جستجو در صفحه اصلی تب جستجو
برنامههای بالقوه ناخواسته (PUP) همچنان تهدیدی جدی برای ایمنی آنلاین و حریم خصوصی کاربران هستند. این برنامهها که اغلب به صورت فریبنده به عنوان ابزارهای مفید به بازار عرضه میشوند، ممکن است بدون جلب توجه وارد سیستمها شوند و بیسروصدا طیف وسیعی از فعالیتهای مزاحم را انجام دهند. یکی از این نمونهها، افزونه مرورگر Search Home Search Tab است که کاربران کروم را تحت پوشش ارائه بهبودهایی در تجربه مرور هدف قرار میدهد. در واقع، این افزونه یک موتور جستجوی مشکوک را تبلیغ میکند در حالی که کنترلهای کلیدی مرورگر را نادیده میگیرد.
فهرست مطالب
یک هکر که خود را به عنوان یک ابزار بهرهوری جا زده است
افزونه Search Home Search Tab ادعا میکند که با ارائه ویجتهایی مانند ساعت، بهروزرسانی آب و هوا یا سفارشیسازی تصویر زمینه، صفحه تب جدید را بهبود میبخشد. با این حال، این ویژگیهای سطحی فقط یک پوشش دودی هستند. پس از نصب، این افزونه به شدت پیکربندی مرورگر را تغییر میدهد. این افزونه search.homesearch.tab را به عنوان موتور جستجوی پیشفرض، صفحه اصلی و صفحه تب جدید تعیین میکند و کاربران را مجبور به تغییر مسیرهای مکرر میکند و آزادی مرور آنها را به شدت محدود میکند.
چیزی که اوضاع را بدتر میکند این است که این افزونه از ویژگی «مدیریتشده توسط سازمان شما» در کروم سوءاستفاده میکند. این تاکتیک تنظیمات خاصی از جمله مجوزهای اعلان را غیرفعال میکند و برگرداندن تغییرات را برای کاربر عادی بدون تخصص فنی دشوار یا غیرممکن میسازد. اینها نشانههای کلاسیک ربایندگان مرورگر هستند: کنترل را به دست گرفتن در حالی که وانمود میکنند چیز مفیدی ارائه میدهند.
رفتارهای نفوذی و خطرات حریم خصوصی دادهها
فراتر از اختلالات قابل مشاهده، تب جستجوی خانه جستجو ممکن است به صورت بیصدا در پسزمینه فعالیت کند و دادههای حساس کاربر را جمعآوری کند. این شامل عبارات جستجو، URLهای بازدید شده، کوکیها، بوکمارکهای ذخیره شده، دادههای تکمیل خودکار و حتی احتمالاً اطلاعات ورود به سیستم و شناسههای شخصی میشود. اطلاعات جمعآوریشده میتواند با اشخاص ثالث به اشتراک گذاشته شود یا در بازارهای داده فروخته شود و نگرانیهای قابل توجهی در مورد حریم خصوصی ایجاد کند.
علاوه بر این، موتور جستجویی که توسط این افزونه تبلیغ میشود، قابلیت ارائه نتایج جستجوی اصلی را ندارد. در عوض، جستجوها را به ارائهدهندگان جستجوی قانونی مانند گوگل هدایت میکند و هیچ ارزشی اضافه نمیکند، اما همچنان کاربران را در معرض زنجیرهای بالقوه از هدایتها قرار میدهد که میتواند در بهروزرسانیهای آینده منجر به محتوای مخرب یا گمراهکننده شود.
چگونه این توله سگها راه خود را پیدا میکنند
تب جستجو، مانند بسیاری از بدافزارهای رباینده مرورگر، ممکن است از طریق روشهای مشکوک مختلفی توزیع شود که مخفیکاری را بر شفافیت اولویت میدهند.
نصب نرمافزارهای همراه : نرمافزارهای رایگانی که از پلتفرمهای غیررسمی دانلود میشوند، اغلب محتوای اضافی مانند بدافزارهای رباینده مرورگر را در نصبکننده پنهان میکنند. کاربرانی که با استفاده از گزینههای «سریع» یا «آسان» از این فرآیند صرفنظر میکنند، خطر ورود این برنامهها را به سیستم خود به جان میخرند.
وبسایتهای رسمی جعلی : این افزونه یک صفحه فرود اختصاصی دارد که از پلتفرمهای نرمافزاری قانونی تقلید میکند تا اعتمادسازی کند و کاربران را به دانلود تشویق کند.
ریدایرکتها و تبلیغات : وبسایتهای کلاهبرداری، تبلیغات گمراهکننده و ریدایرکتهای جعلی از وبسایتهای ناامن ممکن است کاربران را بدون اطلاعرسانی واضح، به سمت نصب افزونه سوق دهند.
پیامهای گمراهکننده : پنجرههای بازشو یا هشدارهای جعلی سیستم ممکن است کاربران را فریب دهند تا باور کنند که برای افزایش کارایی یا اهداف امنیتی، نیاز به نصب بهروزرسانی یا افزونه جدید دارند.
پس از نصب، این افزونه ممکن است تکنیکهای ماندگاری را پیادهسازی کند که حذف آن را دشوار میکند. این افزونه میتواند تنظیمات مرورگر را پس از هر بار راهاندازی مجدد مجدداً تنظیم کند یا دسترسی به کنترلهای خاص را محدود کند و حتی پس از تلاشهای حذف، حضور خود را تضمین کند.
پیامدهای واقعی ربایندگان مرورگر
اگرچه تب جستجوی خانه ممکن است در نگاه اول رفتار مخرب آشکاری از خود نشان ندهد، اما حضور طولانی مدت آن ممکن است کاربران را در معرض خطرات امنیتی پی در پی قرار دهد. زنجیرههای تغییر مسیر میتوانند به سایتهای فیشینگ، کلاهبرداری تبلیغاتی یا نرمافزارهای ناخواسته اضافی منجر شوند. با گذشت زمان، این امر ممکن است منجر به سرقت هویت، ضرر مالی و بیثباتی سیستم شود.
ادعاهای قانونی بودن یا رابطهای کاربری پر زرق و برق به معنای ایمنی نیستند. حتی اگر چنین افزونههایی طبق وعده عمل کنند، خطرات اساسی که ایجاد میکنند، به ویژه در رابطه با نقض حریم خصوصی و کنترل کاربر، نباید نادیده گرفته شود.
سخن آخر: محتاط و آگاه باشید
تب جستجوی صفحه اصلی، نمونه دیگری از چگونگی تضعیف بیسروصدای PUPها (برنامههای ناخواسته) در پوشش مفید بودن، از ایمنی دیجیتال است. به کاربران توصیه میشود از دانلود افزونهها از منابع تأیید نشده خودداری کنند و هنگام افزودن هرگونه نرمافزار جدید، مراحل نصب را با دقت بررسی کنند. یک لحظه احتیاط میتواند از سردردهای طولانی مدت، افشای دادهها و به خطر افتادن سیستم جلوگیری کند.
برای حفظ یک تجربه مرور امن، به طور مرتب افزونههای نصب شده را بررسی کنید، هر چیز ناآشنا یا مشکوکی را حذف کنید و برای نظارت بر تهدیداتی مانند PUPها و ربایندگان مرورگر، به ابزارهای امنیتی معتبر تکیه کنید.