تغییر وضعیت جستجو

محافظت از دستگاه‌ها در برابر برنامه‌های ناخواسته (PUP) برای حفظ حریم خصوصی، امنیت و یک تجربه مرور روان ضروری است. بسیاری از برنامه‌های مزاحم خود را به عنوان ابزارهای مفید معرفی می‌کنند، در حالی که تغییرات غیرمجازی در تنظیمات مرورگر ایجاد می‌کنند، داده‌های کاربر را جمع‌آوری می‌کنند یا کاربران را در معرض محتوای آنلاین مشکوک قرار می‌دهند. Search Toggler یکی از این برنامه‌ها است که به عنوان یک رباینده مرورگر و یک خطر بالقوه برای حریم خصوصی شناخته شده است.

جستجو در یک نگاه

Search Toggler یک افزونه مرورگر است که از طریق وب‌سایت‌های اختصاصی به عنوان ابزاری مناسب برای جابجایی بین موتورهای جستجوی مختلف تبلیغ می‌شود. با این حال، محققان امنیت سایبری کشف کردند که رفتار واقعی آن با عملکرد تبلیغ‌شده‌اش تفاوت قابل توجهی دارد.

Search Toggler به جای اینکه صرفاً به کاربران در تغییر ارائه‌دهندگان جستجو کمک کند، تنظیمات مهم مرورگر را تغییر می‌دهد و کاربران را از طریق پلتفرم جستجوی تبلیغ‌شده خود، searchtoggler.com، هدایت می‌کند. با توجه به این تغییرات غیرمجاز و نگرانی‌های احتمالی در مورد حریم خصوصی، به کاربران اکیداً توصیه می‌شود از نصب این افزونه خودداری کنند و در صورت وجود آن در سیستم‌های خود، آن را حذف کنند.

چگونه Search Toggler تنظیمات مرورگر را می‌دزدد

پس از نصب، Search Toggler چندین پیکربندی کلیدی مرورگر را تغییر می‌دهد، از جمله:

  • تنظیمات صفحه اصلی
  • تنظیمات صفحه برگه جدید
  • تنظیمات پیش‌فرض موتور جستجو

این تغییرات کاربران را مجبور می‌کند هر زمان که یک تب جدید باز می‌کنند یا از طریق نوار آدرس مرورگر جستجوهای وب انجام می‌دهند، با searchtoggler.com تعامل داشته باشند.

این رفتار مشخصه ربایندگان مرورگر است که برای ایجاد ترافیک برای وب‌سایت‌های خاص با در دست گرفتن کنترل تنظیمات مرورگر طراحی شده‌اند. چنین تغییراتی اغلب بدون ارائه درک روشنی از تأثیر کامل آنها به کاربران انجام می‌شود.

یکی از جزئیات نگران‌کننده، اختلاف بین ادعاهای تبلیغاتی افزونه و عملکرد واقعی آن است. طبق گزارش‌ها، در هنگام نصب، اعلانی مبنی بر تنظیم جستجوی تب جدید کروم روی مایکروسافت بینگ نمایش داده می‌شود. با این حال، مجوزهای درخواستی افزونه نشان می‌دهد که تنظیمات جستجوی مرورگر به جای آن به searchtoggler.com تغییر یافته است. این تناقض، نگرانی‌های جدی را در مورد شفافیت و اعتماد کاربر ایجاد می‌کند.

وقتی از طریق Searchtoggler.com جستجو می‌کنید چه اتفاقی می‌افتد؟

Searchtoggler.com به عنوان یک موتور جستجوی مستقل عمل نمی‌کند. در عوض، کاربران را به سایر ارائه دهندگان جستجو هدایت می‌کند.

محققان مشاهده کردند که مقصد ممکن است بسته به موقعیت جغرافیایی کاربر متفاوت باشد. در برخی موارد، کاربران به جستجوی یاهو هدایت می‌شوند، در حالی که برخی دیگر ممکن است به یاندکس هدایت شوند. مناطق مختلف می‌توانند به طور بالقوه هدایت به مقاصد کاملاً متفاوتی را تجربه کنند.

