پسوند مرورگر News-Wave
News-Wave با تلاش مجدانه محققان امنیت سایبری که چندین وب سایت مشکوک را بررسی می کردند، به عنوان یک رباینده مرورگر شناسایی شده است. این نرم افزار مزاحم با دستکاری تنظیمات مرورگر عمل می کند و کاربران را از طریق تغییر مسیرها به موتور جستجوی جعلی news-wave.net هدایت می کند. علاوه بر این، برنامه افزودنی News-Wave این قابلیت را دارد که به طور بالقوه از فعالیت مرور کاربران جاسوسی کند و تهدیدی برای حریم خصوصی و امنیت آنلاین آنها باشد.
ربایندگان مرورگر مانند News-Wave اغلب کاربران را در معرض خطرات غیرضروری حریم خصوصی قرار می دهند
ربایندگان مرورگر با ایجاد تغییراتی در عناصر مهم مرورگر، مانند صفحات اصلی، موتورهای جستجوی پیشفرض و صفحات برگه جدید، عمل میکنند. در نتیجه، کاربرانی که این نرمافزار را نصب کردهاند، ممکن است هنگام جستجو از طریق نوار URL یا باز کردن صفحات برگه جدید، تغییر مسیر به یک صفحه وب ارتقا یافته را تجربه کنند. در مورد News-Wave، این هدایتها کاربران را به news-wave.net هدایت میکنند.
ذکر این نکته ضروری است که ربایندگان مرورگر اغلب از مکانیسمهای تضمین ماندگاری استفاده میکنند که میتواند شامل مسدود کردن دسترسی به تنظیمات مربوط به حذف یا معکوس کردن تغییرات ایجاد شده توسط کاربر باشد. هدف این پیچیدگی عمدی مانع از فرآیند حذف است.
موتورهای جستوجوی جعلی مرتبط با ربایندگان مرورگر معمولاً نمیتوانند نتایج جستجوی واقعی ارائه دهند و در عوض کاربران را به سمت وبسایتهای جستجوی اینترنتی قانونی هدایت میکنند. به طور مشابه، news-wave.net کاربران را به موتور جستجوی Bing هدایت می کند. قابل توجه است که مقصد تغییر مسیر ممکن است بر اساس عواملی مانند موقعیت جغرافیایی کاربر باشد.
علاوه بر این، نرم افزار ربودن مرورگر معمولاً قابلیت های ردیابی داده ها را در خود جای می دهد و News-Wave ممکن است از این قاعده مستثنی نباشد. اطلاعات مورد علاقه ای که ممکن است جمع آوری شود شامل URL های بازدید شده، صفحات وب مشاهده شده، عبارت های جستجو، کوکی های اینترنتی، نام های کاربری/رمزهای عبور، جزئیات قابل شناسایی شخصی و داده های مربوط به امور مالی است. این اطلاعات حساس می تواند برای کسب درآمد از طریق فروش به اشخاص ثالث مورد سوء استفاده قرار گیرد. این امر بر خطرات بالقوه برای حریم خصوصی و امنیت کاربر مرتبط با News-Wave و نرم افزارهای مشابه ربودن مرورگر تأکید می کند.
برنامه های بالقوه ناخواسته (PUP) از شیوه های توزیع سایه دار بهره برداری می کنند
PUP ها از شیوه های توزیع سایه برای نفوذ به سیستم های کاربران، اغلب بدون رضایت یا آگاهی صریح آنها سوء استفاده می کنند. روشهای زیر روشهای رایجی است که PUPها از روشهای توزیع فریبنده استفاده میکنند:
-
- نرمافزار همراه: PUPها معمولاً در بارگیریهای نرمافزاری قانونی، بهطور مرتب از آن استفاده میکنند. هنگامی که کاربران به دقت گزینه های نصب را بررسی نمی کنند، ممکن است ناآگاهانه PUP ها را در کنار برنامه های مورد نظر نصب کنند. این دسته بندی اغلب به گونه ای انجام می شود که حضور PUP را مبهم یا کم اهمیت جلوه می دهد.
-
- تبلیغات فریبنده: PUP ها گاهی اوقات از طریق تبلیغات گمراه کننده توزیع می شوند که کاربران را تشویق می کند روی بنرهای فریبنده، پنجره های بازشو یا هشدارهای جعلی سیستم کلیک کنند. کاربران ناآگاه ممکن است با کلیک بر روی این تبلیغات فریبنده، PUP را سهوا دانلود و نصب کنند.
-
- بهروزرسانیهای جعلی: PUPها میتوانند خود را بهعنوان بهروزرسانیهای نرمافزار یا وصلههای برنامههای کاربردی محبوب پنهان کنند. ممکن است از کاربران خواسته شود آنچه را که به نظر می رسد یک به روز رسانی قانونی است دانلود کنند، اما در واقعیت، آنها در حال نصب یک PUP هستند که می تواند سیستم آنها را به خطر بیندازد.
-
- نرمافزار رایگان و اشتراکافزار: PUPها اغلب با برنامههای رایگان یا اشتراکافزار همراه میشوند. کاربرانی که نرمافزارهای به ظاهر بیضرر را دانلود میکنند، ممکن است ناخواسته PUP را نیز وارد کنند. این امر به ویژه زمانی رایج است که کاربران نرم افزار را از منابع کمتر معتبر دریافت می کنند.
-
- مهندسی اجتماعی: PUP ها ممکن است از تاکتیک های مهندسی اجتماعی برای فریب کاربران برای نصب آنها استفاده کنند. این میتواند شامل متقاعد کردن کاربران برای دانلود یک فایل یا کلیک بر روی یک پیوند با معرفی به عنوان یک سرویس یا نرمافزار قانونی باشد.
-
- تاکتیک های بازاریابی تهاجمی: برخی از PUP ها از تکنیک های بازاریابی تهاجمی مانند هشدارهای جعلی سیستم یا تاکتیک های ترساندن استفاده می کنند تا کاربران را مجبور به نصب آنها کنند. این تاکتیکها ترس کاربران از تهدیدات امنیتی یا مشکلات سیستم را بازی میکند و آنها را به انجام اقداماتی که منجر به نصب PUP میشود، سوق میدهد.
به طور خلاصه، PUP ها از روش های مختلف توزیع پنهانی برای دسترسی به سیستم های کاربران استفاده می کنند. کاربران میتوانند با رعایت احتیاط هنگام دانلود نرمافزار، بهروز نگه داشتن سیستم و نرمافزار امنیتی خود و شک و تردید نسبت به پنجرههای بازشو یا تبلیغات ناخواسته، از خود محافظت کنند. بررسی و نظارت منظم برنامه های نصب شده نیز می تواند به شناسایی و حذف هر گونه برنامه ناخواسته یا بالقوه مضر کمک کند.