VirtualActivity
كشف تحليل infosec أن تطبيق VirtualActivity يعرض السلوك النموذجي لتطبيق برامج الإعلانات المتسللة. يبدو أن الهدف الرئيسي للتطبيق هو إنشاء إعلانات متطفلة. عادةً ما يتم توزيع البرامج من هذا النوع من خلال طرق مشكوك فيها ومضللة ، مما قد يؤدي إلى تنزيلات وتثبيتات غير مقصودة من قبل المستخدمين المطمئنين. هناك حقيقة مهمة أخرى حول VirtualActivity وهي أن التطبيق يستهدف بشكل أساسي مستخدمي Mac.
غالبًا ما تتسبب VirtualActivity وتطبيقات Adware الأخرى في حدوث مشكلات تتعلق بالخصوصية والأمان
VirtualActivity هو تطبيق مصمم لعرض الإعلانات على أجهزة المستخدمين. هدفها الأساسي هو إنتاج إيرادات لمطورها أو موزعها من خلال تقديم إعلانات مستهدفة أو الترويج لمنتجات أو خدمات معينة. ومع ذلك ، قد يؤدي التفاعل مع الإعلانات التي تقدمها VirtualActivity إلى فتح مواقع ويب غير جديرة بالثقة.
قد تشكل مواقع الويب هذه مخاطر مختلفة ، بما في ذلك وجود برامج ضارة والمشاركة في محاولات التصيد وعرض تنبيهات مزيفة وبدء عمليات تثبيت برامج غير مرغوب فيها وتسهيل عمليات شراء أو اشتراكات غير مصرح بها واستخدام ممارسات إعلانية غير أخلاقية. علاوة على ذلك ، قد تؤدي الإعلانات التي تنشأ من VirtualActivity إلى تنزيلات وتثبيتات غير متوقعة.
علاوة على ذلك ، من المحتمل جدًا أن يكون لـ VirtualActivity القدرة على جمع مجموعة من البيانات من أجهزة المستخدمين. يمكن أن يشمل ذلك محفوظات الاستعراض واستعلامات البحث وعناوين IP ومعلومات تحديد الموقع الجغرافي وحتى معلومات التعريف الشخصية. قد يتم استخدام البيانات التي تم جمعها للإعلان المستهدف ، أو تحديد سمات المستخدم ، أو بيعها لأطراف ثالثة لأغراض التسويق.
تثير ممارسات جمع البيانات التي تستخدمها تطبيقات البرامج الدعائية ، مثل VirtualActivity ، مخاوف بشأن الخصوصية والأمان. من الضروري توخي الحذر عند مواجهة برامج إعلانية وتنفيذ إجراءات حماية الخصوصية الفعالة.
يجب على المستخدمين توخي الحذر عند تثبيت التطبيقات من مصادر غير مألوفة
تُستخدم التكتيكات المخادعة بشكل شائع في توزيع البرامج غير المرغوب فيها (PUPs) والبرامج الإعلانية. تم تصميم هذه الأساليب لتضليل المستخدمين والتلاعب بهم لتنزيل أو تثبيت مثل هذه البرامج عن غير قصد. بدلاً من إعلام المستخدمين بشفافية حول طبيعة ووظيفة البرنامج ، فإن هذه الممارسات الخادعة تستغل نقاط ضعف المستخدم ونقص الوعي.
يتضمن أحد الأساليب الشائعة تجميع PUPs وبرامج الإعلانات مع تنزيلات برامج مشروعة. قد يُطلب من المستخدمين تنزيل البرنامج المطلوب من مصدر حسن السمعة ، فقط للعثور على برامج إضافية غير مرغوب فيها مضمنة في حزمة التثبيت. غالبًا ما يتم تقديم هذه البرامج الإضافية بطريقة تجعل من السهل على المستخدمين التغاضي عن وجودهم أو إساءة فهمه.
من الأساليب المخادعة الأخرى استخدام الإعلانات أو النوافذ المنبثقة المضللة. قد يواجه المستخدمون إعلانات تبدو وكأنها تنبيهات أو تحذيرات نظامية مشروعة ، تحثهم على تنزيل برنامج معين لأسباب تتعلق بالأمان أو الأداء. ومع ذلك ، يمكن أن تكون هذه الإعلانات مضللة ، مما يدفع المستخدمين إلى تثبيت PUPs أو برامج إعلانية بدلاً من الحل الموعود عن غير قصد.
علاوة على ذلك ، قد يتم توزيع PUPs والبرامج الإعلانية من خلال مواقع الويب المارقة أو من خلال الروابط المخادعة التي تتم مشاركتها عبر البريد الإلكتروني أو وسائل التواصل الاجتماعي. قد تستخدم مواقع الويب والروابط هذه تكتيكات مثل عناوين clickbait أو العروض المغرية أو أزرار التنزيل المزيفة لإغراء المستخدمين ببدء عملية التنزيل أو التثبيت.
بشكل عام ، يتضمن توزيع PUPs والبرامج الإعلانية مجموعة من الأساليب الخادعة التي تهدف إلى خداع المستخدمين لتنزيل أو تثبيت برامج غير مرغوب فيها عن غير قصد. تستفيد هذه الأساليب من ثقة المستخدمين ونقص المعرفة وتعقيد بيئة الإنترنت لنشر البرامج التي قد تكون ضارة.