OptimalValue

عثر باحثو أمن المعلومات على تطبيق OptimalValue المارق أثناء التحقيق في تطبيقات Mac الغازية وغير الجديرة بالثقة. عند تحليل OptimalValue، حدد الخبراء أنها تعرض الخصائص النموذجية الموجودة في برامج الإعلانات المتسللة. تشير برامج الإعلانات المتسللة إلى برامج مشبوهة مصممة بهدف أساسي هو تحقيق إيرادات لمنشئيها من خلال بدء حملات إعلانية غير مرغوب فيها على الأجهزة التي تم تثبيتها عليها. ومن النتائج المهمة الأخرى أن OptimalValue هو عضو في عائلة البرامج الضارة AdLoad .

قد يؤدي وجود OptimalValue إلى زيادة المخاوف المتعلقة بالخصوصية والأمن

تم تصميم برامج الإعلانات المتسللة خصيصًا لإغراق المستخدمين بإعلانات غير مرغوب فيها ومن المحتمل أن تكون غير آمنة. يتم عرض هذه العناصر الرسومية التابعة لجهات خارجية، مثل التراكبات والنوافذ المنبثقة واللافتات والقسائم، بشكل بارز على مواقع الويب التي تمت زيارتها أو الواجهات الأخرى. غالبًا ما تروج الإعلانات للتكتيكات عبر الإنترنت، والبرامج غير الموثوقة أو الخطرة، وفي الحالات الشديدة، حتى البرامج الضارة. يمكن أن يؤدي النقر فوق هذه الإعلانات إلى تشغيل البرامج النصية التي تبدأ التنزيلات أو التثبيتات دون موافقة صريحة من المستخدم. من المحتمل أن يتم الترويج لأي منتجات أو خدمات تبدو مشروعة يتم الإعلان عنها عبر هذه القنوات من قبل المحتالين الذين يستغلون البرامج التابعة لكسب عمولات غير مشروعة.

بالإضافة إلى ذلك، من المحتمل أن تتضمن OptimalValue، التي تم تحديدها على أنها برامج إعلانية، وظائف تتبع البيانات. عادةً ما تستهدف برامج الإعلانات المتسللة وتجمع المعلومات من سجلات تصفح المستخدمين والبحث وملفات تعريف الارتباط على الإنترنت وأسماء المستخدمين/كلمات المرور وأرقام بطاقات الائتمان وحتى تفاصيل التعريف الشخصية. يمكن بعد ذلك مشاركة هذه المعلومات المجمعة مع أطراف ثالثة أو شراؤها، بما في ذلك مجرمي الإنترنت، لأغراض غير مشروعة. يجب على المستخدمين توخي الحذر من مخاطر الخصوصية التي يمكن أن تسببها برامج الإعلانات المتسللة واتخاذ تدابير جادة لحماية معلوماتهم الشخصية من الوصول والاستغلال غير المصرح به.

يتم توزيع PUPs (البرامج غير المرغوب فيها) وبرامج الإعلانات المتسللة من خلال تقنيات مضللة

غالبًا ما يتم توزيع PUPs والبرامج الإعلانية من خلال تقنيات مضللة لتجنب اكتشاف المستخدمين وزيادة احتمالية التثبيت. تستغل هذه الأساليب ثقة المستخدمين وعدم توخي الحذر عند تنزيل البرامج أو تثبيتها. فيما يلي الطرق القياسية المستخدمة لتوزيع PUPs والبرامج الإعلانية بشكل سري:

