Acalde.app

أثناء التحقيق في البرامج المتطفلة والتي يحتمل أن تكون غير جديرة بالثقة، حدد باحثو أمن المعلومات موقع Alcalde.app. وبعد تحليل مفصل، أكد الخبراء أن هذا التطبيق يعمل كبرنامج إعلاني يستهدف أجهزة Mac على وجه الخصوص. بمجرد تثبيته على جهاز Mac الخاص بالمستخدم، يحقق تطبيق Alcalde.app إيرادات لمطوريه من خلال تقديم إعلانات مشبوهة وغير مرغوب فيها. بالإضافة إلى ذلك، فقد تم ربطه بعائلة برامج الإعلانات Pirrit ، المعروفة بتكتيكاتها العدوانية في توزيع الإعلانات.

قد يؤدي Acalde.app إلى زيادة مشكلات الخصوصية والأمان

تشارك برامج الإعلانات المتسللة مثل Alcalde.app في حملات إعلانية متطفلة من خلال عرض محتوى رسومي تابع لجهة خارجية، مثل النوافذ المنبثقة واللافتات والاستطلاعات والتراكبات، على أجهزة سطح المكتب ومواقع الويب التي تمت زيارتها والواجهات الأخرى. غالبًا ما تروج هذه الإعلانات للتكتيكات عبر الإنترنت والبرامج الضارة أو غير الجديرة بالثقة وحتى البرامج الضارة. يمكن أن يؤدي النقر فوق هذه الإعلانات إلى تشغيل البرامج النصية التي تقوم بتنزيل البرامج أو تثبيتها دون موافقة المستخدم.

في حين أن بعض المنتجات أو الخدمات المشروعة قد تظهر أحيانًا في هذه الإعلانات، فمن غير المرجح أن يتم الترويج لها من خلال مصادر رسمية. وبدلاً من ذلك، غالبًا ما يستغل المحتالون البرامج التابعة المرتبطة بهذه المنتجات لكسب عمولات غير مشروعة.

يمكن أن تتمتع برامج الإعلانات المتسللة أيضًا بقدرات ضارة تتجاوز نطاق الإعلانات، مثل اختطاف المتصفح وتتبع البيانات. يمكنه جمع معلومات مثل عناوين URL التي تمت زيارتها والصفحات المعروضة واستعلامات البحث وملفات تعريف الارتباط على الإنترنت وبيانات اعتماد تسجيل الدخول إلى الحساب وتفاصيل التعريف الشخصية وأرقام بطاقات الائتمان. غالبًا ما يتم بيع هذه البيانات المجمعة لأطراف ثالثة لتحقيق الربح.

غالبًا ما تسعى برامج الإعلانات المتسللة والبرامج غير المرغوب فيها (البرامج غير المرغوب فيها) إلى التثبيت خلسة على أجهزة المستخدمين

غالبًا ما تستخدم برامج الإعلانات المتسللة وبرامج PUP أساليب خفية للتثبيت على أجهزة المستخدمين. فيما يلي بعض التكتيكات الشائعة التي يستخدمونها:

  • التجميع مع البرامج المجانية : غالبًا ما يتم تجميع برامج الإعلانات المتسللة والبرامج غير المرغوب فيها مع البرامج المجانية الشرعية. عندما يقوم المستخدمون بتنزيل تطبيق مجاني وتثبيته، فقد يقومون عن غير قصد بتثبيت برامج إضافية غير مرغوب فيها. غالبًا ما يتم تضمين هذه البرامج الإضافية في حزمة التثبيت وقد يتم تحديدها مسبقًا للتثبيت بشكل افتراضي.
  • أدوات التثبيت المضللة : قد يستخدم القائمون على التثبيت تقنيات خادعة لخداع المستخدمين لتثبيت برامج إعلانية أو برامج PUP. يمكن أن يشمل ذلك استخدام لغة مربكة، أو تقديم برامج الإعلانات المتسللة كمكون ضروري، أو إخفاء خيار الرفض في أماكن أقل وضوحًا.
  • تحديثات البرامج الزائفة : قد يواجه المستخدمون إشعارات تحديث البرامج الزائفة التي تطالبهم بتنزيل تحديثات البرامج الشائعة وتثبيتها مثل Flash Player أو Java أو متصفحات الويب. غالبًا ما تحتوي هذه التحديثات المزيفة على برامج إعلانية أو برامج PUP.
  • الإعلانات الضارة : يمكن توزيع برامج الإعلانات المتسللة من خلال إعلانات غير آمنة (الإعلانات الضارة). عندما ينقر المستخدمون على هذه الإعلانات، تتم إعادة توجيههم إلى مواقع الويب التي تقوم تلقائيًا بتنزيل البرامج غير المرغوب فيها وتثبيتها دون موافقتهم الصريحة.
  • رسائل البريد الإلكتروني التصيدية : قد يستخدم مجرمو الإنترنت رسائل البريد الإلكتروني التصيدية التي تحتوي على مرفقات أو روابط تقوم، عند النقر عليها أو فتحها، بتنزيل برامج إعلانية أو برامج PUP على جهاز المستخدم.
  • الهندسة الاجتماعية : غالبًا ما يستخدم مطورو برامج الإعلانات المتسللة وPUP تقنيات الهندسة الاجتماعية للتلاعب بالمستخدمين لتنزيل برامجهم. وقد يتضمن ذلك إنشاء تنبيهات أو تحذيرات أو عروض زائفة تحث المستخدمين على اتخاذ إجراءات فورية.
  • التنكر كبرامج شرعية : تتنكر بعض برامج الإعلانات المتسللة والإعلانات غير المرغوب فيها كبرامج شرعية أو أدوات مفيدة. وقد تظهر كملحقات للمتصفح، أو منظفات للنظام، أو محسّنات للأداء لخداع المستخدمين لتثبيتها.
  • شبكات نظير إلى نظير (P2P) : قد يؤدي تنزيل البرامج أو الألعاب أو ملفات الوسائط من شبكات نظير إلى نظير (P2P) أيضًا إلى التثبيت غير المقصود لبرامج الإعلانات المتسللة أو PUPs، حيث قد تكون هذه الملفات مجمعة مع برامج غير مرغوب فيها.
  • ومن خلال فهم هذه التكتيكات، يمكن للمستخدمين أن يكونوا أكثر يقظة وأن يتخذوا خطوات لتجنب تثبيت برامج الإعلانات المتسللة والبرمجيات غير المرغوب فيها على أجهزتهم عن غير قصد.

    الشائع

    الأكثر مشاهدة

    جار التحميل...