در حالی که برخی از موتورهای جستجوی هدایت‌شده، سرویس‌های قانونی هستند، وجود یک پلتفرم واسطه غیرضروری نگرانی‌هایی را ایجاد می‌کند. ربایندگان مرورگر معمولاً از چنین زنجیره‌های هدایت‌شده‌ای برای ایجاد ترافیک، جمع‌آوری اطلاعات مرتبط با مرور یا قرار دادن کاربران در معرض محتوای تبلیغاتی استفاده می‌کنند.

تکنیک‌های پایداری که ممکن است از حذف جلوگیری کنند

ربایندگان مرورگر اغلب از مکانیسم‌های پایداری برای دشوارتر کردن حذف استفاده می‌کنند. اگرچه تکنیک‌های خاص مورد استفاده توسط Search Toggler به طور کامل مستند نشده‌اند، اما نرم‌افزارهای این دسته اغلب تلاش می‌کنند تا کنترل تنظیمات مرورگر را حفظ کنند.

چنین مکانیسم‌هایی ممکن است شامل موارد زیر باشد:

  • محدود کردن دسترسی به گزینه‌های پیکربندی مرورگر
  • برگرداندن تغییرات اعمال شده توسط کاربر
  • بازگرداندن تنظیمات جستجوی اصلاح‌شده پس از بازیابی آنها
  • تداخل با ویژگی‌های مدیریت افزونه‌ها

این تاکتیک‌ها به گونه‌ای طراحی شده‌اند که کاربران را تا حد امکان به سرویس تبلیغ‌شده وابسته نگه دارند.

خطرات حریم خصوصی مرتبط با Search Toggler

نگرانی‌های مربوط به حریم خصوصی یکی دیگر از مسائل مهم مرتبط با ربایندگان مرورگر است. برنامه‌هایی از این نوع اغلب قابلیت‌های ردیابی داده‌ها را در خود جای می‌دهند و Search Toggler نیز ممکن است عملکرد مشابهی داشته باشد.

اطلاعات جمع‌آوری‌شده توسط نرم‌افزار ربایش مرورگر می‌تواند شامل موارد زیر باشد:

  • جستجوهای جستجو
  • وب‌سایت‌های بازدید شده
  • صفحات وب مشاهده شده
  • کوکی‌های مرورگر
  • آدرس‌های IP
  • عادات و ترجیحات مرور

داده‌های جمع‌آوری‌شده ممکن است با اشخاص ثالث به اشتراک گذاشته شوند، به تبلیغ‌کنندگان فروخته شوند یا به هر نحو دیگری برای کسب سود مورد سوءاستفاده قرار گیرند. در موارد جدی‌تر، سوءاستفاده از اطلاعات شخصی می‌تواند به نقض حریم خصوصی، آسیب مالی یا سرقت هویت منجر شود.

ویژگی‌های گمراه‌کننده و ارائه‌ی سوال‌برانگیز

بسیاری از ربایندگان مرورگر سعی می‌کنند با تبلیغ ویژگی‌های مفید، خود را قابل اعتماد جلوه دهند. Search Toggler به عنوان ابزاری به بازار عرضه می‌شود که به کاربران امکان می‌دهد با یک کلیک بین موتورهای جستجو جابجا شوند. با این حال، نرم‌افزارهای موجود در این دسته اغلب در ارائه قابلیت‌های تبلیغ شده شکست می‌خورند یا در مقایسه با تغییرات مزاحمی که ایجاد می‌کنند، ارزش واقعی کمی ارائه می‌دهند.

یکی دیگر از نشانه‌های هشداردهنده‌ی قابل توجه، کیفیت پایین مطالب تبلیغاتی این افزونه است. محققان مشاهده کردند که وب‌سایت تبلیغاتی بارها نام افزونه را به اشتباه «Seach Toggler» نوشته است. چنین خطاهایی معمولاً با صفحات تبلیغاتی که با عجله مونتاژ یا به صورت انبوه تولید شده‌اند، مرتبط هستند و ممکن است نشان‌دهنده‌ی عدم حرفه‌ای بودن و قابل اعتماد بودن باشند.

