مطالعه مورد اعتماد
محافظت از دستگاهها در برابر برنامههای ناخواسته (PUP) مزاحم و غیرقابل اعتماد، جنبهای اساسی در حفظ حریم خصوصی و امنیت آنلاین است. برنامههای این دسته اغلب در نگاه اول بیضرر یا حتی مفید به نظر میرسند، اما ممکن است تغییرات ناخواستهای ایجاد کنند، اطلاعات حساس را جمعآوری کنند و کاربران را در معرض خطرات امنیتی سایبری بیشتری قرار دهند. یک نمونه، Trusted Study است، یک رباینده مرورگر که خود را به عنوان یک ابزار جستجوی آموزشی مفید جا میزند، در حالی که تنظیمات مرورگر را تغییر میدهد و به طور بالقوه فعالیت مرور را رصد میکند.
فهرست مطالب
مطالعه معتبر: چیزی بیش از یک افزونه جستجو
Trusted Study به عنوان یک افزونه مرورگر که برای بهبود جستجوهای آموزشی برای دانشجویان و محققان طراحی شده است، تبلیغ میشود. با این حال، محققان امنیتی پس از بررسی رفتار آن، آن را به عنوان یک رباینده مرورگر شناسایی کردند. در حالی که این افزونه خود را به عنوان ابزاری برای افزایش بهرهوری معرفی میکند، عملکرد اصلی آن دستکاری تنظیمات مرورگر به منظور هدایت ترافیک به یک پلتفرم جستجوی تبلیغ شده است.
نرمافزارهایی از این نوع اغلب ویژگیهای مفید را برای تشویق به نصب تبلیغ میکنند. در واقعیت، قابلیتهای وعده داده شده اغلب فایده عملی کمی دارند، در حالی که هدف اصلی حول افزایش ترافیک وبسایت، جمعآوری دادههای کاربر و سود رساندن به اپراتورهای پشت این افزونه میچرخد.
چگونه Trusted Study کنترل مرورگر را به دست میگیرد
پس از نصب، Trusted Study چندین تنظیم مهم مرورگر را تغییر میدهد. به طور خاص، trustedstudysearch.com را به عنوان موتور جستجوی پیشفرض، صفحه اصلی و صفحه تب جدید تعیین میکند. این تغییرات تضمین میکند که کاربران هر زمان که مرورگر خود را باز میکنند، یک تب جدید باز میکنند یا جستجوی وب انجام میدهند، بارها و بارها به وبسایت تبلیغشده هدایت میشوند.
این رویکرد، از ویژگیهای بارز ربایندگان مرورگر است. این نرمافزار با کنترل تنظیمات کلیدی مرورگر، جریان ثابتی از ترافیک را به پلتفرم تعیینشده خود بدون نیاز به رضایت مداوم کاربران ایجاد میکند.
محققان همچنین مشاهده کردند که trustedstudysearch.com به عنوان یک موتور جستجوی واقعی عمل نمیکند. این موتور جستجو به جای تولید نتایج جستجوی خود، جستجوها را به ارائه دهندگان جستجوی خارجی مانند یاهو هدایت میکند. مقصد نهایی ممکن است بسته به عواملی مانند موقعیت جغرافیایی، تنظیمات کاربر و سایر شرایط متفاوت باشد.
تکنیکهای ماندگاری که حذف را پیچیده میکنند
ربایندگان مرورگر به ندرت تنها به تغییر تنظیمات مرورگر متکی هستند. بسیاری از آنها از مکانیسمهای پایداری استفاده میکنند که برای حفظ کنترل تا حد امکان طراحی شدهاند.
Trusted Study ممکن است با برگرداندن تغییرات اعمال شده توسط کاربر یا محدود کردن دسترسی به تنظیمات خاص، در تلاشها برای بازیابی تنظیمات مرورگر اختلال ایجاد کند. در نتیجه، کاربران آسیبدیده ممکن است متوجه شوند که صفحه اصلی یا موتور جستجوی مورد نظرشان علیرغم اصلاحات دستی، بارها و بارها به سایت تبلیغ شده تغییر میکند.
چنین تاکتیکهای ماندگاری با هدف دشوارتر کردن حذف و افزایش احتمال ادامه تعامل کاربران با محتوای تبلیغشده توسط رباینده طراحی شدهاند.
نگرانیهای مربوط به حریم خصوصی مرتبط با مطالعهی معتبر
یکی از نگرانکنندهترین جنبههای ربایندههای مرورگر، قابلیت بالقوه جمعآوری دادهها توسط آنهاست. نرمافزارهای این دسته معمولاً اطلاعات مربوط به مرور وب و سایر دادههای کاربر را ردیابی میکنند.