  • تجميع البرامج : إحدى الطرق الأكثر شيوعًا هي تجميع PUPs والبرامج الإعلانية مع تنزيلات البرامج المشروعة. عندما يقوم المستخدمون بتنزيل البرنامج المطلوب وتثبيته، فقد يقومون أيضًا دون قصد بتثبيت برامج PUP أو برامج إعلانية مجمعة إذا لم يقرؤوا عملية التثبيت بعناية. في كثير من الأحيان، يتم تضمين هذه البرامج غير المرغوب فيها على أنها "إضافات" اختيارية يتم تحديدها مسبقًا بشكل افتراضي، مما يدفع المستخدمين إلى تثبيتها عن غير قصد.
  • معالجات التثبيت الخادعة : تستخدم البرامج غير المرغوب فيها وبرامج الإعلانات المتسللة معالجات تثبيت مضللة تحجب المعلومات حول البرامج الإضافية التي يتم تثبيتها. وقد يستخدمون كلمات مربكة أو يدفنون تفاصيل مهمة في نصوص دقيقة، مما يجعل من الصعب على المستخدمين إلغاء الاشتراك في التثبيتات غير المرغوب فيها.
  • تحديثات البرامج الزائفة : قد يواجه المستخدمون الذين يبحثون عن تحديثات البرامج أو تنزيلاتها تنبيهات تحديث زائفة أو روابط تنزيل مضللة على مواقع الويب. قد يؤدي النقر فوق هذه الروابط إلى تنزيل وتثبيت غير مقصود لبرامج PUP أو برامج إعلانية متخفية في صورة تحديثات برامج مشروعة.
  • الإعلانات والنوافذ المنبثقة المضللة : قد يتم توزيع البرامج غير المرغوب فيها والبرامج الإعلانية من خلال إعلانات خادعة أو نوافذ منبثقة تحاكي تنبيهات أو رسائل النظام المشروعة. يمكن أن يؤدي النقر على هذه الإعلانات إلى تنزيل برامج غير مرغوب فيها.
  • رسائل البريد الإلكتروني التصيدية والبريد العشوائي : يتم توزيع بعض البرامج غير المرغوب فيها والبرامج الإعلانية من خلال رسائل البريد الإلكتروني التصيدية أو حملات البريد العشوائي. قد يحتوي هذا النوع من رسائل البريد الإلكتروني على مرفقات أو روابط غير آمنة يمكن أن تؤدي، في حالة الوصول إليها، إلى تثبيت برامج غير مرغوب فيها.
  • منصات البرامج المجانية ومشاركة الملفات : يمكن أيضًا العثور على PUPs والبرامج الإعلانية على البرامج المجانية أو منصات مشاركة الملفات حيث يقوم المستخدمون بتنزيل البرامج أو الوسائط. قد يقوم المستخدمون عديمي الخبرة بتنزيل برامج PUP المجمعة أو برامج الإعلانات المتسللة مع المحتوى المطلوب عن غير قصد.
  • مُحسِّنات النظام وأدوات الأمان الزائفة : تُستخدم تكتيكات برامج الرعب لخداع المستخدمين للاعتقاد بأن أنظمتهم مصابة أو تعمل بشكل سيء. ثم تتم مطالبتهم بتنزيل وتثبيت أدوات تحسين النظام أو أدوات الأمان المزيفة، والتي يتبين أنها برامج PUP أو برامج إعلانية.
  • تكتيكات الهندسة الاجتماعية : قد تستخدم البرامج غير المرغوب فيها وبرامج الإعلانات المتسللة تكتيكات الهندسة الاجتماعية، مثل الاستطلاعات المزيفة أو المسابقات أو الهدايا، لإغراء المستخدمين بتنزيل البرامج غير المرغوب فيها وتثبيتها.
  • للحماية من تقنيات التوزيع المضللة هذه، يجب على المستخدمين توخي الحذر عند الوصول إلى البرامج من الإنترنت. قم دائمًا بتنزيل البرامج من مصادر حسنة السمعة، وقراءة مطالبات التثبيت بعناية، واختيار خيارات التثبيت المخصصة أو المتقدمة لإلغاء تحديد البرامج المجمعة، والحفاظ على تحديث البرامج وأنظمة التشغيل، واستخدام برامج مكافحة البرامج الضارة المشروعة لاكتشاف البرامج غير المرغوب فيها وإزالتها. بالإضافة إلى ذلك، فإن البقاء على اطلاع بالتكتيكات الشائعة التي يستخدمها مجرمو الإنترنت يمكن أن يساعد المستخدمين في التعرف على عمليات التثبيت غير المرغوب فيها وتجنبها.


    الشائع

    الأكثر مشاهدة

    جار التحميل...