گسترش افتخار نظامی
محققان امنیت سایبری در حین بررسی وبسایتهای مشکوک، افزونه پراید نظامی را شناسایی کردهاند. علیرغم ارائه اولیه آن به عنوان یک ابزار کاربرپسند طراحی شده برای نمایش تصاویر پس زمینه مرورگر با مضمون نظامی، یک تجزیه و تحلیل عمیق تر به طور خودکار ماهیت واقعی آن را به عنوان یک رباینده مرورگر نشان داده است. برنامه افزودنی پراید نظامی فراتر از عملکرد تبلیغ شده خود می رود و در عوض تنظیمات مرورگر را تغییر می دهد که منجر به تغییر مسیرهای ناخواسته می شود. علاوه بر این، این افزونه مرورگر با جاسوسی از فعالیتهای مرور کاربران، رفتار مزاحم انجام میدهد که خطرات بالقوه حریم خصوصی و امنیتی را ایجاد میکند.
افزونه Military Pride تغییراتی در مرورگرهای وب کاربران ایجاد می کند
ربایندگان مرورگر معمولاً با تغییر تنظیمات کلیدی، از جمله صفحات اصلی، موتورهای جستجوی پیشفرض و صفحات برگههای جدید، بر مرورگرها کنترل میکنند. این تغییرات اغلب شامل هدایت مجدد کاربران به وبسایتهای تبلیغشده است، که میتوانند موتورهای جستجوی جعلی باشند که قادر به ارائه نتایج جستجوی قانونی نیستند و در نهایت کاربران را به وبسایتهای جستجوی اینترنتی معتبر هدایت میکنند.
در مورد گسترش افتخار نظامی، مشاهده شده است که بدون دخالت یک سایت واسطه، هدایتها را مستقیماً به موتور جستجوی بینگ هدایت میکند. مسیرهای تغییر مسیر ممکن است متفاوت باشد که تحت تأثیر عواملی مانند موقعیت جغرافیایی کاربر قرار دارد.
علاوه بر این، نرمافزار ربودن مرورگر معمولاً از تکنیکهای تضمین ماندگاری برای پیچیدهتر کردن حذف آن استفاده میکند و بازپس گرفتن کنترل مرورگر خود را برای کاربران چالش برانگیز میکند.
علاوه بر نگرانیها، این نوع نرمافزارها، از جمله برنامه افزودنی پراید نظامی، اغلب دارای قابلیت ردیابی دادهها هستند. اطلاعات مورد نظر برای مجموعه شامل طیف گسترده ای از جمله URL های بازدید شده، صفحات وب مشاهده شده، عبارت های جستجوی وارد شده، کوکی های مرورگر، نام های کاربری/گذرواژه ها، جزئیات قابل شناسایی شخصی و حتی اطلاعات مربوط به مالی است. متعاقبا، دادههای جمعآوریشده ممکن است به اشخاص ثالث فروخته شود یا به اشتراک گذاشته شود، که به طور بالقوه شامل مجرمان سایبری نیز میشود، که باعث ایجاد مشکلات مهم حریم خصوصی و امنیتی برای کاربران میشود.
ربایندگان مرورگر ممکن است سعی کنند از طریق تاکتیکهای توزیع مشکوک، نصبهای خود را پنهان کنند.
ربایندگان مرورگر از تاکتیکهای توزیع مشکوک مختلفی استفاده میکنند تا نصبهای خود را پنهان کنند و بدون اطلاع یا رضایت آنها به سیستمهای کاربران نفوذ کنند. برخی از استراتژی های رایج عبارتند از:
- بستهبندی با نرمافزار رایگان : ربایندگان مرورگر اغلب از برنامههای نرمافزار رایگان یا اشتراکافزار به ظاهر قانونی استفاده میکنند. اگر کاربران به دقت فرآیند نصب را بررسی نکنند، ممکن است ناخواسته hijacker را در کنار نرم افزار مورد نظر نصب کنند. حضور هواپیماربای درون نرم افزار همراه پوشانده شده است.
با استفاده از این تاکتیکهای مختلف، ربایندگان مرورگر قصد دارند تا نصبهای خود را پنهان کنند و شناسایی و جلوگیری از حضور ناخواسته آنها را برای کاربران به چالش میکشند. برای کاهش خطر، کاربران باید هنگام دانلود نرم افزار احتیاط کنند، از کلیک بر روی تبلیغات یا لینک های مشکوک خودداری کنند و نرم افزار امنیتی خود را به طور منظم به روز کنند.