پسوند مرورگر YOUSearch
YOUSearch به عنوان یک افزونه مشکوک مرورگر شناسایی می شود که به طور فعال تنظیمات مرورگر را دستکاری می کند و در نتیجه کاربران به موتور جستجوی جعلی موسوم به yousearch.today هدایت می شوند. فراتر از این تغییرات مزاحم، برنامه افزودنی می تواند در جمع آوری غیرمجاز داده های حساس کاربر شرکت کند. این رفتار دوگانه، که شامل دستکاری تنظیمات مرورگر و جمع آوری داده ها می شود، YOUSearch را به عنوان یک هکر مرورگر دسته بندی می کند. در اصل، نه تنها عملکرد عادی مرورگر کاربر را مختل می کند، بلکه با جمع آوری غیرقانونی اطلاعات شخصی، حریم خصوصی کاربر را نیز تهدید می کند.
رباینده مرورگر YOUSearch می تواند کاربران را در معرض خطرات افزایش حریم خصوصی قرار دهد
ربایندگان مرورگر، از جمله YOUSearch، تغییراتی را در تنظیمات حیاتی مرورگر، از جمله صفحه اصلی، موتور جستجوی پیشفرض و صفحات برگه جدید اعمال میکنند. این برنامه افزودنی، به ویژه، رفتار مشخصی را نشان میدهد که در آن برگههای مرورگر جدید و جستجوهای انجام شده از طریق نوار URL منجر به تغییر مسیر خودکار به وبسایت yousearch.today میشود.
به طور معمول، موتورهای جستجوی جعلی، مانند yousearch.today، فاقد توانایی تولید نتایج جستجوی معتبر هستند. در عوض، آنها اغلب کاربران را به سایت های جستجوی اینترنتی قانونی هدایت می کنند. در مورد yousearch.today، تحقیقات ما نشان میدهد که در حال حاضر کاربران را به موتور جستجوی Bing هدایت میکند. با این حال، مقصد نهایی این تغییر مسیرها ممکن است بر اساس عواملی مانند موقعیت جغرافیایی کاربر متفاوت باشد.
برای پیچیده تر کردن فرآیند حذف، نرم افزار ربودن مرورگر اغلب از مکانیسم های تضمین کننده پایداری استفاده می کند. این مکانیسم ها ممکن است شامل مسدود کردن دسترسی به تنظیمات مربوط به حذف یا لغو هرگونه تغییر ایجاد شده توسط کاربر برای به دست آوردن مجدد کنترل تنظیمات مرورگر خود باشد.
علاوه بر این، YOUSearch نگرانی هایی را در مورد عملکردهای بالقوه ردیابی داده ها ایجاد می کند. ربایندگان مرورگر معمولاً در جمعآوری غیرمجاز دادههای حساس کاربر، شامل تاریخچه مرور و موتورهای جستجو، کوکیهای اینترنتی، اعتبارنامه ورود به حساب کاربری، اطلاعات شناسایی شخصی و دادههای مالی شرکت میکنند. داده های انباشته شده را می توان با اشخاص ثالث به اشتراک گذاشت یا به آنها فروخت و پیامدهای جدی حفظ حریم خصوصی مرتبط با حضور YOUSearch در سیستم کاربر را برجسته می کند.
ربایندگان مرورگر اغلب نصب های خود را از کاربران پنهان می کنند
ربایندگان مرورگر از روشهای توزیع مشکوک مختلفی استفاده میکنند تا خودشان را روی سیستمهای کاربران نصب کنند و در عین حال از شناسایی مخفیانه فرار کنند. در اینجا برخی از تاکتیک های متداول مورد استفاده توسط هکرهای مرورگر برای مخفی کردن نصب های خود آورده شده است:
- نرم افزار همراه :
- ربایندگان مرورگر اغلب با نرم افزار به ظاهر قانونی همراه هستند. در صورتی که کاربران گزینه های نصب یا شرایط و ضوابط را به دقت بررسی نکنند، ممکن است هنگام دانلود و نصب برنامه مورد نظر، به طور ناخواسته hijacker را نصب کنند.
- تبلیغات فریبنده :
- تبلیغات آنلاین گمراهکننده ممکن است نرمافزار یا بهروزرسانیهای به ظاهر مفید را تبلیغ کنند، اما کلیک روی آنها میتواند منجر به نصب ناخواسته یک هکر مرورگر شود. این تبلیغات اغلب ماهیت واقعی نرم افزار ارائه شده را پنهان می کنند.
- هشدارهای جعلی سیستم :
- ربایندگان مرورگر ممکن است از هشدارهای جعلی سیستم یا اعلانهایی استفاده کنند که پیامهای قانونی سیستم عامل را تقلید میکنند. این پیامها میتواند کاربران را وادار کند که ابزارهای امنیتی یا بهروزرسانیها را دانلود کنند، که معلوم میشود هکرها هستند.
- ایمیل های فیشینگ :
- ایمیلهای فیشینگ اغلب حاوی لینکها یا پیوستهایی هستند که منجر به نصب هکرهای مرورگر میشوند. این ایمیل ها ممکن است به عنوان ارتباطاتی از منابع معتبر ظاهر شوند و کاربران را فریب دهند تا اقداماتی را انجام دهند که امنیت سیستم آنها را به خطر می اندازد.
- پلتفرمهای نرمافزار رایگان و اشتراکافزار :
- ربایندگان مرورگر ممکن است از طریق پلتفرمهای نرمافزار رایگان و اشتراکافزار توزیع شوند، جایی که کاربران نرمافزار را به صورت رایگان یا با هزینه کمتر دانلود میکنند. شرایط استفاده ممکن است شامل بندهایی باشد که اجازه نصب نرم افزار اضافی را بدون رضایت صریح کاربر می دهد.
- مهندسی اجتماعی :
- تاکتیک های مهندسی اجتماعی شامل دستکاری کاربران برای انجام اقدامات خاص است. این میتواند شامل متقاعد کردن کاربران برای کلیک کردن بر روی پیوندهای فریبنده یا دانلود فایلها با ارائه آنها به عنوان چیزی که نیاز دارند یا میخواهند باشد، که منجر به نصب ناخواسته رباینده مرورگر شود.
با به کارگیری این شیوه های توزیع مخفی، ربایندگان مرورگر از اعتماد و عدم بررسی دقیق کاربران سوء استفاده می کنند و شناسایی و جلوگیری از نصب آنها را برای افراد چالش برانگیز می کند. برای کاهش این خطرات، کاربران باید هنگام دانلود نرم افزار احتیاط کنند، نرم افزار امنیتی خود را به طور منظم به روز کنند و در برابر تاکتیک های فریبنده آنلاین مراقب باشند.