Browlock یک تاکتیک فریبنده مبتنی بر مرورگر است که توسط مجرمان سایبری برای فریب دادن کاربران اینترنت که گمان میکنند رایانههایشان به دلیل فعالیتهای مشکوک غیرقانونی قفل شده است، استفاده میشود و آنها را مجبور میکند برای به دست آوردن مجدد کنترل، باج بپردازند. این کلاهبرداری که اغلب به عنوان نوعی باجافزار شناخته میشود، عمدتاً بر ربودن مرورگر وب متمرکز است و معمولاً فایلها را مانند باجافزارهای سنتی رمزگذاری نمیکند.
پیدایش و تاریخچه اولیه براولاک
اولین نام شناخته شده از Browlock را می توان به سال 2013 ردیابی کرد. اصطلاح "Browlock" از ترکیب "مرورگر" و "قفل" ابداع شد و عملکرد اصلی آن در قفل کردن مرورگرهای کاربران را برجسته می کند.
این روش حمله سایبری به دلیل سادگی و کارایی آن به سرعت در بین مجرمان سایبری محبوبیت پیدا کرد. برخلاف اشکال پیچیده تر بدافزار، Browlock نیازی به نصب ندارد و از ترس و فوریت برای دستکاری قربانیان برای مطابقت با خواسته های مهاجم استفاده می کند.
مروری عمیق بر Browlock
Browlock با ربودن مرورگر وب کاربر و نمایش یک پیام ترسناک عمل می کند که اغلب به عنوان یک اطلاعیه از یک سازمان مجری قانون قانونی پنهان می شود. این پیام معمولاً کاربر را به فعالیت آنلاین غیرقانونی مانند دانلود محتوای دارای حق چاپ یا مرور وب سایت های بزرگسالان متهم می کند.
این روش بر روانشناسی ترس و وحشت متکی است تا کاربران را وادار کند که باج درخواستی را به سرعت پرداخت کنند، اغلب از طریق روش های غیرقابل ردیابی مانند بیت کوین، تا از عواقب قانونی جلوگیری شود. براولاک، در اصل، از مهندسی اجتماعی به جای تکنیک های پیچیده کدگذاری برای انجام کلاهبرداری خود استفاده می کند.
کارهای درونی براولاک
هنگامی که کاربر از یک وب سایت در معرض خطر یا یک وب سایت میزبان اسکریپت Browlock بازدید می کند، مرورگر قفل می شود و یک پیام تمام صفحه ظاهر می شود. این کار معمولاً با استفاده از جاوا اسکریپت انجام می شود، که می تواند یک حلقه بی نهایت از کادرهای محاوره ای ایجاد کند یا از API تمام صفحه HTML5 استفاده کند تا به نظر برسد که رایانه کاربر قفل شده است.
با این حال، در واقعیت، این تنها مرورگر است که قفل شده است، و بقیه سیستم بیتأثیر باقی میماند. این یک ویژگی کلیدی تمایز بین Browlock و انواع سنتی تر باج افزار است.
تجزیه و تحلیل ویژگی های کلیدی Browlock
ویژگی های تعیین کننده Browlock عبارتند از:
-
قفل شدن مرورگر: Browlock به طور موثر مرورگر کاربر را قفل می کند و آنها را از دور شدن از صفحه پیام باج محدود می کند.
-
تاکتیک های ترساندن: براولاک اغلب از مجریان قانون یا سازمان های دولتی مشروع تقلید می کند و از آرم و زبان رسمی برای ترساندن قربانیان برای پرداخت هزینه استفاده می کند.
-
باج خواهی: Browlock از قربانیان میخواهد برای بازپسگیری کنترل مرورگر خود و اجتناب از عواقب قانونی احتمالی جریمه بپردازند.
-
بدون رمزگذاری فایل: برخلاف باج افزار معمولی، Browlock فایل های موجود در رایانه قربانی را رمزگذاری نمی کند.
