Secureshielsearch.com
محافظت از دستگاهها در برابر برنامههای ناخواسته (PUP) مزاحم و غیرقابل اعتماد، یک جنبه اساسی از امنیت سایبری مدرن است. این برنامهها اغلب به عنوان ابزارهای مفید به بازار عرضه میشوند، اما هدف واقعی آنها اغلب شامل تغییر تنظیمات مرورگر، تزریق محتوای ناخواسته و برداشت دادهها است. پس از فعال شدن، ممکن است پایداری سیستم را تضعیف کنند، حریم خصوصی را به خطر بیندازند و کاربران را در معرض تهدیدات بیشتر قرار دهند. یک نمونه مرتبط با چنین فعالیتی Secureshieldsearch.com است، یک موتور جستجوی مشکوک که از طریق یک رباینده مرورگر معروف به Secure Shield by Secure Shell تبلیغ میشود.
فهرست مطالب
Secureshieldsearch.com و رباینده مرورگر Secure Shield
Secureshieldsearch.com به عنوان یک موتور جستجوی جعلی طبقهبندی میشود. این موتور جستجو فاقد توانایی تولید نتایج جستجوی اصلی است و در عوض، جستجوها را به پلتفرمهای قانونی هدایت میکند. محققان امنیت اطلاعات در طول تجزیه و تحلیل، مشاهده کردند که این موتور جستجو، کاربران را به موتور جستجوی یاهو هدایت میکند، اگرچه این هدایتها ممکن است بسته به عواملی مانند موقعیت جغرافیایی متفاوت باشند.
این صفحه جعلی به طور فعال توسط برنامه رباینده مرورگر Secure Shield by Secure Shell تبلیغ شده است. لازم به ذکر است که ربایندگان دیگری نیز میتوانند در توزیع Secureshieldsearch.com دست داشته باشند و خود Secure Shield ممکن است کاربران را به وبسایتهای دیگری فراتر از این پورتال جستجوی جعلی هدایت کند.
چگونه ربایندگان مرورگر کنترل مرورگرها را به دست میگیرند
نرمافزارهای ربایش مرورگر معمولاً تغییراتی را در تنظیمات کلیدی مرورگر اعمال میکنند. این برنامهها آدرسهای تبلیغاتی مانند Secureshieldsearch.com را به عنوان موتور جستجوی پیشفرض، صفحه اصلی و صفحه تب جدید تعیین میکنند. در نتیجه، هر تب جدیدی که باز میشود یا جستجویی که از طریق نوار آدرس انجام میشود، یک تغییر مسیر خودکار را فعال میکند.
در بسیاری از موارد، هکرها ممکن است دسترسی به تنظیمات مرورگر یا سیستم مربوط به حذف را محدود کنند. آنها ممکن است منوهای پیکربندی را مسدود کنند، تغییرات ایجاد شده توسط کاربر را به حالت اولیه برگردانند، یا به هر طریق دیگری در تلاشها برای بازیابی عملکرد عادی اختلال ایجاد کنند و پاکسازی دستی را به طور قابل توجهی دشوارتر کنند.
موتورهای جستجوی جعلی و طرحهای تغییر مسیر
موتورهای جستجوی جعلی در درجه اول به عنوان مکانیسمهای تغییر مسیر طراحی شدهاند. آنها به جای ارائه نتایج جستجو، ترافیک کاربران را به سمت ارائه دهندگان جستجوی معتبر یا شبکههای تبلیغاتی هدایت میکنند. اگرچه این رفتار ممکن است در نگاه اول بیضرر به نظر برسد، اما به عنوان یک تاکتیک کسب درآمد عمل میکند که به اپراتورها اجازه میدهد از ترافیک اجباری و محتوای تبلیغ شده سود ببرند.
از آنجا که ممکن است مقاصد تغییر مسیر تغییر کنند، کاربران کنترلی بر اینکه جستجوهایشان در نهایت به کجا منتهی میشود، ندارند. این عدم قطعیت، مواجهه با تبلیغات گمراهکننده، صفحات غیرقابل اعتماد و محتوای بالقوه مضر را افزایش میدهد.
ردیابی دادهها و پیامدهای حریم خصوصی
وبسایتهایی مانند Secureshieldsearch.com و هکرهای تبلیغکنندهی آنها، مرتباً در حال جمعآوری دادهها هستند. نرمافزارهای هک مرورگر معمولاً دارای اجزای ردیابی هستند که فعالیت کاربر را رصد میکنند.
