SeekFast

کارت امتیازی تهدید

میزان خطر: 50 % (متوسط)
کامپیوترهای آلوده: 12
اولین بار دیده شد: June 4, 2024
آخرین حضور: June 7, 2024

یک آزمایش عمیق انجام شده توسط محققان امنیت سایبری نشان داد که افزونه مرورگر SeekFast قادر است با تغییر تنظیمات مرورگرهای وب را ربوده کند. به محض اینکه SeekFast اضافه شد، به سرعت تنظیمات خاصی را تنظیم می کند که کاربران را به findflarex.com هدایت می کند. علاوه بر این، این افزونه توانایی جمع آوری انواع مختلف داده های کاربر را دارد. با توجه به این یافته های هشدار دهنده، اکیداً توصیه می شود که کاربران از نصب افزونه SeekFast بر روی مرورگر خود اجتناب کنند.

SeekFast سایت های مشکوک را با بازنویسی تنظیمات کاربران تبلیغ می کند

SeekFast به طور فعال findflarex.com را با تنظیم آن به عنوان موتور جستجوی پیش‌فرض، صفحه اصلی و صفحه برگه جدید تبلیغ می‌کند. این برنامه افزودنی تضمین می کند که وقتی کاربران مرورگر خود یا یک برگه جدید را باز می کنند و جستجو می کنند، به findflarex.com هدایت می شوند. با این حال، مشخص شده است که findflarex.com یک موتور جستجوی قانونی نیست، بلکه یک موتور جستجوی فریبنده است که کاربران را به یک موتور جستجوی مشکوک به نام boyu.com.tr هدایت می کند. توصیه می شود هنگام برخورد با موتورهای جستجو مانند boyu.com.tr احتیاط کنید، زیرا نمی توان به آنها اعتماد کرد. این موتورهای جستجوی غیرقابل اعتماد اغلب به جای ارائه نتایج جستجوی قانونی، نمایش تبلیغات و لینک های غیرقابل اعتماد را در اولویت قرار می دهند. استفاده از چنین موتورهای جستجو، کاربران را در معرض خطرات مختلفی مانند تلاش های فیشینگ، وب سایت های میزبان بدافزارها، تاکتیک های مختلف و سایر تهدیدات امنیتی قرار می دهد. علاوه بر این، این موتورهای جستجو همچنین ممکن است داده های شخصی را جمع آوری کرده و از آنها سوء استفاده کنند، بنابراین حریم خصوصی کاربر و امنیت کلی را به خطر می اندازند.

علاوه بر این، SeekFast این توانایی را دارد که ویژگی "مدیریت شده توسط سازمان شما" را در مرورگرهای کروم فعال کند. این ویژگی که در اصل برای مدیریت متمرکز سازمانی در نظر گرفته شده بود، متأسفانه می تواند توسط مجرمان سایبری برای محدود کردن فعالیت کاربر از طریق مسدود کردن وب سایت های خاص، تغییر تنظیمات مرورگر، مدیریت برنامه های افزودنی و مداخله به روش های دیگر مورد سوء استفاده قرار گیرد. بنابراین، بدیهی است که SeekFast یک برنامه افزودنی غیرقابل اعتماد است و باید به سرعت از هر مرورگر ربوده شده حذف شود. لازم به ذکر است که حذف دستی هکرهای مرورگر می تواند یک کار چالش برانگیز باشد. در چنین مواردی، استفاده از ابزارهای تخصصی برای حذف موثر این افزونه های مخرب بسیار توصیه می شود.

ربایندگان مرورگر اغلب سعی می کنند بدون توجه کاربران نصب شوند

تاکتیک‌های توزیع فریبنده معمولاً توسط ربایندگان مرورگر و برنامه‌های بالقوه ناخواسته (PUP) برای نصب بی‌صدا بر روی دستگاه‌های کاربران استفاده می‌شوند. در اینجا نحوه انجام آنها آمده است:

  1. بسته‌بندی با نرم‌افزار رایگان: ربایندگان مرورگر و PUPها اغلب با نرم‌افزارهای رایگان یا اشتراک‌افزارهای قانونی همراه می‌شوند. کاربران ناآگاهانه آنها را در کنار نرم افزار مورد نظر نصب می کنند زیرا فرآیند نصب به وضوح وجود برنامه های اضافی را فاش نمی کند.
  2. تبلیغات گمراه کننده: کاربران ممکن است با تبلیغات گمراه کننده ای مواجه شوند که بارگیری یا به روز رسانی نرم افزار به ظاهر قانونی را ارائه می دهند. کلیک بر روی این تبلیغات می تواند منجر به نصب ناخواسته ربایندگان مرورگر یا PUP شود.
  • به روز رسانی های جعلی نرم افزار: مجرمان سایبری اعلان های به روز رسانی جعلی را برای نرم افزارهای محبوب مانند مرورگرهای وب یا پخش کننده های رسانه ایجاد می کنند. کاربرانی که گرفتار این تاکتیک‌ها می‌شوند، ناآگاهانه به جای به‌روزرسانی‌های قانونی، ربایندگان مرورگر یا PUP را نصب می‌کنند.
  • پنهان شده به عنوان افزونه های مفید: ربایندگان مرورگر می توانند به عنوان افزونه های مفید مرورگر یا نوار ابزار ظاهر شوند. کاربران ممکن است این برنامه‌های افزودنی را نصب کنند، با این باور که تجربه مرور خود را بهبود می‌بخشند، اما بعداً متوجه می‌شوند که تنظیمات و رفتار مرورگر را تغییر می‌دهند.
  • فرآیندهای نصب پیچیده: برخی از فرآیندهای نصب نرم افزار، به ویژه برای نرم افزار رایگان، عمدا پیچیده یا گمراه کننده هستند. کاربرانی که بدون بررسی دقیق هر مرحله این نصب ها را سریع انجام می دهند، ممکن است به طور ناخواسته با نصب نرم افزارهای اضافی، از جمله ربایندگان مرورگر یا PUP موافقت کنند.
  • کادرهای Pre-Checked: در حین نصب نرم افزار، کاربران ممکن است با جعبه های از پیش علامت گذاری شده مواجه شوند که نشان دهنده رضایت برای نصب نرم افزار اضافی است. اگر کاربران متوجه این کادرها نشوند یا علامت آنها را بردارید، ممکن است ناآگاهانه ربایندگان مرورگر یا PUP را نصب کنند.
  • دکمه‌های دانلود جعلی: برخی وب‌سایت‌ها، به‌ویژه آن‌هایی که میزبان محتوای غیرقانونی یا دانلود غیرقانونی هستند، از دکمه‌های دانلود جعلی برای فریب کاربران برای دانلود نرم‌افزارهای ناخواسته، از جمله ربایندگان مرورگر و PUP، استفاده می‌کنند.
  • تاکتیک‌های مهندسی اجتماعی: برخی از ربایندگان مرورگر و PUP از تاکتیک‌های مهندسی اجتماعی مانند پیام‌های خطا یا هشدارهای جعلی استفاده می‌کنند تا کاربران را فریب دهند تا داوطلبانه آنها را دانلود و نصب کنند.
  • با بهره برداری از این تاکتیک های توزیع مشکوک، ربایندگان مرورگر و PUP ها بدون اطلاع یا رضایت آنها به دستگاه های کاربران نفوذ می کنند. این اغلب منجر به تغییرات نامطلوب در تنظیمات مرورگر، به خطر افتادن حریم خصوصی و کاهش عملکرد سیستم می شود.

    پرطرفدار

    پربیننده ترین

    بارگذاری...