Search.myprivate-search.com
محافظت از رایانهها و مرورگرها در برابر PUPهای (برنامههای بالقوه ناخواسته) مزاحم و غیرقابل اعتماد همچنان بسیار مهم است. این برنامهها اغلب خود را به عنوان ابزارهای مفید جا میزنند، در حالی که بیسروصدا حریم خصوصی را تضعیف میکنند، امنیت را کاهش میدهند و کیفیت مرور را پایین میآورند. یک نمونه شامل موتور جستجوی مشکوک Search.myprivate-search.com است که تحقیقات امنیتی آن را به یک رباینده مرورگر معروف به Rapid Image Search مرتبط میداند.
فهرست مطالب
Search.myprivate-search.com چیست؟
Search.myprivate-search.com به عنوان یک ارائه دهنده جستجوی قانونی به نظر میرسد، اما تجزیه و تحلیلها واقعیت متفاوتی را آشکار کرده است. این سرویس نتایج جستجوی اصلی را ارائه نمیدهد. در عوض، درخواستهای کاربران را به search.yahoo.com ارسال میکند و همچنین ممکن است کاربران را از طریق ریدایرکتهای اضافی هدایت کند. در حالی که خود یاهو یک موتور جستجوی معتبر است، زنجیره ریدایرکت مرتبط با این سرویس جستجوی جعلی، عدم اطمینان و ریسک را ایجاد میکند.
از آنجا که Search.myprivate-search.com عمدتاً به عنوان یک واسطه عمل میکند تا یک پلتفرم جستجوی واقعی، تعریف یک موتور جستجوی جعلی را برآورده میکند. هدف واقعی آن هدایت ترافیک به جای ارائه قابلیت جستجوی قابل اعتماد است.
چگونه جستجوی سریع تصویر، کنترل مرورگرها را به دست میگیرد؟
Search.myprivate-search.com از طریق Rapid Image Search، یک افزونهی ناخواستهی ربایندهی مرورگر که به عنوان افزونهای مخرب توزیع شده است، قابل مشاهده میشود. این افزونه پس از اضافه شدن به مرورگر، تنظیمات حیاتی مانند موارد زیر را تغییر میدهد:
- موتور جستجوی پیشفرض
- صفحه اصلی
- صفحه برگه جدید
این تغییرات اجباری، کاربران را هر زمان که فعالیتهای مرور وب شروع میشود، به Search.myprivate-search.com سوق میدهد. بازگرداندن تنظیمات اغلب در حالی که Rapid Image Search نصب شده است، دشوار است، زیرا ممکن است رباینده به طور خودکار پیکربندی مورد نظر خود را بازیابی کند.
چرا این موتور جستجوی جعلی خطرناک است؟
اگرچه کاربران در نهایت ممکن است به یک موتور جستجوی قانونی برسند، اما مسیر آن مهم است. ریدایرکتهای لینک شده به Search.myprivate-search.com ممکن است کاربران را در معرض موارد زیر قرار دهند:
- صفحات کلاهبرداری که برای سرقت اطلاعات شخصی یا مالی طراحی شدهاند
- وبسایتهایی که میزبان نرمافزارهای مشکوک یا مضر هستند
- محتوای فریبنده که دانلودهای ناامن یا بهروزرسانیهای جعلی را تشویق میکند
چنین افشاگریهایی احتمال کلاهبرداری، سرقت هویت و نصبهای ناخواستهی اضافی را افزایش میدهد.
نگرانیهای مربوط به حریم خصوصی: جمعآوری دادهها در پسزمینه
یکی دیگر از جنبههای نگرانکننده، جمعآوری اطلاعات است. طبق گزارشها، Rapid Image Search در شیوههای جمعآوری دادهها مشارکت دارد. جزئیات جمعآوریشده ممکن است شامل سابقه مرور، صفحات بازدید شده و عبارات جستجوی وارد شده باشد. بسته به نحوه مدیریت این اطلاعات، دادههای حساستری نیز میتوانند درگیر شوند.
اگر چنین مطالبی به دست اشخاص غیرقابل اعتماد برسد، میتواند منجر به نقض جدی حریم خصوصی، کلاهبرداریهای هدفمند یا سوءاستفاده گستردهتر از اطلاعات شخصی شود.
مقاومت در برابر حذف و تداوم مداوم
برخی از بدافزارهای مخرب، سازوکارهایی را در خود جای دادهاند که حذف دستی را پیچیدهتر میکند. Rapid Image Search ممکن است با تلاشهای استاندارد برای حذف برنامه تداخل ایجاد کند و پس از حذف ظاهری، خود یا تنظیماتش را بازیابی کند. در این شرایط، ابزارهای امنیتی حرفهای اغلب برای پاکسازی کامل سیستم و بازیابی عملکرد عادی مرورگر ضروری میشوند.
تاکتیکهای توزیع مشکوک پشت عفونتهای PUP
بدافزارهای PUP مزاحم به ندرت به روشهای نصب شفاف متکی هستند. در عوض، آنها اغلب از طریق استراتژیهای توزیع فریبنده، از جمله موارد زیر، گسترش مییابند:
بستهبندی نرمافزار : نصبکنندههای نرمافزارهای رایگان اغلب شامل اجزای «اختیاری» پنهان هستند. وقتی کاربران با عجله و با استفاده از گزینههای پیشفرض یا توصیهشده، فرآیندهای راهاندازی را طی میکنند، موارد ناخواسته بیسروصدا وارد سیستم میشوند.
کانالهای دانلود شخص ثالث : فروشگاههای اپلیکیشن غیررسمی، شبکههای نظیر به نظیر و پورتالهای دانلود مشکوک، اغلب میزبان نرمافزارهای بستهبندیشدهای هستند که شامل بدافزارهای ربایش فایل (hijackers) میشوند.
تبلیغات گمراهکننده : هشدارهای بهروزرسانی جعلی، بنرهای فریبنده و اعلانهای کلاهبرداری در وبسایتهای ناامن اغلب کاربران را تحت فشار قرار میدهند تا افزونهها یا برنامههایی را نصب کنند که هرگز قصد افزودن آنها را نداشتهاند.
بررسی دقیق مراحل نصب و اجتناب از منابع تأیید نشده، مواجهه با چنین تهدیداتی را به میزان قابل توجهی کاهش میدهد.
سخنان پایانی: چرا جابجایی مهم است؟
Search.myprivate-search.com چیزی بیش از یک تغییر بیضرر در صفحه اصلی است. این موتور جستجو که توسط رباینده مرورگر Rapid Image Search تبلیغ میشود، ریدایرکتهای غیرضروری، خطرات حریم خصوصی و احتمال قرار گرفتن در معرض کلاهبرداریهای آنلاین را ایجاد میکند. حذف افزونه ناخواسته و سرویس جستجوی مرتبط با آن، گامی اساسی در جهت بازیابی یکپارچگی مرورگر و محافظت از دادههای شخصی است.
احتیاط در دانلودها، زیر سوال بردن تغییرات غیرمنتظره مرورگر و استفاده از نرمافزارهای امنیتی قابل اعتماد، همچنان از قویترین راهکارهای دفاعی در برابر فعالیتهای مزاحم مرتبط با PUP هستند.