Trusted Study ممکن است انواع مختلفی از اطلاعات را جمعآوری کند، از جمله:
- تاریخچه مرور و وبسایتهای بازدید شده
- عبارات جستجو وارد شده در موتورهای جستجو
- کوکیهای مرورگر و دادههای ذخیرهشدهی جلسه
- آدرسهای IP و اطلاعات تقریبی موقعیت مکانی
- سایر جزئیات حساس مرتبط با مرور وب
اطلاعات جمعآوریشده ممکن است با اشخاص ثالث به اشتراک گذاشته شود یا به سازمانهای خارجی فروخته شود. در سناریوهای نگرانکنندهتر، دادهها میتوانند به دست گروههای مجرمان سایبری برسند که از این اطلاعات برای اهداف کلاهبرداری سوءاستفاده میکنند. این امر خطرات قابل توجهی برای حریم خصوصی ایجاد میکند و احتمال کلاهبرداری مالی، افشای حساب و سرقت هویت را افزایش میدهد.
روشهای توزیع مشکوک مورد استفاده توسط PUPها
برنامههای بالقوه ناخواسته به ندرت تنها به روشهای نصب شفاف متکی هستند. در عوض، آنها اغلب از طریق تکنیکهایی توزیع میشوند که برای به حداکثر رساندن میزان افشای اطلاعات و در عین حال به حداقل رساندن آگاهی کاربر طراحی شدهاند.
Trusted Study از طریق وبسایت تبلیغاتی رسمیاش در دسترس است، جایی که به عنوان یک راهکار جستجوی مفید به بازار عرضه میشود. با این حال، توزیع آن فراتر از دانلود مستقیم است.
یکی از رایجترین روشها شامل وبسایتهای فریبندهای است که افزونه را به عنوان یک ابزار ارزشمند بهرهوری یا تحقیق به تصویر میکشند. این صفحات اغلب در حالی که رفتار مزاحم نرمافزار را کماهمیت جلوه میدهند، مزایای آن را اغراق میکنند.
بستهبندی نرمافزار یکی دیگر از تاکتیکهای پرکاربرد است. در نصبهای بستهبندیشده، برنامههای ناخواسته در کنار برنامههای قانونی بستهبندی میشوند. کاربرانی که در مراحل نصب عجله میکنند، توافقنامههای مجوز را نادیده میگیرند یا تنظیمات پیشفرض نصب را انتخاب میکنند، ممکن است ناخواسته اجازه اضافه شدن مرورگرهای رباینده و سایر نرمافزارهای ناخواسته را بدهند. چنین بستههای بستهبندیشدهای اغلب در پورتالهای نرمافزار رایگان، سرویسهای میزبانی فایل رایگان، شبکههای نظیر به نظیر (P2P) و پلتفرمهای توزیع نرمافزار غیررسمی مشاهده میشوند.
کانالهای توزیع دیگر شامل تبلیغات مزاحم در وبسایتهای مشکوک، پاپآپهای گمراهکننده، اعلانهای اسپم مرورگر که توسط صفحات مخرب ایجاد میشوند و ریدایرکتهای ناشی از نرمافزارهای تبلیغاتی مزاحم موجود در دستگاه میشوند. برخی از تبلیغات حتی ممکن است بلافاصله پس از کلیک، باعث دانلود یا نصب شوند.
خطرات مرتبط با ربایندگان مرورگر
اگرچه ربایندگان مرورگر همیشه به عنوان بدافزارهای بسیار مخرب طبقهبندی نمیشوند، اما نباید آنها را دست کم گرفت. حضور آنها ممکن است نگرانیهای امنیتی و حریم خصوصی زیادی ایجاد کند.
عواقب احتمالی شامل جمعآوری غیرمجاز دادهها، کاهش حریم خصوصی مرور، قرار گرفتن در معرض تبلیغات گمراهکننده، هدایت به وبسایتهای غیرقابل اعتماد و افزایش آسیبپذیری در برابر کلاهبرداریهای آنلاین است. علاوه بر این، اطلاعات جمعآوریشده توسط چنین نرمافزارهایی در صورت افتادن به دست افراد نادرست، ممکن است به ضررهای مالی و جرایم مرتبط با هویت منجر شود.
چرا باید سایت Trusted Study حذف شود؟
Trusted Study ویژگیهای بارز یک رباینده مرورگر را نشان میدهد. این بدافزار تنظیمات مرورگر را بدون ارائه مزایای معنادار تغییر میدهد، یک پلتفرم جستجوی مشکوک را ترویج میدهد، از تاکتیکهایی استفاده میکند که ممکن است تلاشهای حذف را مختل کند و از طریق فعالیتهای بالقوه جمعآوری دادهها، نگرانیهای قابل توجهی در مورد حریم خصوصی ایجاد میکند.
به همین دلایل، این افزونه باید در اسرع وقت از مرورگرهای آسیبدیده حذف شود. حذف سریع ربایندگان مرورگر به بازیابی عملکرد عادی مرورگر کمک میکند، از اطلاعات شخصی محافظت میکند و قرار گرفتن در معرض تهدیدات امنیتی اضافی که اغلب با نرمافزارهای ناخواسته همراه هستند را کاهش میدهد.