Кіріспе
Қажетсіз бағдарламалық жасақтаманың түрі. Браузерді басып алу – бұл пайдаланушының рұқсатысыз веб-браузердің параметрлерін өзгертетін және пайдаланушының браузеріне қажетсіз жарнама енгізуге арналған қажетсіз бағдарламалық жасақтаманың бір түрі. Браузерді басып алушы бастапқы бетті, қате туралы хабарлама бетін немесе іздеу жүйесін өзгерте алады. Мұндай әрекеттер көбінесе белгілі бір веб-сайтқа кірулерді күштеп жүзеге асыру үшін жасалады, осылайша оның жарнамадан түсетін табысын арттырады. Кейбір браузерді басып алушы бағдарламалар шпиондық бағдарламаларды қамтиды, мысалы, кейбіреулері банк және электрондық пошта деректерін сияқты ақпаратты жинау үшін бағдарламалық кілт тіркегішін орнатады. Кейбір браузерді басып алушылар Windows жүйелеріндегі тіркелімге зиян келтіруі мүмкін, көбінесе бұл зиянды жою қиын. Браузерді басып алудың кейбір түрлерін оңай түзетуге болады, ал басқаларын түзету қиынға соғуы мүмкін. Мұндай өзгерістерге жол бермеу үшін әртүрлі бағдарламалық пакеттер бар. Көптеген браузерді басып алушы бағдарламалары пайдаланушы таңдамаған бағдарламалық жасақтамалар жинағына кіреді және басқа бағдарламаны орнатқанда "қосымша ұсыныстар" ретінде ұсынылады. Көбінесе оларды қалай жою керектігі туралы нұсқаулар немесе олардың қызметі туралы ақпарат берілмейді, және олар орташа пайдаланушыны шатастыруға және қажетсіз қосымша бағдарламаларды орнатуға итермелеуге арналған. Браузерді басып алушылар операциялық жүйеге кіру үшін әртүрлі әдістерді пайдаланады. Электрондық поштаға тіркелген файлдар және күдікті веб-сайттар мен торренттер арқылы жүктелген файлдар – браузерді басып алушылардың жиі қолданатын тактикасы.
Browser hijacking is a form of unwanted software that modifies a web browser's settings without a user's permission, to inject unwanted advertising into the user's browser. A browser hijacker may replace the existing home page, error page, or search engine with its own. These are generally used to force hits to a particular website, increasing its advertising revenue. Some browser hijackers also contain spyware, for example, some install a software keylogger to gather information such as banking and e mail authentication details. Some browser hijackers can also damage the registry on Windows systems, often permanently. While some browser hijacking can be easily reversed, other instances may be difficult to reverse. Various software packages exist to prevent such modification. Many browser hijacking programs are included in software bundles that the user did not choose and are included as "offers" in the installer for another program, often included with no uninstall instructions, or documentation on what they do, and are presented in a way that is designed to be confusing for the average user, to trick them into installing unwanted extra software. There are several methods that browser hijackers use to gain entry to an operating system. Email attachments and files downloaded through suspicious websites and torrents are common tactics that browser hijackers use.
Қауіпсіздік бағдарламалық жасақтамасы
Кейбір қауіпсіздік бағдарламалары бастапқы бетті өзгертіп алып, әдетте "ЕСКЕРТУ! Компьютеріңізге шпиондық бағдарлама жұқты!" деген сияқты хабарды көрсетіп, шпиондық бағдарламаға қарсы бағдарлама сатушысының бетіне бағыттайды. Пайдаланушы бағдарламаны сатып алғаннан кейін бастапқы бет әдеттегідей параметрлерге қайта оралады. WinFixer сияқты бағдарламалар пайдаланушының бастапқы бетін өзгертіп, оны басқа веб-сайтқа бағыттайтыны мәлім.
Домендік беттер жоқ
Домендік атаулар жүйесі пайдаланушы веб-сайттың атын (мысалы, wikipedia.org) енгізген кезде сұралады және DNS веб-сайттың IP-адресін қайтарады, егер ол болса. Егер пайдаланушы веб-сайттың атын қате енгізсе, DNS «Домен жоқ» (NXDOMAIN) деген жауап береді. 2006 жылы EarthLink қате енгізілген домендік атауларды іздеу бетіне қайта бағыттай бастады. Бұл сервер деңгейінде NXDOMAIN қате кодын түсіндіру арқылы жасалды. Бұл жариялау көптеген жағымсыз пікірлерге әкелді, содан кейін EarthLink осы мүмкіндіксіз қызметтерді ұсынды.
Операция
Қажетсіз бағдарламалар көбінесе орнатылғандығын көрсетпейді, сондай-ақ оларды жою немесе бас тарту туралы нұсқаулар да болмайды.
