Bande.app

أثناء فحصهم للتطبيقات المشبوهة والمتطفلة، عثر باحثو أمن المعلومات (infosec) على Bande.app. بعد إجراء تحليل شامل لهذا التطبيق، قرر الخبراء أنه يعمل بمثابة برامج إعلانية نموذجية. وهذا يعني أن Bande.app مصمم خصيصًا لتحقيق الدخل لمطوريه من خلال تنفيذ حملات إعلانية غير مرغوب فيها بمجرد تثبيتها من قبل المستخدمين. بالإضافة إلى ذلك، تم ربط تطبيق Bande.app بعائلة البرامج الضارة Pirrit ويبدو أنه يستهدف مستخدمي Mac في المقام الأول.

قد يعرض تطبيق Bande.app المستخدمين لمخاطر الخصوصية والأمان

تعمل برامج الإعلانات المتسللة من خلال تقديم محتوى رسومي لجهة خارجية، مثل القسائم واللافتات والنوافذ المنبثقة والتراكبات والاستطلاعات والمزيد، على مواقع الويب التي تمت زيارتها والواجهات المتنوعة. يمكن لهذه الإعلانات التي يتم تسهيلها بواسطة برامج الإعلانات المتسللة أن تدعم التكتيكات عبر الإنترنت والبرامج غير الجديرة بالثقة أو الخطرة وحتى البرامج الضارة. يمكن تنشيط بعض الإعلانات المتطفلة من خلال النقر عليها، مما يؤدي إلى تشغيل البرامج النصية التي تؤدي إلى تنزيلات أو عمليات تثبيت خفية.

في حين أنه قد يتم أحيانًا الإعلان عن منتجات أو خدمات أصلية من خلال هذه الإعلانات، فمن غير المرجح أن يتم اعتمادها من قبل الجهات الرسمية. وبدلاً من ذلك، فمن المرجح أن يتم تنسيق هذا الترويج من قبل المحتالين الذين يستغلون البرامج التابعة المرتبطة بالمحتوى المعلن عنه لكسب عمولات غير مشروعة.

بالإضافة إلى ذلك، عادةً ما تقوم البرامج المدعومة بالإعلانات بجمع البيانات الحساسة، والتي قد تنطبق أيضًا على Bande.app. يمكن أن تتضمن هذه البيانات المستهدفة عناوين URL التي تمت زيارتها والصفحات المعروضة واستعلامات البحث وملفات تعريف الارتباط للمتصفح وأسماء المستخدمين وكلمات المرور ومعلومات التعريف الشخصية والتفاصيل المالية والمزيد. ويمكن بعد ذلك تحقيق الدخل من البيانات المجمعة من خلال بيعها لأطراف ثالثة، مما يثير مخاوف تتعلق بالخصوصية للمستخدمين.

قد لا يدرك المستخدمون أنهم يقومون بتثبيت PUPs (برامج غير مرغوب فيها) وبرامج إعلانية

قد يقوم المستخدمون بتثبيت PUPs وبرامج الإعلانات المتسللة عن غير قصد بسبب استخدام المطورين لأساليب توزيع مشكوك فيها. إليك كيف قد لا يدرك المستخدمون أنهم يقومون بتثبيت هذه البرامج غير المرغوب فيها:

  • التجميع مع البرامج المشروعة : غالبًا ما يتم تجميع برامج PUP والبرامج الإعلانية مع تنزيلات البرامج المشروعة. قد يتجاهل المستخدمون العروض الإضافية أو يفشلون في ملاحظتها أثناء عملية التثبيت، ويوافقون عن غير قصد على تثبيت PUPs المجمعة أو برامج الإعلانات المتسللة.
  • الإعلانات الخادعة : يتم توزيع بعض البرامج الدعائية والبرامج الدعائية من خلال ممارسات إعلانية خادعة. قد يواجه المستخدمون إعلانات مضللة أو أزرار تنزيل مزيفة على مواقع الويب، مما يؤدي بهم إلى تنزيل البرامج غير المرغوب فيها وتثبيتها عن غير قصد.
  • تنبيهات النظام الزائفة : قد تستخدم PUPs والبرامج الإعلانية تنبيهات النظام الزائفة أو الإشعارات التي تحاكي تحديثات البرامج المشروعة أو التحذيرات الأمنية. قد يتم تضليل المستخدمين للاعتقاد بأنهم بحاجة إلى تنزيل أو تثبيت برامج معينة لمعالجة مشكلة محسوسة، فقط لينتهي بهم الأمر مع PUPs أو برامج إعلانية على نظامهم.
  • اختطاف المتصفح : قد تقوم برامج الإعلانات المتسللة باختطاف متصفحات الويب الخاصة بالمستخدمين عن طريق تبديل إعداداتهم، مثل محرك البحث الافتراضي أو الصفحة الرئيسية إلى عنوان ويب تم الترويج له. قد لا يدرك المستخدمون أن متصفحهم قد تم اختراقه حتى يلاحظوا سلوكًا غير عادي أو يرون زيادة في الإعلانات المتطفلة.
  • مطالبات التثبيت المضللة : قد تستخدم البرامج غير المرغوب فيها وبرامج الإعلانات المتسللة مطالبات تثبيت مضللة تخدع المستخدمين للموافقة على تثبيت البرامج غير المرغوب فيها. على سبيل المثال، قد تبدو المطالبة بمثابة تحديث حقيقي لبرنامج أو تصحيح أمان، ولكنها في الواقع تقوم بتثبيت PUPs أو برامج إعلانية على نظام المستخدم.
  • بشكل عام، قد لا يدرك المستخدمون أنهم يقومون بتثبيت PUPs وبرامج الإعلانات المتسللة بسبب الأساليب الخادعة التي يستخدمها المطورون. من المهم أن يظل المستخدمون يقظين وأن يراجعوا بعناية مطالبات التثبيت وتنزيل المصادر لتجنب تثبيت البرامج غير المرغوب فيها عن غير قصد على أجهزتهم.

    الشائع

    الأكثر مشاهدة

    جار التحميل...