yakjin کاربر یک ستاره

تعداد پستها: 13 Registration date: 2009-03-30
 | عنوان: سرقت مرورگر Thu Aug 27, 2009 9:31 am | |
| سرقت صفحه يا هايجككردن مرورگر (browser hijack يا مرورگرربايي) يكي از رايجترين آزارهاي اينترنتي (بيشتر از ويروس و كرم) است كه كاربران خانگي و حتي شركتي را گرفتار كرده است. هدف از اين كار، اولاًً هدايت كردن وبگردها به يك سايت جستجوگر خاص و ثانياً نظارت بر فعاليت آنها به منظور هدفمندكردن تبليغات (در قالب پنجرههاي پاپآپ) ميباشد. هايجك كردن مرورگر چيزي بين malware و adware است.
انگيزه اين كار بر خلاف ويروسها، پول درآوردن است؛ پولي كه از فروش فضاي تبليغاتي در وب و فروش خدمات و كالاهاي تبليغكنندگان به دست ميآيد. البته برخي از سارقان مرورگرها، با backdoor و تروجانهايي همراهند كه به فروشندگان امكان دانلود برنامههاي مخرب و جمعآوري كليدضربهها و ساير اطلاعات خصوصي را ميدهند.
متأسفانه هيچ راه يكساني براي از بينبردن تمام اين نرمافزارها وجودندارد. تكنيكهاي هايجككردن مرورگر، امروزه بسيار پيچيده شدهاند. از صفحات سادهاي كه با استفاده از كدهاي جاوا اسكريپت صفحه پيشفرض را تغيير ميدهند گرفته تا موجوداتي مثل Smartsearch.WS كه با تغيير رجيستري كاري ميكنند كه اگر كاربر فراموش كرد پيشوند HTTP را تايپ كند، خود به خود هر صفحه را به سايت خودش تغيير جهت دهد.
بهترين راه براي مقابله با هايجككنندههاي مرورگر، پيشگيري از آنهاست. بيشتر هايجكها با تعامل خود كاربر صورت ميگيرند. وقتي كاربر به ديدن صفحات خاصي از وب ميرود، با پاپآپي مواجه ميشود كه پيشنهاد دانلود يك نرمافزار، يك چيز رايگان، يا در سادهترين شكل، تغيير صفحه شروع مرورگرش را ميدهد. در اين مواقع فقط يك كار صحيح است؛ رد پيشنهاد.
اخيراً برخي از هايجكرها به روشهاي ويروسگونه روي آوردهاند و از نقاط ضعف اينترنت اكسپلورر سوءاستفاده ميكنند. نقطه ضعف MHTRedir يك سري تروجان را پوشش ميدهد كه غالباً براي دانلود تماسگيرندههاي مستهجن و اخيراً كرم Bagle.AQ بهكار گرفته ميشوند. البته مايكروسافت اين نقطه ضعف را با روزآمدسازي امنيتي MS04-025 خود ترميم كرده است. بنابراين اگر سيستمشما بروز باشد، كمتر مورد آسيب قرارميگيرد. محصولات ضدويروس هم، بسياري از اين نوع تروجانها را شناسايي ميكنند. بنابراين به كمك اين برنامهها هم ميتوانيد جلوي هايجكشدن را از همان ابتدا بگيريد.
اما اگر بعد از همه اين مراقبتها باز هم گرفتار هايجك شديد، برنامههايي مثل Hijack This ،Ad-aware ،Spybot S&D و SpySweeper احتمالاً مشكل شما را حلميكنند. همچنين سايتهايي چون Scumware.com ،MVP.org ،Spywareinfo.com و MajorGeeks.com ميتوانند مفيد باشند |
|