اطلاعات مورد علاقه اغلب شامل موارد زیر است:
- تاریخچه مرور و موتورهای جستجو
- کوکیها و دادههای ذخیرهشده سایت
- جزئیات شخصی قابل شناسایی
- اطلاعات حساب کاربری و سایر اطلاعات حساس
- دادههای مالی یا مربوط به تراکنشها
دادههای جمعآوریشده سپس ممکن است با اشخاص ثالث به اشتراک گذاشته شوند یا به آنها فروخته شوند. این عمل خطر نقض حریم خصوصی، کلاهبرداریهای هدفمند، ضررهای مالی و سرقت هویت را به میزان قابل توجهی افزایش میدهد.
وعدههای گمراهکننده و مشروعیت دروغین
کاربران اغلب با وعدههایی مانند بهبود مرور وب، بهبود امنیت یا مزایای بهرهوری، به نصب برنامههای مزاحم ترغیب میشوند. این ویژگیها به ندرت طبق تبلیغات عمل میکنند و در بسیاری از موارد، اصلاً کار نمیکنند. حتی زمانی که به نظر میرسد یک برنامه برخی از عملکردهای ادعا شده خود را انجام میدهد، این رفتار، مشروعیت یا ایمنی آن را تأیید نمیکند. وجود ریدایرکتهای اجباری، اجزای ردیابی و تغییرات غیرمجاز همچنان یک نگرانی جدی است.
تاکتیکهای توزیع مشکوک مورد استفاده توسط PUPها
PUP های مزاحم به طیف گسترده ای از روش های توزیع فریبنده و تهاجمی متکی هستند:
صفحات تبلیغاتی «رسمی» و سایتهای کلاهبرداری
برخی از بدافزارهای ربایشی در وبسایتهای معتبری میزبانی میشوند که آنها را به عنوان ابزارهای قانونی معرفی میکنند. آنها همچنین به شدت در صفحات کلاهبرداری تبلیغ میشوند. دسترسی به این صفحات اغلب از طریق ریدایرکتهای ایجاد شده توسط شبکههای تبلیغاتی جعلی، اعلانهای اسپم مرورگر، آدرسهای اینترنتی اشتباه تایپی، تبلیغات مزاحم و نرمافزارهای تبلیغاتی مزاحم موجود در سیستم رخ میدهد.
بستهبندی نرمافزار
یکی از رایجترین تاکتیکها، بستهبندی، یعنی جاسازی اجزای ناخواسته در نصبکنندههای نرمافزارهای رایگان یا غیرقانونی است. این بستهها به طور گسترده از طریق پورتالهای نرمافزار رایگان، سرویسهای میزبانی فایل رایگان و شبکههای اشتراکگذاری نظیر به نظیر توزیع میشوند. در حین نصب، پیشنهادات اضافی اغلب از پیش انتخاب شده یا در گزینههای تنظیمات «پیشرفته» یا «سفارشی» پنهان میشوند. نادیده گرفتن مراحل نصب، نادیده گرفتن توافقنامههای مجوز یا استفاده از حالتهای «سریع» و «آسان» احتمال نصب نرمافزارهای ناخواسته را به میزان قابل توجهی افزایش میدهد.
تبلیغات مخرب و مزاحم
برخی از تبلیغات طوری طراحی شدهاند که هنگام کلیک، اسکریپتهایی را اجرا کنند. این اسکریپتها ممکن است بدون رضایت صریح کاربر، دانلود یا نصب را آغاز کنند و این امر به گسترش بیسروصدای ربایندگان مرورگر کمک بیشتری میکند.
تأثیر گستردهتر بر امنیت و ثبات
وجود نرمافزارهای ربایش مرورگر مانند Secure Shield از شرکت Secure Shell روی یک دستگاه با طیف وسیعی از عواقب جدی همراه است. این عواقب شامل تغییر مسیرهای مداوم، تضعیف یکپارچگی مرورگر، افزایش قرار گرفتن در معرض محتوای فریبنده و جمعآوری خاموش اطلاعات حساس میشود. با گذشت زمان، چنین فعالیتی ممکن است منجر به نفوذ گستردهتر به سیستم، مشکلات شدید حریم خصوصی، خسارت مالی و سرقت هویت شود.
مشاوره نهایی
Secureshieldsearch.com نشان میدهد که چگونه موتورهای جستجوی جعلی به عنوان بخشی از یک اکوسیستم بزرگتر از PUPهای مزاحم و ربایندگان مرورگر عمل میکنند. محافظت از دستگاهها مستلزم تردید نسبت به تغییرات ناخواسته مرورگر، توجه دقیق هنگام نصب نرمافزار و اجتناب از منابع دانلود مشکوک است. هوشیاری همچنان موثرترین دفاع در برابر اختلالات و خطرات ایجاد شده توسط این برنامههای فریبنده است.