Ұшып кетушілердің мысалдары
Бірқатар қақпа жіберушілер браузердің бас бетін өзгертеді, жарнамаларды көрсетеді және/немесе әдепкі іздеу жүйесін орнатады; олардың ішінде Astromenda (www.astromenda.com); Ask Toolbar (ask.com); ESurf (esurf.biz); Binkiland (binkiland.com); Delta және Claro; Dregol; Jamenize; Mindspark; Groovorio; Sweet Page; Mazy Search; Conduit арқылы іздеуді қорғау, сондай-ақ search.conduit.com және оның түрлері; Tuvaro; Spigot; en.4yendex.com; Yahoo; және т.б. кіреді.
Babylon құралдар панелі
Babylon Toolbar - браузерді басып алушы, ол браузердің бас бетін өзгертіп, әдепкі іздеу жүйесін isearch.babylon.com деп орнатады. Бұл сондай-ақ жарнамалық бағдарламаның бір түрі. Ол жарнамаларды, демеушілік сілтемелерді және жалған төленген іздеу нәтижелерін көрсетеді. Бағдарлама сіздің іздеу сұраныстарыңыздан іздеу сөздерін жинайды. Babylon аударма бағдарламасы орнату кезінде Babylon Toolbar-ды қосуға ұсыныс береді. Бұл құралдар панелі басқа бағдарламаларды жүктеумен бірге қосымша ретінде де келеді. 2011 жылы CNet сайтының Download.com бөлімі Babylon Toolbar-ты Nmap сияқты ашық кодты пакеттермен біріктіруді бастады. Nmap бағдарламасын жасаған Гордон Лион өзінің бағдарламасының қолданушыларын құралдар жолағын пайдалануға алдағанына ашуланды. Download.com вице-президенті Шон Мерфи кешірім сұрады: Бұл бағдарламалық жасақтаманы біріктіру біздің қатеміз және біз пайдаланушылар мен әзірлеушілер қауымдастығына келген ыңғайсыздық үшін өте кешірім сұраймыз. Babylon құралдар панелі мен іздеу бетінің ұқсас түрлері бар, олардың ішінде: Bueno Search, Delta Search, Claro Search және Search GOL. Бұл түрлердің барлығы қызмет көрсету шарттарында Babylon-ға тиесілі екенін көрсетеді. Барлық құралдар панелін Montiera жасаған.
Құбыр (іздестіруді қорғау)
Құбыр – ПУП/ұсқын. Ол пайдаланушының жеке және құпия ақпаратын ұрлап, үшінші тарапқа жібереді. Бұл құралдар панелі Malwarebytes бағдарламасымен «Потенциалды қажетсіз бағдарламалар» (PUP) ретінде анықталды және көбінесе тегін жүктемелермен бірге орнатылады. Бұл құралдар панелі браузердің әдепкі іздеу жүйесін, бас бетін, жаңа терезе бетін және бірнеше басқа браузер параметрлерін өзгертеді. Conduit іздеуіне ұқсас нұсқалар бар, мысалы, trovi.com, trovigo.com, bettersearch.net, seekforsearch.com, searchitdown.com, need4search.com, clearsearches.com, searcharmor.com, searchthatup.com, premiumsearchweb.com, сондай-ақ Conduit Ltd компаниясы бұрын ұсынған құралдар панелін жасау қызметі үшін арнайы жасалған басқа да нұсқалар бар. «Conduit Search Protect» деп аталатын, «Search Protect by conduit» деп кеңінен танылған бағдарламаны жою кезінде жүйелік қателер туындауы мүмкін. Ол браузер параметрлерін қорғайды деп мәлімдейді, бірақ шындығында параметрлер беті арқылы браузерді өзгертуге жасалған барлық әрекеттерді тоқтатады; яғни, қауіпті параметрлер өзгеріссіз қалады. Search Protect іздеу бетін «ұсынылған» Trovi іздеу бетінен өзгертуге мүмкіндік береді, бірақ пайдаланушылар оның бір уақыттан кейін қайтадан Trovi-ге ауысып кететінін хабарлайды. Search Protect бағдарламасын жою Windows жүйесінің іске қосылмауына себеп болуы мүмкін, себебі жою файлы өзінің файлдарын ғана емес, сонымен қатар C: дискісінің түбіріндегі барлық жүктеу файлдарын жойып тастайды және іске қосылғанда BackGroundContainer.dll файлын қалдырады. Conduit бағдарламалық жасақтама, шпиондық бағдарлама және жарнамалық бағдарламамен байланысты, өйткені осы ұсқынның құрбандары жарнама жоқ сайттардағы қажетсіз ашылатын терезелер мен мәтінге ендірілген жарнамалар туралы хабарлайды. Perion Network Ltd. 2014 жылдың қаңтар айының басында Conduit-тің ClientConnect бизнесін сатып алды және кейіннен Search Protect компоненттерін пайдаланатын Lenovo Browser Guard құру үшін Lenovo компаниясымен серіктестік құрды. conduit.com сайтына қажетсіз бағытталғандар фишингтік шабуылдарға ұшырағанын және спам, қоқыс пошта, басқа да хабарламалар мен телемаркетингшілерден телефон қоңыраулары алғанын хабарлады. Кейбір құрбандар қоңырау шалушылардың өзін Apple, Microsoft немесе олардың интернет-провайдері деп таныстырғанын және телефон арқылы жеке ақпарат қолданылғанын, ал кейбір қоңыраулар олардың браузерлік әдеттері мен соңғы браузерлік тарихы туралы болғанын айтты. Фишингтік шабуылдарда қолданылатын жеке ақпарат шпиондық бағдарламамен байланысты болуы мүмкін.
