Tab Clear Adware
محققان امنیت سایبری در طول تحقیقات خود در مورد وب سایت های مشکوک، به طور اتفاقی به پسوند مرورگر Tab Clear برخورد کردند. این برنامه افزودنی به عنوان یک ابزار مفید معرفی شده است که می تواند انواع مختلف برگه های مرورگر را تنها با یک کلیک به طور موثر ببندد، از جمله برگه های معمولی، برگه های ناشناس، و برگه های پین شده. با این حال، پس از تجزیه و تحلیل کامل Tab Clear، کارشناسان به صراحت آن را به عنوان ابزارهای تبلیغاتی مزاحم شناسایی کردند، نرم افزاری که توسط تبلیغات پشتیبانی می شود.
هدف اصلی این برنامه افزودنی غرق کردن کاربران با تبلیغات مزاحم و گمراه کننده است. هدف Tab Clear به جای ارائه یک راه حل مدیریت برگه واقعاً مفید، ایجاد درآمد از طریق شیوه های تبلیغاتی تهاجمی است که اغلب شامل نمایش تبلیغات ناخواسته و فریبنده برای کاربران است.
تب Clear Adware ممکن است اقدامات مزاحم و ناخواسته انجام دهد
برنامههای تبلیغاتی معمولاً کاربران را با اشکال مختلف تبلیغات، مانند پنجرههای بازشو، پوششها، بنرها، نظرسنجیها و موارد دیگر غرق میکنند، در حالی که آنها وبسایتها را مرور میکنند یا با سایر رابطهای دیجیتال تعامل دارند. این تبلیغات معمولاً کلاهبرداری های آنلاین، نرم افزارهای غیرقابل اعتماد یا مضر و در برخی موارد ناگوار، حتی بدافزار را تبلیغ می کنند. چیزی که ابزارهای تبلیغاتی مزاحم را به ویژه نگران کننده می کند این است که با کلیک بر روی برخی از تبلیغات مزاحم، می توانند اسکریپت هایی را اجرا کنند که دانلود یا نصب نرم افزار را بدون کسب رضایت کاربر آغاز می کنند.
توجه به این نکته ضروری است که اگرچه امکان مواجهه با محصولات یا خدمات قانونی از طریق این تبلیغات وجود دارد، اما بعید است که از طریق چنین ابزارهای مشکوکی توسط منابع معتبر تأیید شوند. در عوض، محتملتر است که این تبلیغات توسط کلاهبردارانی که از برنامههای وابسته برای کسب کمیسیون به طور غیرقانونی سوء استفاده میکنند، سازماندهی شده باشد. حتی زمانی که ابزارهای تبلیغاتی مانند Tab Clear تبلیغاتی را نمایش نمی دهند، حضور صرف آن در سیستم کاربر خطر قابل توجهی برای دستگاه و امنیت کاربر ایجاد می کند.
علاوه بر این، ابزارهای تبلیغاتی مزاحم، از جمله Tab Clear، اغلب در ردیابی تهاجمی فعالیت های آنلاین کاربران شرکت می کنند. طیف گستردهای از اطلاعات حساس مانند کوکیهای اینترنتی، تاریخچههای مرور و موتورهای جستجو، اعتبارنامه ورود به حساب، دادههای قابل شناسایی شخصی و اطلاعات مالی را هدف قرار میدهد. دادههای جمعآوریشده از طریق این نظارت را میتوان توسط اشخاص ثالث خریداری کرد یا بهطور دیگری برای سود مالی مورد سوء استفاده قرار گرفت و نگرانیهای جدی در مورد حفظ حریم خصوصی و امنیتی برای افراد ایجاد کرد.
هنگام نصب برنامه ها از منابع اثبات نشده همیشه مراقب باشید
انتشار برنامههای بالقوه ناخواسته (PUP) و ابزارهای تبلیغاتی مزاحم اغلب شامل تاکتیکهای مشکوک مختلفی است که هدف آن فریب دادن یا فریب کاربران برای نصب این نرمافزارهای ناخواسته و بالقوه مضر است. برخی از تاکتیک های رایج مورد استفاده عبارتند از:
-
- بستهبندی : ابزارهای تبلیغاتی مزاحم و PUP اغلب با بارگیریهای نرمافزار قانونی همراه میشوند. کاربران ممکن است ناخواسته آنها را در کنار نرم افزار مورد نظر نصب کنند، زمانی که درخواست های نصب را به دقت نخوانند و با پیشنهادات اضافی در طول فرآیند نصب موافقت کنند. این بسته بندی می تواند عمدا مبهم و گمراه کننده باشد.