انواع Browlock
انواع مختلفی از Browlock وجود دارد که در درجه اول با تاکتیک ها و مضامین خاصی که برای فریب دادن قربانیان به کار می برند متمایز می شوند. این شامل:
- Browlock با مضمون پلیس: پیام باج را به عنوان یک اخطار قانونی از سوی یک سازمان مجری قانون مبدل می کند.
- Browlock با مضمون FBI: به طور خاص به عنوان پیامی از FBI، تاکتیکی که اغلب علیه قربانیان در ایالات متحده استفاده می شود، ظاهر می شود.
- Browlock با موضوع محتوای بزرگسالان: قربانی را به فعالیت غیرقانونی مرتبط با محتوای بزرگسالان برای تقویت ترس و خجالت متهم می کند.
استفاده از Browlock: چالش ها و راه حل ها
براولاک به شدت به مهندسی اجتماعی و دستکاری متکی است. چالش اولیه ای که برای کاربران ایجاد می کند، شوک اولیه و ترسی است که ممکن است برانگیخته شود، که می تواند منجر به تصمیمات عجولانه مانند پرداخت باج شود. راه حل این مسئله اما بسیار ساده است: دانش و آگاهی. درک اینکه Browlock یک کلاهبرداری است و دانستن نحوه رسیدگی به چنین حادثه ای می تواند تهدید آن را خنثی کند.
اگر مرورگر کاربر توسط Browlock قفل شود، ساده ترین راه حل استفاده از مدیر وظیفه برای از بین بردن روند مرورگر است. در بیشتر موارد، این مشکل را حل می کند و مرورگر را می توان بدون ظاهر شدن پیام باج دوباره باز کرد.
مقایسه با تهدیدات سایبری مشابه
در مقایسه با انواع دیگر بدافزارها، Browlock نسبتاً پیچیده است. در اینجا یک مقایسه ساده وجود دارد:
نوع بدافزار | رمزگذاری فایل | تاثیر سطح سیستم | روش بازیابی |
---|---|---|---|
براولاک | خیر | سطح مرورگر | کشتن فرآیند مرورگر |
باج افزار | آره | سطح سیستم | رمزگشایی فایل ها (اغلب پیچیده و بالقوه گران) |
براولاک: روندها و فناوری های آینده
در حالی که Browlock در حال حاضر توانایی رمزگذاری فایلها یا تأثیرگذاری بر عملیات سطح سیستم را ندارد، تهدیدات سایبری در حال تکامل را نباید نادیده گرفت. مجرمان سایبری به طور مداوم به دنبال راه های جدید و موثرتر برای بهره برداری از قربانیان خود هستند.
آموزش و آگاهی موثرترین سلاح ما در برابر این تهدیدات است. به این ترتیب، فناوریها و پلتفرمهایی که آموزش امنیت سایبری را ترویج میکنند، در مهار تأثیر Browlock و تهدیدهای مشابه در آینده ضروری خواهند بود.
نقش سرورهای پروکسی در رابطه با Browlock
سرورهای پروکسی می توانند نقش اساسی در جلوگیری از حملات Browlock داشته باشند. با عمل کردن به عنوان یک واسطه بین رایانه کاربر و اینترنت، یک سرور پروکسی میتواند محتوا و وبسایتهای مخرب را فیلتر کند، در نتیجه از دسترسی اسکریپتهای Browlock به مرورگر کاربر جلوگیری میکند.
علاوه بر این، شرکتهایی مانند OneProxy ابزارهای پیچیدهای را ارائه میکنند که به کاربران اجازه میدهد با خیال راحت در اینترنت مرور کنند و به طور موثر خطر قربانی شدن در حملات Browlock را کاهش دهند.
لینک های مربوطه
برای اطلاعات بیشتر در مورد Browlock و سایر تهدیدات سایبری، می توانید از منابع زیر دیدن کنید:
- بخش جرایم سایبری FBI
- مرکز شکایات جرایم اینترنتی (IC3)
- آژانس امنیت سایبری و امنیت زیرساخت (CISA)
- مرکز جرایم سایبری اروپا - یوروپل
لطفاً به یاد داشته باشید، کلید امنیت سایبری هوشیاری و آموزش مداوم است. آنلاین ایمن بمانید!