Robustsearch.io
کارشناسان امنیت سایبری که Robustsearch.io را بررسی می کنند، ارتباط آن را با موتورهای جستجوی تقلبی و ربایندگان مرورگر کشف کردند. در حالی که همیشه اینطور نیست، Robustsearch.io معمولاً به عنوان مقصد نهایی در یک سری از تغییر مسیرها که توسط برنامههای افزودنی شخص ثالث ایجاد میشوند، عمل میکند. در نتیجه، افرادی که تغییر مسیر به Robustsearch.io را تجربه می کنند، باید مرورگرهای وب خود را به طور کامل برای هر گونه برنامه ناخواسته یا مزاحم بررسی کنند.
فهرست مطالب
Robustsearch.io تنظیمات ضروری مرورگر را لغو می کند
هنگامی که کاربران با تغییر مسیرها به robustsearch.io مواجه می شوند، اغلب به دلیل ربوده شدن مرورگرهای آنها توسط یک برنامه ناخواسته دارای قابلیت hijacker مرورگر است. این مرورگرهای ربوده شده هنگام تلاش برای انجام جستجو، کاربران را از یک موتور جستجوی تقلبی مانند magnasearch.org به Robustsearch.io هدایت می کنند. با این حال، در طول تجزیه و تحلیل، Robustsearch.io هیچ نتیجه جستجویی را ارائه نمی دهد.
همانطور که اشاره شد، Robustsearch.io اغلب به عنوان ایستگاه نهایی در زنجیره های تغییر مسیر عمل می کند، که معمولاً توسط موتورهای جستجوی جعلی آغاز می شود. این موتورها معمولاً توسط ربایندگان مرورگر تبلیغ میشوند که ممکن است از ویژگیهایی مانند "مدیریت شده توسط سازمان شما" سوء استفاده کنند.
علاوه بر این، موتورهای جستجوی جعلی ممکن است کاربران را به وبسایتهای مضری سوق دهند که برنامههای بالقوه ناخواسته (PUP)، تاکتیکهای فیشینگ یا محتوای جعلی را در خود جای دادهاند و در نتیجه دستگاهها و اطلاعات شخصی را به خطر میاندازند. علاوه بر این، آنها ممکن است حریم خصوصی کاربر را با ردیابی غیرقانونی و جمعآوری دادههای مرور بدون رضایت به خطر بیاندازند که به طور بالقوه منجر به نقض حریم خصوصی میشود.
با توجه به این خطرات، کاربرانی که به دنبال جستجوهای مرورگر به Robustsearch.io هدایت می شوند، باید لیست برنامه های نصب شده خود را به دقت بررسی کنند و هر گونه برنامه مشکوک، از جمله هکرهای مرورگر مانند MagnaEngine را حذف کنند. از بین بردن چنین هواپیماربایانی به دلیل استفاده از تکنیک های مختلف پایداری می تواند چالش برانگیز باشد.
ربایندگان مرورگر ممکن است سعی کنند نصب های خود را بدون توجه کاربران انجام دهند
ربایندگان مرورگر اغلب از تکنیکهای توزیع مشکوک استفاده میکنند تا نصبهای خود را بدون توجه کاربران انجام دهند. برخی از روش های رایج عبارتند از:
- نرمافزار همراه : ربایندگان مرورگر ممکن است با دانلودهای قانونی نرمافزار، بهویژه نرمافزارهای رایگان یا برنامههای اشتراکافزار همراه باشند. کاربران ممکن است ناآگاهانه با کلیک شتابزده روی دستورات نصب بدون بررسی دقیق آنها، موافقت کنند که hijacker را در کنار نرم افزار مورد نظر نصب کنند.
- درخواستهای نصب فریبنده : هواپیماربایان ممکن است درخواستهای نصب را به شیوهای گمراهکننده یا گیجکننده ارائه دهند. به عنوان مثال، آنها ممکن است از تاکتیک های فریبنده مانند چک باکس های از پیش انتخاب شده یا برچسب های گمراه کننده دکمه ها برای فریب کاربران برای نصب ناخواسته هواپیماربای استفاده کنند.
با استفاده از این تکنیکهای توزیع مخفیانه، ربایندگان مرورگر سعی میکنند از شناسایی دوری کنند و نصبهای خود را بدون توجه کاربران از بین ببرند، در نهایت تجربه مرور آنها را به خطر میاندازند و به طور بالقوه آنها را در معرض خطرات امنیتی قرار میدهند.
URL ها
Robustsearch.io ممکن است URL های زیر را فراخوانی کند:
| robustsearch.io |