-
- نصبکنندههای فریبنده : برخی از توزیعکنندگان ابزارهای تبلیغاتی مزاحم و PUP نصبکنندههایی ایجاد میکنند که ظاهر نصبکنندگان نرمافزار مورد اعتماد را تقلید میکنند. کاربران ممکن است گمراه شوند و فکر کنند در حال نصب یک برنامه معتبر هستند، در حالی که در واقعیت، آنها در حال نصب ابزارهای تبلیغاتی مزاحم یا PUP هستند.
-
- به روز رسانی های جعلی : وب سایت های مخرب و تبلیغات پاپ آپ اغلب پیام هایی را نشان می دهند که ادعا می کنند نرم افزار کاربر قدیمی است و نیاز به به روز رسانی فوری دارد. وقتی کاربران روی این درخواستهای بهروزرسانی جعلی کلیک میکنند، بهطور ناخودآگاه بهجای بهروزرسانیهای قانونی، ابزارهای تبلیغاتی مزاحم یا PUP را دانلود میکنند.
-
- مهندسی اجتماعی : ابزارهای تبلیغاتی مزاحم و PUPها ممکن است از زبان متقاعد کننده یا دستکاری روانی برای متقاعد کردن کاربران برای دانلود یا نصب آنها استفاده کنند. برای مثال، آنها ممکن است پیامهای هشداردهندهای در مورد تهدیدات امنیتی غیرموجود را برای ترساندن کاربران به انجام اقدام نشان دهند.
-
- ایمیلهای فیشینگ : برخی از ابزارهای تبلیغاتی مزاحم و PUPها از طریق ایمیلهای فیشینگ که هویت نهادهای مورد اعتماد را جعل میکنند، توزیع میشوند. ممکن است از کاربران خواسته شود روی پیوندها کلیک کنند یا پیوست هایی را دانلود کنند که منجر به نصب این برنامه های ناخواسته می شود.
-
- تبلیغات نادرست : تبلیغات مخرب تبلیغات مخربی هستند که می توانند در وب سایت های قانونی ظاهر شوند. این آگهیها ممکن است حاوی اسکریپتهای مخفی باشند که در صورت کلیک کردن، دانلود نرمافزارهای تبلیغاتی مزاحم یا PUP را آغاز میکنند و از آسیبپذیریهای موجود در مرورگر یا نرمافزار کاربر سوءاستفاده میکنند.
-
- برنامههای افزودنی مرورگر سرکش : ابزارهای تبلیغاتی مزاحم همچنین میتوانند از طریق افزونهها یا افزونههای جعلی مرورگر توزیع شوند. ممکن است کاربران تشویق شوند که ابزارهای مرورگر به ظاهر مفیدی را نصب کنند که در واقع به عنوان مجرای محتوای تبلیغاتی ناخواسته عمل می کنند.
-
- تورنتها و اشتراکگذاری فایل : کاربرانی که فایلها را از وبسایتهای تورنت یا دیگر پلتفرمهای اشتراکگذاری فایل دانلود میکنند، اغلب در معرض ابزارهای تبلیغاتی مزاحم و PUPهای پنهان در فایلهای دانلود شده یا بستههای نصب هستند.
برای محافظت در برابر این تاکتیکهای توزیع مشکوک، به کاربران توصیه میشود هنگام دانلود و نصب نرمافزار احتیاط کنند، نرمافزار و سیستمهای امنیتی خود را به روز نگه دارند و از ابزارهای ضد بدافزار معتبر برای شناسایی و حذف ابزارهای تبلیغاتی مزاحم و PUP استفاده کنند. علاوه بر این، احتیاط در هنگام کلیک کردن بر روی تبلیغات، پیوندها یا دانلود فایلها از منابع تایید نشده میتواند به جلوگیری از نصب نرمافزار ناخواسته کمک کند.