مقدمه:
امروزه، با توسعه فناوریها و استفاده گسترده از اینترنت، هر روزه نیازمندیها و ویژگیهای جدیدی در مرورگرها رو به افزایش است. اما همچنین، با افزایش پیچیدگی محیط آنلاین، مخاطرات امنیتی نیز افزایش مییابند. یکی از مشکلات شایع که کاربران اینترنتی با آن روبرو میشوند، Browser Hijacking است. در این مقاله، به تعریف و توضیح این مفهوم و نیز راهکارهای شرکت ESET برای مقابله با آن پرداخته میشود.
بخش اول: مفهوم Browser Hijacking چیست؟
Browser Hijacking به معنای تصاحب مرورگر اینترنتی کاربران توسط نرمافزارهای مخرب است. این نرمافزارها معمولاً بدون اطلاع کاربر نصب میشوند و باعث تغییر تنظیمات مرورگر، تغییر صفحهٔ شروع (Homepage)، انتقال به صفحات تبلیغاتی یا مخرب، تغییر موتور جستجو، و حتی تعداد زیادی پنجرهٔ باز (Pop-up) میشوند. این اقدامات ناخواسته کاربران را باعث اختلال در تجربه مرور و مخاطرات امنیتی مختلف میکند.
بخش دوم: علتها و معیارهای شناسایی Browser Hijacking
برخی از علل موجب Browser Hijacking شدن مرورگر اینترنتی عبارتاند از:
۱. نصب برنامهها و افزونههای ناشناخته: نصب برنامهها و افزونههایی که از منابع ناشناخته و غیرقانونی دانلود میشوند، میتوانند در نصب نرمافزارهای مخرب نقش داشته باشند.
۲. بازدید از وبسایتهای خطرناک: بازدید از وبسایتهایی که حاوی نرمافزارهای مخرب و ویروسها هستند، ممکن است به تصاحب مرورگر منجر شود.
۳. ضعفهای امنیتی مرورگر: ضعفهای امنیتی در مرورگرها میتوانند توسط نرمافزارهای مخرب بهرهبرداری شوند.
هایجک مرورگر
بخش سوم: راهکارهای ESET برای مقابله با Browser Hijacking
شرکت ESET، به عنوان یکی از پیشروهای جهانی در زمینه امنیت اینترنتی، راهکارهای قوی و موثری برای مقابله با Browser Hijacking ارائه داده است. این راهکارها شامل:
۱. نرمافزارهای امنیتی ESET: استفاده از نرمافزارهای امنیتی ESET، از جمله آنتیویروس و آنتیمالوئر، کاربران را در برابر نرمافزارهای مخرب و تهدیدات امنیتی محافظت میکند.
۲. آپدیت منظم: اطمینان حاصل شود که مرورگر و نرمافزارهای مرتبط با آن بهروزرسانیهای امنیتی جدید را دریافت کردهاند.
۳. بازیابی تنظیمات مرورگر: اگر بههر دلیلی مرورگر شما تصاحب شده است، امکان بازیابی تنظیمات به حالت اولیه توسط نرمافزارهای ESET فراهم میشود.
۴. محافظت از شبکههای Wi-Fi: استفاده از ابزارهای امنیتی ESET برای محافظت از شبکههای Wi-Fi در برابر هرگونه نفوذ ناخواسته.
بخش چهارم: معرفی برخی از موارد نمونه از Browser Hijacking
در این قسمت، به معرفی سه مثال از موارد نمونه از برخورد با Browser Hijacking خواهیم پرداخت.
۱. istartsurf.com:
این برنامه ناخواسته توانسته است تنظیمات مرورگر کاربران را به طور کامل تغییر دهد و موتور جستجوی پیشفرض آنها را با موتور جستجوی خود جایگزین نماید. به دلیل اینکه istartsurf.com بهصورت ترکیبی با برنامههای شخص ثالث انتقال مییابد، بسیاری از کاربران در نصب نرمافزار مخرب بدون اطلاع از آن میشوند.
۲. Search-daily.com:
این نوع برنامه ناخواسته اغلب توسط تروجان Zlob دانلود میشود و موجب هدایت جستجوهای کاربر به سایتهای مختلف پورنوگرافی میشود. علاوه بر این، این نوع hijacker ممکن است عملکرد کامپیوتر را کاهش دهد و باعث کندی سیستم شود.
۳. Snap.do:
Snap.do به عنوان یک ابزار Smartbar توسط شرکت Resoft توسعه یافته است و در دستهبندیهای مختلفی مانند برنامههای مخرب و جاسوسی (spyware) و browser hijacker قرار دارد. این نرمافزار باعث هدایت مرورگرهای اینترنتی به موتور جستجوی snap.do میشود. Snap.do به صورت دستی از وبسایت Resoft قابل دانلود است، اما بسیاری از کاربران به دلیل شرایط غیراخلاقی آنها به سادگی به دام میافتند. این نوع hijacker علاوه بر آنکه به صورت تنها عمل میکند، میتواند تعداد زیادی ابزارها، افزونهها و پلاگینهای مخرب مانند DVDVideoSoftTB، General Crawler و Save Valet را دانلود کند.
نتیجهگیری:
Browser Hijacking یکی از مشکلات امنیتی شائع در محیط آنلاین است که میتواند موجب اخت