AnalogInterface
در حین تجزیه و تحلیل برنامه های کاربردی بالقوه مزاحم یا غیرقابل اعتماد، محققان امنیت اطلاعات به طور تصادفی به برنامه AnalogInterface برخورد کردند. تجزیه و تحلیل جامع این نرم افزار طبقه بندی آن را به عنوان ابزارهای تبلیغاتی مزاحم مشخص کرد که به طور خاص برای کاربران مک طراحی شده است. کارکرد اصلی آن اجرای کمپین های تبلیغاتی سرزده، ایجاد نگرانی در مورد اثرات نامطلوب بالقوه و سایر قابلیت های مضری است که ممکن است داشته باشد. قابل ذکر است، تحقیقات AnalogInterface را به عنوان عضوی از خانواده بدافزار AdLoad شناسایی کرد که نشان دهنده ارتباط آن با گروهی از نرم افزارهای ناامن است که به دلیل فعالیت های فریبنده و مخرب خود در سیستم های مک شناخته می شوند.
آنالوگ اینترفیس پس از نصب میتواند اقدامات نفوذی مختلفی را انجام دهد
ابزارهای تبلیغاتی مزاحم معمولاً با ارائه محتوای بصری شخص ثالث، مانند پنجرههای بازشو، کوپنها، بنرها، نظرسنجیها، پوششها و موارد دیگر، مستقیماً در وبسایتهای بازدید شده یا سایر رابطها عمل میکنند. این تبلیغات معمولاً تاکتیکهای آنلاین، نرمافزارهای غیرقابل اعتماد یا مضر و در برخی موارد حتی بدافزار را تأیید میکنند. هنگامی که کاربران با این تبلیغات مزاحم ارتباط برقرار می کنند، نگرانی قابل توجهی ایجاد می شود، زیرا موارد خاصی ممکن است باعث اجرای اسکریپت هایی شود که دانلود یا نصب را بدون کسب رضایت کاربر آغاز می کنند.
بسیار مهم است که بدانیم اگرچه محصولات یا خدمات قانونی ممکن است گهگاه از طریق این تبلیغات تبلیغ شوند، اما بعید است که به طور رسمی توسط نهادهای معتبر به این شیوه تایید شوند. اغلب اوقات، این شکل از تبلیغات با پیگیری کمیسیون های نامشروع، با استفاده از برنامه های وابسته محتوا انجام می شود.
علاوه بر این، ابزارهای تبلیغاتی مزاحم معمولاً قابلیت های ردیابی داده را نشان می دهند، مشخصه ای که ممکن است برای AnalogInterface نیز قابل استفاده باشد. اطلاعات مورد علاقه ای که می تواند جمع آوری شود، طیف وسیعی را شامل می شود، از جمله URL های بازدید شده، صفحات مشاهده شده، عبارت های جستجو، کوکی های اینترنتی، نام های کاربری و رمز عبور، جزئیات قابل شناسایی شخصی، شماره کارت اعتباری و موارد دیگر. این دادههای جمعآوریشده پتانسیل تقسیم شدن یا فروش به اشخاص ثالث را دارد و نگرانیهای مربوط به حفظ حریم خصوصی را برای کاربرانی که ممکن است ناآگاهانه به چنین شیوههای جمعآوری داده تبدیل شوند، ایجاد میکند. در نتیجه، کاربران باید احتیاط کنند و از خطرات احتمالی مرتبط با ابزارهای تبلیغاتی مزاحم، مانند AnalogInterface، برای محافظت از حریم خصوصی و امنیت آنلاین خود مطلع باشند.
ابزارهای تبلیغاتی مزاحم و PUP ها (برنامه های بالقوه ناخواسته) ممکن است تلاش کنند تا نصب های خود را پنهان کنند
ابزارهای تبلیغاتی مزاحم (نرم افزارهای پشتیبانی شده از تبلیغات) و PUP ها اغلب از تکنیک های مختلف توزیع مشکوک برای پنهان کردن نصب های خود و نفوذ به سیستم های کاربران استفاده می کنند. این تاکتیک ها برای گمراه کردن کاربران و دور زدن اقدامات امنیتی طراحی شده اند و شناسایی و جلوگیری از نصب ناخواسته این برنامه ها را برای افراد چالش برانگیز می کند. برخی از تکنیک های رایج عبارتند از:
- بستهبندی با نرمافزار قانونی : ابزارهای تبلیغاتی مزاحم و PUPها ممکن است خود را با بستهبندی با نرمافزار قانونی در طول فرآیند نصب پنهان کنند. کاربرانی که مشتاق نصب نرم افزار مورد نظر هستند ممکن است برنامه های اضافی همراه با آن را نادیده بگیرند و منجر به نصب ناخواسته شوند.
- تبلیغات گمراه کننده : تبلیغات فریبنده نقش مهمی در پنهان کردن نصب ابزارهای تبلیغاتی مزاحم و PUP ایفا می کنند. این تبلیغات گمراهکننده اغلب کاربران را وادار میکنند تا روی لینکهای دانلود کلیک کنند و معتقدند برنامه مفید یا مطلوبی دریافت میکنند. چنین تبلیغاتی می توانند در وب سایت ها، پنجره های پاپ آپ یا حتی هشدارهای قانونی سیستم را تقلید کنند.
- تاکتیکهای مهندسی اجتماعی : ابزارهای تبلیغاتی مزاحم و PUPها ممکن است از ترفندهای مهندسی اجتماعی برای متقاعد کردن کاربران برای نصب آنها با میل استفاده کنند. آنها ممکن است خود را به عنوان ابزارهای ضروری معرفی کنند، نوید عملکردهای پیشرفته، بهینه سازی سیستم یا ویژگی های انحصاری را بدهند و کاربران را به دانلود و نصب برنامه های فریبنده ترغیب کنند.
- هشدارها و بهروزرسانیهای جعلی سیستم : با تقلید از هشدارهای قانونی سیستم یا درخواستهای بهروزرسانی نرمافزار، ابزارهای تبلیغاتی مزاحم و PUPها ممکن است کاربران را فریب دهند تا تصور کنند که باید نرمافزار یا تنظیمات امنیتی خود را بهروزرسانی کنند. کاربرانی که از این دستورات پیروی می کنند ممکن است ناآگاهانه برنامه های ناخواسته را به جای آن نصب کنند.
- مبدل کردن به عنوان ابزار قانونی : ابزارهای تبلیغاتی مزاحم و PUPها ممکن است خود را به عنوان ابزار یا برنامه های مشروع برای فریب کاربران معرفی کنند. این می تواند شامل تقلید از ظاهر نرم افزارهای قابل اعتماد باشد که تشخیص برنامه های واقعی و بالقوه مضر را برای کاربران دشوار می کند.
به طور خلاصه، ابزارهای تبلیغاتی مزاحم و PUP ها از طیف وسیعی از تکنیک های توزیع فریبنده برای پنهان کردن نصب های خود استفاده می کنند و از اعتماد کاربران و نادیده گرفتن تمایلات در طول فرآیند نصب استفاده می کنند. به کاربران توصیه می شود احتیاط کنند، فرآیندهای نصب نرم افزار را به طور کامل بررسی کنند و از اقدامات امنیتی معتبر برای کاهش خطرات مرتبط با این برنامه های مشکوک استفاده کنند.