Applvl

کارت امتیازی تهدید

رتبه بندی: 3,740
میزان خطر: 20 % (طبیعی)
کامپیوترهای آلوده: 106
اولین بار دیده شد: May 21, 2024
آخرین حضور: June 5, 2024
سیستم عامل (های) تحت تأثیر: Windows

در حین بررسی وب‌سایت‌های غیرقابل اعتماد، محققان به یک نصب‌کننده برخورد کردند که حاوی Applvl بود. این نرم افزار خاص در دسته برنامه های بالقوه ناخواسته (PUP) قرار می گیرد که نشان می دهد ممکن است دارای عملکردهای مضر باشد.

شایان ذکر است که تنظیمات نصبی که Applvl را تبلیغ می‌کنند، که مورد بررسی قرار گرفتند، شامل نرم‌افزارهای نامطلوب و بالقوه خطرناک دیگری نیز می‌شوند.

Applvl می تواند کاربران را در معرض مسائل مختلف حریم خصوصی و امنیتی قرار دهد

PUP ها اغلب به عنوان برنامه های کاربردی مشروع و مفید ظاهر می شوند، اما به ندرت به وعده های خود عمل می کنند. در عوض، این برنامه ها معمولاً دارای عملکردهای مضر مانند ردیابی داده ها هستند. آنها انواع مختلفی از اطلاعات کاربر را جمع آوری می کنند، از جمله کوکی های اینترنتی، URL های بازدید شده، صفحات مشاهده شده، عبارت های جستجو، اعتبارنامه های ورود (مانند نام کاربری و رمز عبور)، جزئیات قابل تشخیص شخصی و حتی شماره کارت اعتباری. این داده‌های جمع‌آوری‌شده می‌توانند به اشخاص ثالث فروخته شوند یا برای کسب سود مورد بهره‌برداری قرار گیرند.

علاوه بر این، برنامه‌های ناخواسته ممکن است رفتارهایی از نوع ابزارهای تبلیغاتی مزاحم نشان دهند. نرم افزارهای پشتیبانی شده از تبلیغات، کاربران را با محتوای گرافیکی شخص ثالث مانند پاپ آپ ها، بنرها، نظرسنجی ها، پوشش ها و سایر تبلیغات در رابط های مختلف غرق می کند. این تبلیغات ممکن است محتوای فریبنده و ناامن، از جمله تاکتیک های آنلاین، نرم افزارهای ناخواسته و بدافزار را ترویج دهند. برخی از تبلیغات حتی ممکن است باعث دانلود یا نصب یواشکی بدون رضایت کاربر شوند. علاوه بر این، ابزارهای تبلیغاتی مزاحم می توانند تغییر مسیرهای نادرست ایجاد کنند و کاربران را به سمت وب سایت های بالقوه مضر هدایت کنند.

قابلیت ربودن مرورگر نیز در PUP ها رایج است. ربایندگان مرورگر تنظیمات پیش‌فرض مرورگرها را تغییر می‌دهند، مانند موتورهای جستجو، صفحات اصلی و برگه‌ها/ویندوزهای جدید. پس از نصب، این نرم افزار کاربران را وادار می کند تا هر زمان که یک درخواست جستجو را در نوار URL وارد می کنند یا یک برگه/پنجره جدید مرورگر را باز می کنند، از موتورهای جستجوی جعلی بازدید کنند.

موتورهای جستجوی نامشروع معمولاً در ارائه نتایج جستجوی واقعی شکست می خورند و در عوض کاربران را به سایت های جستجوی اینترنتی قانونی مانند یاهو، بینگ یا گوگل هدایت می کنند. با این حال، اگر این وب‌سایت‌های جعلی نتایج جستجو ایجاد کنند، اغلب نادرست هستند و حاوی محتوای حمایت‌شده، غیرقابل اعتماد و بالقوه مخرب هستند.

PUP ها اغلب از تاکتیک های مشکوک برای توزیع خود استفاده می کنند

PUP ها اغلب به استفاده از تاکتیک های مشکوک برای توزیع خود متوسل می شوند، که اغلب با هدف نفوذ به دستگاه های کاربران بدون اطلاع یا رضایت صریح آنها انجام می شود. در اینجا چند روش متداول استفاده می شود:

  • بسته‌بندی نرم‌افزار : PUP‌ها اغلب همراه با نرم‌افزار به ظاهر اصلی هستند که کاربران از اینترنت دانلود می‌کنند. هنگامی که کاربران برنامه مورد نظر را نصب می کنند، ناخواسته PUP همراه را نیز نصب می کنند.
  • تبلیغات فریبنده : PUPها ممکن است از طریق تبلیغات گمراه کننده آنلاین توزیع شوند که کاربران را به کلیک روی آنها ترغیب می کند. این تبلیغات ممکن است نوید نرم افزار یا خدمات مفیدی را بدهد اما در عوض کاربران را به دانلود و نصب PUP سوق دهد.
  • به‌روزرسانی‌های نرم‌افزاری تقلبی : کاربران ممکن است فریب بخورند تا PUP‌هایی را که به‌عنوان به‌روزرسانی‌های نرم‌افزار پنهان شده‌اند دانلود کنند. این به‌روزرسانی‌های جعلی اغلب درخواست‌های به‌روزرسانی قانونی را از فروشندگان نرم‌افزار مورد اعتماد تقلید می‌کنند.
  • ایمیل های فیشینگ : PUP ها همچنین می توانند از طریق ایمیل های فیشینگ که پیوست ها یا پیوندهای ناامن را ارائه می دهند، توزیع شوند. کاربران ناآگاه ممکن است به طور ناخواسته این برنامه ها را هنگام تعامل با محتوای ایمیل دانلود و نصب کنند.
  • تاکتیک های مهندسی اجتماعی : برخی از PUP ها از تاکتیک های مهندسی اجتماعی برای فریب کاربران برای نصب آنها استفاده می کنند. برای مثال، ممکن است پیام‌های خطا یا هشدارهای جعلی را نمایش دهند که از کاربران می‌خواهد نرم‌افزاری را برای رفع مشکلات ادعا شده در دستگاه‌های خود دانلود و نصب کنند.
  • افزونه‌های مرورگر : PUPها ممکن است از طریق افزونه‌های مرورگر یا افزونه‌هایی که کاربران به‌طور ناخواسته نصب می‌کنند نیز توزیع شوند. این برنامه‌های افزودنی اغلب عملکرد مرورگر را بهبود می‌بخشند، اما ممکن است در ردیابی داده‌ها یا نمایش تبلیغات ناخواسته شرکت کنند.
  • به طور کلی، PUP ها برای نفوذ به دستگاه های کاربران و به خطر انداختن تجربه مرور آنها برای اهداف مخرب مختلف، بر تاکتیک های فریبکارانه تکیه می کنند. کاربران باید هنگام دانلود نرم افزار یا کلیک بر روی لینک های آنلاین هوشیار و محتاط باشند تا قربانی این شیوه های فریبنده نشوند.

    SpyHunter Applvl را شناسایی و حذف می کند

    Applvl ویدیو

    نکته: صدای خود را روشن کنید و ویدیو را در حالت تمام صفحه تماشا کنید .

    جزئیات رجیستری

    Applvl ممکن است ورودی رجیستری یا ورودی های رجیستری زیر را ایجاد کند:
    SOFTWARE\Tyzoc Viqbi

    دایرکتوری ها

    Applvl ممکن است دایرکتوری یا دایرکتوری های زیر را ایجاد کند:

    %appdata%\Tyzoc Viqbi

    پرطرفدار

    پربیننده ترین

    بارگذاری...