istartsurf.com сайты
Браузерді басып алушы istartsurf.com таңдалған іздеу құралдарын ауыстыруы мүмкін. Бұл жұқпа үшінші тарап қолданбаларымен бірге тарайды және оның орнатылуы ешқандай ескертусіз жүзеге асуы мүмкін. Осы себепті, зардап шеккен пайдаланушылар өздерінің Internet Explorer, Google Chrome немесе Mozilla Firefox браузерлеріне бұл басып алушының енгенін білмей қалады.
Search-daily.com сайты
Күн сайын іздеу. com – Zlob трояны арқылы жүктеліп алуға болатын қауіпті бағдарлама. Ол пайдаланушы іздегендерді порнографиялық сайттарға қайта бағыттайды. Сонымен қатар, компьютердің жұмысын жақымсыз баяулатады.
SourceForge орнатушысы
SourceForge-дің бұрынғы орнатушысы жарнамалық бағдарламалар мен қажетсіз бағдарламаларды (PUP) қамтыған. Олардың бірі Firefox, Chrome және Internet Explorer браузерлерінің бастапқы бетін "istartsurf.com" сайтына өзгертеді. Бұл тіркелгі параметрлерін өзгерту және пайдаланушы оларды өзгертуге тырысса, параметрлерді қайта орналастыратын бағдарламаны орнату арқылы жасалады. 2015 жылдың 1 маусымында SourceForge өздерінің қолдаусыз жобаларымен бірге "үшінші тарап ұсыныстарын" қосуды тоқтатқанын мәлімдеді.
Востеран
Vosteran – браузерді басып алатын, браузердің бас бетін және әдепкі іздеу жүйесін vosteran.com-ға өзгертетін бағдарлама. Бұл жұқпалы бағдарлама көбінесе басқа үшінші тарап қолданбаларымен бірге таратылады. Vosteran-ның иесі privacyprotect.org арқылы, Австралиядан қорғалады. Vosteran Whiteknight арқылы тіркелген.
Трови
Оны "Cheat Engine" немесе "VLC Player" бағдарламасының басқа нұсқасын орнату кезінде www.oldapps.com, немесе Softonic сияқты белгілі бір тегін бағдарламалық жасақтама сайттарынан бағдарламаларды жүктегенде, сондай-ақ Download.com сайтынан да кездестіруге болады. Trovi пайдаланушыға нәтижелер беру үшін Bing (заңды іздеу жүйесін) пайдаланады. Іздеу нәтижелерін көрсеткенде адрес жолағы Bing.com-ға ауысса да, іздеу сұрақтары Trovi арқылы орындалады. Бұрын Trovi өз веб-сайтын пайдаланып, іздеу нәтижелерін парақтың жоғарғы сол жақ бұрышында логотипімен көрсеткен, бірақ кейіннен пайдаланушыларды оңай алдау үшін Bing-ке ауысты. Trovi бұрынғыдай қауіпті емес, өйткені қолданылатын браузерге байланысты іздеу нәтижелерінен жарнамаларды алып тастау мүмкіндігі бар, бірақ ол әлі де браузерді басып алушы ретінде қарастырылады. Ол сонымен қатар бас бет пен жаңа терезе параметрлерін басқарады, оларды бастапқы күйіне қайтаруға тыйым салады. Пайдаланылатын браузерге байланысты, бетте жарнамалар пайда болуы мүмкін. Жұқтырған кезде, браузер Google және басқа да іздеу жүйелерінен trovi.com-ға қайта бағытталады. Trovi Conduit құралдар панелін жасау қызметі арқылы жасалған және Conduit құралдар панелі сияқты тәсілдермен жұқтыруы белгілі.