سرویس ایمن کامپیوتر علی بابا
کاربران متوجه شده اند که اپلیکیشن ناشناخته ای به نام Alibaba PC Safe Service در پس زمینه سیستم های ویندوز آنها فعال بوده است. سرویس و فرآیند مرتبط با Alibaba PC Safe Service AlibabaProtect نام دارد و معمولاً در فهرست C:\Program Files (x86) روی سیستم نصب می شود.
با این حال، متوقف کردن مستقیم اجرای AlibabaProtect از طریق برنامه خدمات (services.msc)، از بین بردن آن از طریق Task Manager، یا استفاده از دستور 'taskkill /f' ممکن است در برخورد با Alibaba PC Safe Service موثر نباشد. علاوه بر این، AlibabaProtect در لیست برنامه هایی که می توان آنها را از طریق عملکرد "افزودن یا حذف برنامه ها" سیستم عامل حذف نصب کرد، ظاهر نمی شود. کاربران ممکن است بخواهند به پوشه نصب AlibabaProtect (به عنوان مثال، C:\Program Files (x86)\AlibabaProtect) بروید و سعی کنند آن را از طریق فایل اجرایی موجود در آنجا حذف نصب کنند. با این حال، معمول است که این فایل اجرایی از اجرا خودداری می کند و فرآیند حذف را چالش برانگیزتر می کند.
چگونه سرویس Alibaba PC Safe بر روی دستگاه نصب شد؟
بسیار محتمل است که Alibaba PC Safe Service به طور ناخواسته در کنار AliWangWang نصب شده باشد. این برنامه به عنوان پیام رسان آنلاین انحصاری برای برقراری ارتباط با بازاریابان آنلاین چین در پلت فرم Taobao هنگام استفاده از نسخه وب Taobao بر روی رایانه شخصی یا لپ تاپ توصیف شده است. برخی از کاربران ممکن است در اجتناب از حضور AlibabaProtect در هنگام نصب اولیه AliWangWang موفق باشند. با این حال، در بسیاری از موارد، برنامه همچنان راهی برای ورود بدون توجه به دستگاه های خود در طول به روز رسانی یا ارتقاء بعدی AliWangWang پیدا می کند.
هنگامی که AlibabaProtect به سیستم نفوذ می کند، بسیاری از کاربران معمولاً کاهش قابل توجهی در عملکرد سیستم تجربه می کنند که در نتیجه عملکرد کلی کندتر می شود. این کاهش سرعت میتواند به روشهای مختلفی از جمله اجرای کندتر برنامه، زمان پاسخدهی طولانیتر، تأخیر در باز کردن فایلها یا برنامهها و کندی کلی در هنگام استفاده منظم از رایانه ظاهر شود.
کاربران رایانه شخصی باید از این تأثیرات آگاه باشند زیرا می توانند به میزان قابل توجهی بر بهره وری و تجربه کاربری آنها تأثیر بگذارند. فرض کنید متوجه چنین علائمی شده اید و مشکوک هستید که سرویس ایمن PC Alibaba علت آن است. در آن صورت، کاربران متاثر باید اقدامات مناسبی را برای رسیدگی به مشکل و بازگرداندن عملکرد بهینه سیستم انجام دهند. این ممکن است شامل جستجوی کمک حرفهای یا استفاده از نرمافزار تخصصی ضد بدافزار برای شناسایی و حذف سرویس Alibaba PC Safe از سیستم شما باشد.
با رسیدگی سریع به حضور AlibabaProtect و رفع مشکلات مربوط به عملکرد، میتوانید از تجربه محاسباتی روانتر و کارآمدتر در حین استفاده از AliWangWang و سایر برنامهها در رایانه شخصی یا لپتاپ خود اطمینان حاصل کنید.
برنامه های مزاحم و PUP ها (برنامه های بالقوه ناخواسته) اغلب از روش های توزیع مشکوک استفاده می کنند
تکنیک مشکوکی که احتمالاً توسط Alibaba PC Safe Service برای نصب بیصدا بر روی دستگاههای کاربران مورد سوء استفاده قرار میگیرد، باندلینگ شناخته میشود. این شامل PUP مورد بحث همراه با نرم افزار قانونی است که کاربران با کمال میل آن را دانلود و نصب می کنند. این بستهها اغلب بهعنوان نرمافزار رایگان یا دانلودهای جذاب ارائه میشوند و کاربران را ترغیب میکنند تا بدون اینکه متوجه باشند برنامههای ناخواسته اضافی در آن گنجانده شدهاند، آنها را نصب کنند. PUP های همراه ممکن است به طور پیش فرض برای نصب از قبل انتخاب شده باشند، یا ممکن است به عنوان اجزای اختیاری با اعلان های گیج کننده یا گمراه کننده که امکان انصراف را برای کاربران چالش برانگیز می کند، پنهان شوند.
روش دیگری که توسط PUP ها استفاده می شود، استفاده از تبلیغات و پاپ آپ های گمراه کننده یا فریبنده است. برنامههای مزاحم ممکن است پیامهای گمراهکنندهای را نشان دهند که ادعا میکنند دستگاه کاربر به بدافزار آلوده شده است یا بهروزرسانیهای فوری سیستم مورد نیاز است. هدف این تاکتیکهای فریبنده ایجاد حس فوریت یا ترس است و کاربران را برای کلیک کردن بر روی تبلیغات یا پنجرههای بازشو تحت فشار قرار میدهد. با انجام این کار، کاربران به طور ناخواسته مجوز نصب برنامه ناخواسته را می دهند.
تکنیکهای مهندسی اجتماعی معمولاً توسط PUPها برای فریب کاربران برای نصب آنها استفاده میشود. آنها ممکن است به عنوان برنامه های کاربردی قانونی ظاهر شوند یا وانمود کنند که عملکردهای مطلوبی را برای فریب دادن کاربران ارائه می دهند. برای مثال، یک PUP ممکن است ادعا کند که عملکرد سیستم را بهبود میبخشد، تخفیفهای انحصاری ارائه میدهد یا دسترسی به محتوای ممتاز را فراهم میکند. هدف این تاکتیکهای فریبنده سوء استفاده از اعتماد و کنجکاوی کاربران و تشویق آنها به نصب برنامه بدون درک کامل پیامدهای آن است.
علاوه بر این، PUPها و برنامه های کاربردی مزاحم ممکن است از تکنیک های نصب مخفیانه برای جلوگیری از شناسایی توسط نرم افزار امنیتی استفاده کنند. آنها می توانند از روت کیت ها استفاده کنند که اجزای نرم افزاری ناامنی هستند که حضور و فعالیت خود را در دستگاه پنهان می کنند. علاوه بر این، آنها ممکن است تنظیمات سیستم را تغییر دهند یا از تکنیک های مبهم سازی برای فرار از شناسایی توسط برنامه های ضد بدافزار استفاده کنند.
هنگام دانلود و نصب نرم افزار، به ویژه از منابع ناآشنا، باید احتیاط کرد. تایید شهرت و اعتبار ارائه دهنده نرم افزار، مطالعه نظرات کاربران و توجه به مراحل نصب می تواند به جلوگیری از نصب سهوی PUP ها و برنامه های مزاحم کمک کند. علاوه بر این، به روز نگه داشتن نرم افزار و سیستم عامل و استفاده از نرم افزارهای امنیتی معتبر می تواند خطر قربانی شدن این تاکتیک های مشکوک را به حداقل برساند.