PracticalAccess

التهديدات بطاقة الأداء

مستوى التهديد: 20 % (طبيعي)
أجهزة الكمبيوتر المصابة: 10
الروية الأولى: November 11, 2021
اخر ظهور: November 4, 2024

تُشكّل البرامج غير المرغوب فيها (PUPs) تهديدًا خطيرًا متزايدًا لمستخدمي أجهزة ماك، حيث غالبًا ما تتخفى كبرامج مفيدة أثناء القيام بأنشطة تطفلية وخادعة. قد تُغرق هذه التطبيقات الأجهزة بإعلانات عدائية، وتتتبع عادات التصفح، بل وتُسهّل تثبيت برامج إضافية غير مرغوب فيها أو ضارة. ومن الأمثلة على ذلك تطبيق PracticalAccess، وهو تطبيق تطفلي اكتشفه باحثو الأمن السيبراني مؤخرًا. يعمل هذا البرنامج كبرنامج إعلاني، وهو جزء من عائلة AdLoad الخبيثة، وهي مصدر معروف للبرامج الإعلانية المستمرة والمتطفلة. إن فهم آلية عمل هذا النوع من البرامج، وكيفية انتشاره، وكيفية تجنبه، أمرٌ أساسي للحفاظ على الأمان والخصوصية على جهاز ماك.

كيف يعمل PracticalAccess

صُمم PracticalAccess بهدف واحد، وهو تحقيق إيرادات لمطوريه من خلال تقنيات إعلانية فعّالة. بمجرد تثبيته، يُدخل إعلانات إلى المواقع الإلكترونية التي يزورها المستخدمون، وواجهات سطح المكتب، والتطبيقات المختلفة. قد تظهر هذه الإعلانات على شكل نوافذ منبثقة، ولافتات، واستطلاعات رأي، وإشعارات قسائم، وواجهات خادعة، مما يُعيق تجربة المستخدم في كثير من الأحيان. والأمر الأكثر إثارة للقلق هو أن العديد من هذه الإعلانات تُروّج لمحتوى احتيالي، بما في ذلك هدايا وهمية، وصفحات احتيالية، وبرامج غير موثوقة، وحتى تنزيلات مُحمّلة ببرامج ضارة.

قد يُعرّض التفاعل مع هذه الإعلانات المستخدمين لمخاطر خفية. قد يؤدي النقر على إعلان مُضلّل إلى تنفيذ نصوص برمجية خفية، مما يؤدي إلى تثبيت برامج غير مرغوب فيها تلقائيًا. حتى عندما يبدو المحتوى المُروّج له شرعيًا، فإنه غالبًا ما يرتبط بالمحتالين الذين يستغلون برامج التسويق بالعمولة لتحقيق مكاسب مالية.

بالإضافة إلى الاضطرابات الناتجة عن الإعلانات، قد تشارك PracticalAccess أيضًا في تتبع بيانات مكثف. قد تشمل المعلومات المجمعة ما يلي:

  • المواقع التي تمت زيارتها واستعلامات البحث المدخلة
  • سجل التصفح وأنماط التفاعل
  • ملفات تعريف الارتباط وبيانات تسجيل الدخول المخزنة
  • المعلومات الشخصية القابلة للتعريف، بما في ذلك عناوين البريد الإلكتروني وأرقام الهواتف
  • تفاصيل بطاقة الائتمان والبيانات المالية الخاصة الأخرى

يتم عادةً بيع البيانات المحصودة إلى أطراف ثالثة أو استخدامها في إعلانات أكثر استهدافًا، مما يزيد من خطر انتهاكات الخصوصية والاحتيال المالي وسرقة الهوية.

كيفية تثبيت برامج الجراء غير المرغوب فيها مثل PracticalAccess

لا تعتمد PracticalAccess على أساليب توزيع البرامج التقليدية، بل تستخدم أساليب خادعة ومشكوك فيها لاختراق أجهزة ماك. تتضمن إحدى الطرق الرئيسية صفحات تنزيل مضللة ومواقع احتيالية تدّعي تقديم أدوات أو تحسينات قيّمة. غالبًا ما يصل المستخدمون إلى هذه المواقع بسبب عمليات إعادة التوجيه القسرية الناتجة عن إعلانات مزعجة أو إشعارات بريد عشوائي أو إضافات متصفحات خبيثة.

استراتيجية توزيع رئيسية أخرى هي تجميع البرامج. العديد من البرامج غير المرغوب فيها، بما في ذلك PracticalAccess، تكون مخفية داخل حزم تثبيت البرامج المجانية أو المقرصنة. عندما يقوم المستخدمون بتنزيل التطبيقات من مصادر غير موثوقة، مثل مستودعات برامج خارجية أو مواقع برامج مجانية أو شبكات نظير إلى نظير (P2P)، فقد يسمحون دون علمهم بتثبيت برامج إعلانية مجمعة مع البرنامج المطلوب. ويزداد هذا الخطر عندما يُسرع المستخدمون في عمليات التثبيت، متجاهلين الشروط والأحكام، أو يختارون إعدادات "سريع" أو "موصى به" بدلاً من مراجعة خيارات التثبيت يدويًا.

بالإضافة إلى ذلك، قد تنتشر برامج الإعلانات الضارة عبر إعلانات غير آمنة. بعض الإعلانات مصممة لتنزيل الملفات تلقائيًا عند النقر عليها، مما يؤدي إلى تثبيت برامج ضارة بشكل صامت. تضمن هذه الطريقة أن يكون لدى المستخدمين سيطرة محدودة أو معدومة على ما يُثبت على أجهزتهم.

الأفكار النهائية: إزالة وتجنب PracticalAccess

قد يؤدي وجود PracticalAccess على أجهزة ماك إلى تعريض تجربة تصفح غير آمنة، ومخاطر تتعلق بالخصوصية، وخسائر مالية، والتعرض لتهديدات أكثر ضررًا. ورغم أن البرامج غير المرغوب فيها غالبًا ما تتخفى في صورة تطبيقات شرعية، إلا أن سلوكها المتطفل يُبرز ضرورة إزالتها فورًا.

لتقليل خطر التعرض لمثل هذه البرامج، ينبغي على المستخدمين تنزيل البرامج من مصادر موثوقة فقط، والتدقيق في عمليات التثبيت، وتجنب الإعلانات أو النوافذ المنبثقة المشبوهة. يُعدّ تطبيق ممارسات أمن سيبراني فعّالة أفضل طريقة للحفاظ على التحكم بجهازك ومنع البرامج غير المرغوب فيها من التسلل.

الشائع

الأكثر مشاهدة

جار التحميل...