه آب و هوای محلی توسط محققان امنیت اطلاعات در جریان بررسی معمول وب سایت های مشکوک به عنوان یک افزونه مرورگر سرکش شناسایی شده است. با بررسی دقیق تر، مشخص شد که این برنامه افزودنی به عنوان یک هکر مرورگر عمل می کند. برگه آب و هوای محلی با ایجاد تغییرات غیرمجاز در تنظیمات مرورگر، به طور خاص با هدف ارتقاء موتور جستجوی جعلی localweathertab.com از طریق استفاده از تغییر مسیرها، عمل می کند. این کشف بر ماهیت فریبنده برنامه افزودنی تأکید می کند، زیرا به طور فعال تجربیات مرورگر کاربران را برای تأیید یک موتور جستجوی تقلبی بدون رضایت آنها دستکاری می کند.
مرورگر برگه آب و هوای محلی کاربران را به یک صفحه تبلیغاتی می برد
ربایندگان مرورگر با دستکاری موتورهای جستجوی پیشفرض، صفحات اصلی و برگههای جدید، بر تجربیات مرور کاربران کنترل میکنند. در مورد برگه آب و هوای محلی، این تنظیمات به گونه ای تغییر می کنند که اکنون localweathertab.com باز شود. در نتیجه، هر بار که یک برگه مرورگر جدید راه اندازی می شود یا یک عبارت جستجو در نوار URL آغاز می شود، کاربران به صفحه localweathertab.com هدایت می شوند.
موتورهای جستجوی جعلی، وجه رایج ربایندگان مرورگر، فاقد ظرفیت تولید نتایج جستجوی معتبر هستند. در عوض، آنها کاربران را به سایت های جستجوی اینترنتی قانونی هدایت می کنند. در نمونه localweathertab.com، تغییر مسیر به موتور جستجوی یاهو منتهی می شود. با این حال، مهم است که توجه داشته باشید که مقصد نهایی صفحه وب میتواند متفاوت باشد و تحت تأثیر عواملی مانند موقعیت جغرافیایی کاربر باشد.
مهم است که تأکید کنیم که نرم افزار ربودن مرورگر اغلب از مکانیسم های تضمین کننده پایداری استفاده می کند. این مکانیسمها، مانند ممانعت از دسترسی به تنظیمات مربوط به حذف یا بازگرداندن تغییرات ایجاد شده توسط کاربر، برای جلوگیری از بازگرداندن آسان مرورگرهای خود به پیکربندیهای اولیه توسط کاربران، اجرا میشوند.
علاوه بر این، برگه آب و هوای محلی ممکن است دارای قابلیت ردیابی داده باشد، مشخصه ای که معمولاً با هکرهای مرورگر مرتبط است. این برنامههای مزاحم معمولاً طیفی از اطلاعات کاربر را هدف قرار میدهند، از جمله URLهای بازدید شده، صفحات وب مشاهده شده، عبارتهای جستجو، کوکیهای اینترنتی، نامهای کاربری و رمز عبور، جزئیات قابل شناسایی شخصی و اطلاعات مالی. دادههای جمعآوریشده ممکن است با اشخاص ثالث به اشتراک گذاشته شود یا به آنها فروخته شود، که باعث ایجاد نگرانی در مورد حریم خصوصی کاربر و سوء استفاده احتمالی از اطلاعات حساس میشود.
به تنظیمات نصب هر برنامه جدید توجه کنید
برنامههای بالقوه ناخواسته (PUP) و ربایندگان مرورگر اغلب از شیوههای توزیع مشکوک برای پوشاندن نصبهای خود استفاده میکنند، که شناسایی و جلوگیری از نصب سهوی آنها را برای کاربران چالش برانگیز میکند. برخی از استراتژی های رایج عبارتند از:
با استفاده از این شیوههای توزیع مشکوک، PUPها و ربایندگان مرورگر موفق میشوند به طور مخفیانه به سیستمها نفوذ کنند و از عادتها، اعتماد و عدم توجه کاربران به جزئیات در هنگام نصب نرمافزار استفاده کنند. برای کاهش خطر، کاربران باید احتیاط کنند، از منابع معتبر برای دانلود استفاده کنند، نرم افزار خود را به طور منظم به روز کنند و از اقدامات امنیتی مانند برنامه های ضد بدافزار استفاده کنند.