Quest-Finder.com
Quest-Finder.com آدرس یک موتور جستجوی جعلی است که با یک رباینده مرورگر به نام Quest-Finder مرتبط است. کارشناسان امنیت سایبری در حین بررسی وبسایتهای گمراهکننده، این افزونه مرورگر مزاحم را کشف کردند. تحقیقات آنها نشان داد که Quest-Finder تنظیمات مرورگر را تغییر می دهد تا کاربران را به سایت quest-finder.com هدایت کند. علاوه بر این، گمان می رود که این برنامه افزودنی بر فعالیت های مرور کاربران نظارت می کند.
Quest-finder.com به عملکرد رباینده مرورگر مجهز شده است
Quest-Finder با دستکاری تنظیمات مختلف در مرورگرهای وب کاربران، از جمله موتورهای جستجوی پیشفرض، صفحات اصلی و صفحات برگه جدید، عمل میکند. در نتیجه، هر زمان که کاربران سعی می کنند با تایپ کردن در نوار URL یا باز کردن یک برگه جدید، جستجویی را انجام دهند، به quest-finder.com هدایت می شوند. علیرغم ظاهر آن به عنوان یک موتور جستجو، این صفحه وب تقلبی است و قادر به ارائه نتایج جستجوی قانونی نیست.
به جای ارائه نتایج جستجوی واقعی، موتورهای جستجوی جعلی مانند quest-finder.com معمولاً کاربران را به وبسایتهای جستجوی معتبر مانند بینگ تغییر مسیر میدهند. توجه به این نکته مهم است که مقصد این تغییر مسیرها ممکن است بر اساس عواملی مانند موقعیت جغرافیایی کاربر متفاوت باشد.
نرم افزار ربودن مرورگر، مانند Quest-Finder، اغلب از تاکتیک هایی برای حفظ مداوم حضور خود در مرورگرهای کاربران استفاده می کند و حذف تغییرات و بازیابی تنظیمات قبلی را به چالش می کشد.
علاوه بر این، Quest-Finder، مانند بسیاری از ربایندگان مرورگر، به قابلیت های ردیابی داده مجهز است. طیف گسترده ای از اطلاعات کاربر، از جمله URL های بازدید شده، صفحات وب مشاهده شده، عبارت های جستجو، کوکی ها، اعتبارنامه های ورود، جزئیات شخصی، داده های مالی و موارد دیگر را جمع آوری می کند. سپس می توان از این داده ها برای سود مالی با فروش آن به اشخاص ثالث بهره برداری کرد.
ربایندگان مرورگر به ندرت آگاهانه توسط کاربران نصب می شوند
ربایندگان مرورگر معمولاً به دلیل عوامل متعددی توسط کاربران آگاهانه نصب نمی شوند:
- روشهای نصب فریبنده : ربایندگان مرورگر اغلب از تکنیکهای فریبنده برای نفوذ به سیستم کاربران استفاده میکنند. آنها ممکن است به عنوان یک نرم افزار قانونی ظاهر شوند یا همراه با سایر برنامه های کاربردی رایگانی باشند که کاربران عمدا دانلود می کنند. در بسیاری از موارد، کاربران به طور ناخواسته موافقت میکنند که hijacker را نصب کنند، زمانی که از طریق اعلانهای نصب بدون بررسی کامل آنها عبور میکنند.
- پنهان به عنوان نرمافزار مفید : ربایندگان مرورگر ممکن است بهعنوان برنامههای افزودنی مرورگر، نوار ابزار یا افزونههای به ظاهر مفید بستهبندی شوند که نویدبخش عملکرد بهبودیافته یا بهبود تجربه مرور هستند. کاربران ممکن است آنها را نصب کنند و معتقد باشند که به فعالیت های مرور وب خود ارزش افزوده می دهند، اما بعدا متوجه می شوند که مرورگرهای آنها به خطر افتاده است.
به طور کلی، ربایندگان مرورگر برای دسترسی غیرمجاز به مرورگرها و سیستمهای خود به عدم آگاهی، تصمیمگیری عجولانه و اعتماد کاربران به نرمافزار به ظاهر قانونی متکی هستند.