AccessibilityUnit
تجزیه و تحلیل عمیق برنامه AccessibilityUnit نشان داده است که این یک نوع بدافزار تبلیغاتی مشکوک است که برای غرق کردن کاربران با تبلیغات سرزده طراحی شده است. علاوه بر این، AccessibilityUnit ممکن است دادههای کاربر و سایر اطلاعات حساس را جمعآوری کند که خطر حفظ حریم خصوصی را به همراه دارد. محققان تشخیص داده اند که این ابزار تبلیغاتی به طور خاص دستگاه های مک را هدف قرار می دهد. توجه به این نکته مهم است که کاربران اغلب به طور ناخواسته برنامه هایی مانند AccessibilityUnit را نصب می کنند، معمولاً از طریق لینک های دانلود فریبنده یا نصب نرم افزارهای همراه.
واحد دسترسی ممکن است منجر به افزایش نگرانیهای مربوط به حریم خصوصی و امنیت شود
پس از نصب، AccessibilityUnit ممکن است انواع مختلفی از تبلیغات، از جمله بنر، پاپ آپ و کوپن را نمایش دهد. این تبلیغات نه تنها تجربه وبگردی را کاهش می دهند بلکه به منبعی برای آزار و اذیت و حواس پرتی تبدیل می شوند. علاوه بر این، تعامل با تبلیغات از AccessibilityUnit میتواند کاربران را به وبسایتهای بالقوه ناامن هدایت کند.
این تبلیغات اغلب به سایت هایی منجر می شود که محصولات یا خدمات مشکوک مانند نرم افزارهای امنیتی جعلی یا پیشنهادات آنلاین مشکوک را تبلیغ می کنند. برخی از تبلیغات ممکن است کاربران را به سمت محتوای ناامن هدایت کنند، از جمله صفحات فیشینگ که برای سرقت اطلاعات شخصی طراحی شده اند یا سایت هایی که بدافزار را در دستگاه های خود دانلود می کنند.
در نتیجه، کاربران ممکن است فریب بدهند تا برای محصولات و خدمات غیرضروری یا جعلی پرداخت کنند، جزئیات کارت اعتباری، رمز عبور یا سایر اطلاعات حساس را به کلاهبرداران ارائه دهند، با پشتیبانی فنی جعلی تماس بگیرند یا برنامهها و فایلهای ناخواسته یا مضر را دانلود کنند. بنابراین، کاربران باید از اعتماد به تبلیغات تولید شده توسط برنامه هایی مانند AccessibilityUnit اجتناب کنند.
علاوه بر این، AccessibilityUnit ممکن است طیف وسیعی از دادههای کاربر، از جمله تاریخچه مرور، عبارتهای جستجو، پیوندهای کلیک شده، آدرسهای IP و اطلاعات موقعیت جغرافیایی را جمعآوری کند. این اپلیکیشن همچنین می تواند با مصرف منابع سیستمی برای نمایش تبلیغات، سرعت کامپیوترها را به میزان قابل توجهی کاهش دهد. به طور کلی، AccessibilityUnit یک برنامه غیر قابل اعتماد است که باید به سرعت از دستگاه های آسیب دیده حذف شود.
ابزارهای تبلیغاتی مزاحم و PUP ها (برنامه های بالقوه ناخواسته) به شدت به تاکتیک های مشکوک برای توزیع متکی هستند
ابزارهای تبلیغاتی مزاحم و PUP ها اغلب به تاکتیک های مشکوک مختلف برای توزیع، سوء استفاده از آسیب پذیری ها و رفتارهای کاربر برای نفوذ به دستگاه ها متکی هستند. در اینجا چند روش متداول وجود دارد:
- نصبکنندههای نرمافزار همراه: ابزارهای تبلیغاتی مزاحم و PUP اغلب با دانلودهای قانونی نرمافزار همراه میشوند. اگر کاربران درخواست های نصب یا گزینه های انصراف را به دقت نخوانند، ممکن است سهوا آنها را در کنار برنامه های مورد نظر نصب کنند.
- تبلیغات فریبنده و کلیک: ابزارهای تبلیغاتی مزاحم و PUPها از تکنیک های تبلیغاتی فریبنده مانند کلیک، دکمه های دانلود جعلی یا پاپ آپ های گمراه کننده استفاده می کنند تا کاربران را به دانلود یا نصب آنها سوق دهند. این تبلیغات ممکن است به دروغ ویژگی ها یا محتوای مفیدی را برای جلب کلیک ها وعده دهند.
- بهروزرسانیهای جعلی نرمافزار: ابزارهای تبلیغاتی مزاحم و PUP ممکن است خود را بهعنوان بهروزرسانیهای نرمافزار واقعی یا وصلههای امنیتی جلوه دهند. کاربرانی که قربانی این تاکتیکها هستند، در نهایت بهجای بهروزرسانیهای واقعی، برنامههای بالقوه ناخواسته را دانلود و نصب میکنند.
- تاکتیک های مهندسی اجتماعی: ابزارهای تبلیغاتی مزاحم و PUP ها اغلب از ترفندهای مهندسی اجتماعی برای متقاعد کردن کاربران برای نصب آنها استفاده می کنند. این ممکن است شامل ارائه پیامهای خطای جعلی، هشدارهایی در مورد تهدیدات امنیتی غیرموجود یا درخواستهایی برای بهروزرسانی نرمافزار باشد.
- سایتهای نرمافزار رایگان و اشتراکافزار: Adware و PUP معمولاً از طریق سایتهای نرمافزار رایگان و اشتراکافزار توزیع میشوند. کاربران ممکن است نرمافزاری را از این پلتفرمها دانلود کنند بدون اینکه متوجه شوند که همراه با برنامههای ناخواسته اضافی است.
- فروشگاههای اپلیکیشن و سایتهای تورنت شخص ثالث: کاربرانی که نرمافزار را از فروشگاههای اپلیکیشن شخص ثالث یا سایتهای تورنت دانلود میکنند، بیشتر در معرض خطر مواجهه با ابزارهای تبلیغاتی مزاحم و PUP هستند. این پلتفرمها اغلب فاقد تدابیر امنیتی مناسب هستند، که توزیع برنامههای سرکش را آسانتر میکند.
با به کارگیری این تاکتیک های مشکوک، ابزارهای تبلیغاتی مزاحم و PUP ها از اعتماد و عدم هوشیاری کاربران برای دسترسی به دستگاه های آنها سوء استفاده می کنند و آنها را با تبلیغات ناخواسته یا نرم افزارهای بالقوه مضر بمباران می کنند.