CacheManager
پس از بررسی کامل، کارشناسان امنیت اطلاعات عملکرد اصلی برنامه CacheManager را کشف کردند: انتشار تبلیغات سرزده. این CacheManager را به عنوان یک برنامه تبلیغاتی دستهبندی میکند و نشان میدهد که قصد دارد کاربران را در طول فعالیتهای آنلاین خود با تبلیغات ناخواسته غرق کند. فراتر از نقش خود در نمایش تبلیغات، CacheManager با درگیر شدن بالقوه در مجموعهای از اشکال مختلف اطلاعات کاربر، نگرانیهای دیگری را نیز ایجاد میکند. ویژگی قابل توجه CacheManager این است که در درجه اول کاربران مک را هدف قرار می دهد.
CacheManager و اکثر ابزارهای تبلیغاتی مزاحم ممکن است به نگرانی های جدی در مورد حفظ حریم خصوصی منجر شوند
CacheManager ویژگی هایی را که معمولاً با ابزارهای تبلیغاتی مزاحم مرتبط است نشان می دهد، که نشان می دهد طراحی آن به طور خاص برای نمایش انواع تبلیغات برای کاربران طراحی شده است. این تظاهرات میتواند به شکل هجوم ناخواستهای از پنجرههای بازشو یا بنرها در طول فعالیتهای آنلاین باشد، که به طور بالقوه منجر به به خطر افتادن قابل توجه تجربه مرور میشود.
تبلیغات ارائه شده توسط CacheManager دارای خطرات ذاتی است، زیرا ممکن است کاربران را وادار به دانلود به روز رسانی های جعلی نرم افزار کند. قربانی شدن این تاکتیک فریبنده می تواند منجر به نصب ناخواسته نرم افزارهای ناخواسته و بالقوه ناایمن بر روی سیستم کاربر شود. علاوه بر این، CacheManager توانایی ایجاد تبلیغات پاپ آپ مزاحم را دارد که می تواند کاربران را به صفحاتی که محصولات، خدمات مشکوک را تبلیغ می کنند هدایت کند یا حتی در طرح های بالقوه کلاهبرداری شرکت کند.
به ماهیت نگران کننده فعالیت های CacheManager، هدایت مجدد کاربران به صفحات فیشینگ است. هدف این صفحات تقلبی جمع آوری اطلاعات حساس از جمله اعتبار ورود به سیستم، جزئیات کارت اعتباری، شماره تامین اجتماعی و موارد دیگر است. چنین اقدامات فریبکارانه شامل ظاهر شدن به عنوان وب سایت های قابل اعتماد برای فریب دادن کاربران به افشای اطلاعات شخصی و محرمانه است.
علاوه بر این، CacheManager ممکن است در جمعآوری دادهها شرکت کند و طیف وسیعی از اطلاعات را از کاربران جمعآوری کند. این می تواند شامل، اما نه محدود به، تاریخچه مرور، عبارت های جستجو، آدرس های IP، اطلاعات موقعیت جغرافیایی و جزئیات سیستم باشد. در موارد مزاحم تر، ابزارهای تبلیغاتی مانند CacheManager ممکن است یک گام فراتر رفته و اطلاعات شخصی حساسی مانند نام کاربری، رمز عبور و داده های مالی را ضبط کند.
کاربران باید از تاکتیک های توزیع مشکوک مورد سوء استفاده توسط Adware و PUP ها آگاه باشند.
ابزارهای تبلیغاتی مزاحم (نرم افزارهای پشتیبانی شده از تبلیغات) و PUP ها (برنامه های بالقوه ناخواسته) اغلب از تاکتیک های توزیع مشکوک برای نفوذ به سیستم های کاربران استفاده می کنند. این تاکتیک ها برای فریب دادن کاربران به نصب ناخواسته نرم افزارهای ناخواسته طراحی شده اند. برخی از استراتژی های رایج عبارتند از:
- تاسیسات همراه :
- ابزارهای تبلیغاتی مزاحم و PUP اغلب همراه با نرم افزارهای به ظاهر قانونی ارائه می شوند. هنگامی که کاربران نرمافزاری را از منابع غیرقابل اعتماد دانلود و نصب میکنند یا در حین نصب برنامههای کاربردی رایگان، ممکن است ناآگاهانه با نصب نرمافزارهای اضافی، از جمله ابزارهای تبلیغاتی مزاحم یا PUP موافقت کنند.
- تبلیغات فریبنده :
- ابزارهای تبلیغاتی مزاحم به دلیل سوء استفاده از تبلیغات آنلاین فریبنده بدنام هستند. کاربران ممکن است با تبلیغات گمراهکنندهای مواجه شوند که آنها را به دانلود یا نصب نرمافزار تحت پوشش ارائه ابزارها یا خدمات با ارزش ترغیب کند. کلیک بر روی این تبلیغات می تواند منجر به نصب تصادفی برنامه های ناخواسته شود.
- به روز رسانی های جعلی نرم افزار :
- بازیگران مرتبط با کلاهبرداری اغلب ابزارهای تبلیغاتی مزاحم و PUP ها را به عنوان به روز رسانی های مهم نرم افزار یا وصله های امنیتی پنهان می کنند. کاربران که فکر می کنند در حال بهبود امنیت سیستم خود هستند، ناخواسته نرم افزارهای ناخواسته را دانلود و نصب می کنند.
- تکنیک های مهندسی اجتماعی :
- ابزارهای تبلیغاتی مزاحم و PUPها ممکن است از مهندسی اجتماعی برای فریب کاربران برای نصب داوطلبانه آنها استفاده کنند. این میتواند شامل پاپآپهای گمراهکننده باشد که ادعا میکنند عملکرد سیستم و امنیت را افزایش میدهند یا ویژگیهای به ظاهر مفید دیگری را ارائه میدهند. کاربرانی که به این تاکتیک ها علاقه دارند ممکن است به طور ناخواسته برنامه های ناخواسته را نصب کنند.
- پلتفرم های اشتراک گذاری فایل :
- PUP ها اغلب از طریق پلتفرم های اشتراک گذاری فایل توزیع می شوند. کاربرانی که فایلها یا نرمافزارها را از شبکههای همتا به همتا دانلود میکنند ممکن است ناآگاهانه PUPها را به عنوان بخشی از محتوای دانلود شده به سیستم خود معرفی کنند.
- پیوست ها و لینک های ایمیل :
- پیوستها یا لینکهای ایمیل تقلبی نیز میتوانند عاملی برای توزیع ابزارهای تبلیغاتی مزاحم و PUP باشند. باز کردن پیوستها یا کلیک کردن روی پیوندها در ایمیلهای فیشینگ ممکن است باعث دانلود و نصب نرمافزار ناخواسته شود.
این تاکتیک های توزیع مشکوک بر اهمیت آگاهی و احتیاط کاربر هنگام دانلود و نصب نرم افزار تأکید می کند. بهروزرسانی منظم نرمافزار، استفاده از ابزارهای امنیتی معتبر، و احتیاط از روشهای فریبنده آنلاین برای کاهش خطرات مرتبط با ابزارهای تبلیغاتی مزاحم و PUP ضروری است.