نحوه‌ی گسترش Search Toggler و PUP های مشابه

ربایندگان مرورگر به ندرت به یک کانال توزیع واحد متکی هستند. در عوض، آنها معمولاً از طریق ترکیبی از شیوه‌های بازاریابی فریبنده و روش‌های توزیع نرم‌افزار مشکوک پخش می‌شوند.

وب‌سایت‌های تبلیغاتی

افزونه‌ی Search Toggler از طریق وب‌سایت تبلیغاتی خودش توزیع می‌شود و در آنجا به عنوان یک افزونه‌ی کاربردی برای مرورگر معرفی می‌شود. این صفحات اغلب از توضیحات قانع‌کننده و وعده‌ی بهبود عملکرد استفاده می‌کنند تا بازدیدکنندگان را بدون بررسی دقیق مجوزهای درخواستی، به نصب افزونه تشویق کنند.

بسته‌بندی نرم‌افزار

یکی از رایج‌ترین تکنیک‌های توزیع، بسته‌بندی نرم‌افزار است. در این روش، برنامه‌های ناخواسته به همراه نصب‌کننده‌های نرم‌افزار قانونی بسته‌بندی می‌شوند.

نصب‌کننده‌های همراه اغلب از طریق موارد زیر توزیع می‌شوند:

  • پورتال‌های دانلود نرم‌افزار رایگان
  • سرویس‌های میزبانی فایل رایگان
  • شبکه‌های نظیر به نظیر (P2P)
  • مخازن نرم‌افزار شخص ثالث
  • سایر منابع دانلود تایید نشده

کاربرانی که در مراحل نصب عجله می‌کنند و گزینه‌های پیش‌فرض نصب را انتخاب می‌کنند، ممکن است ناخواسته نصب اجزای اضافی را مجاز کنند.

تبلیغات جعلی و زنجیره‌های ریدایرکت

ربایندگان مرورگر همچنین از طریق اکوسیستم‌های تبلیغاتی فریبنده آنلاین تبلیغ می‌شوند. کاربران ممکن است از طریق موارد زیر با آنها مواجه شوند:

  • وب‌سایت‌های کلاهبرداری
  • تبلیغات مزاحم
  • شبکه‌های تبلیغاتی سرکش
  • اعلان‌های مرورگر اسپم
  • تغییر مسیرهای ایجاد شده توسط ابزارهای تبلیغاتی مزاحم

این تاکتیک‌ها برای افزایش مواجهه با نرم‌افزارهای ناخواسته و هدایت کاربران به سمت صفحات نصب طراحی شده‌اند.

چرا باید از دکمه‌ی جستجو (Search Toggler) اجتناب کرد؟

Search Toggler چندین ویژگی را که معمولاً با ربایندگان مرورگر مرتبط است، از خود نشان می‌دهد، از جمله تغییرات غیرمجاز مرورگر، ادعاهای تبلیغاتی گمراه‌کننده، قابلیت‌های بالقوه ردیابی داده‌ها و هدایت از طریق یک پلتفرم جستجوی تبلیغ‌شده. عدم تطابق بین عملکرد تبلیغ‌شده و رفتار واقعی آن، اعتبار آن را بیشتر تضعیف می‌کند.

با توجه به نگرانی‌های مربوط به حریم خصوصی، دستکاری مرورگر و ماهیت بالقوه مزاحم این افزونه، کاربران باید از نصب Search Toggler خودداری کنند و در صورت وجود آن در دستگاه‌های خود، فوراً آن را حذف کنند. احتیاط هنگام نصب افزونه‌های مرورگر و بررسی دقیق مجوزها، همچنان گام‌های اساسی در محافظت از داده‌های شخصی و امنیت مرورگر هستند.

پرطرفدار

پربیننده ترین

بارگذاری...