DefaultProgram
در طی یک بررسی کامل در مورد برنامه های مشکوک و مزاحم، محققان با برنامه DefaultProgram مواجه شدند. این نرم افزار پس از بررسی، درگیر کمپین های تبلیغاتی مزاحم بود که منجر به طبقه بندی آن به عنوان ابزارهای تبلیغاتی مزاحم شد. قابل ذکر است، DefaultProgram به طور خاص برای هدف قرار دادن کاربرانی که از سیستم های مک استفاده می کنند طراحی شده است. آنچه به این کشف اهمیت می دهد، شناسایی پیوندهای بین DefaultProgram و خانواده بدافزار بدنام AdLoad است. این ارتباط نگرانیهایی را در مورد پتانسیل فعالیتهای پیچیدهتر و مخربتر مرتبط با DefaultProgram ایجاد میکند و بر پیامدهای رسیدگی و کاهش خطرات ناشی از این ابزار تبلیغاتی تاکید میکند.
ابزارهای تبلیغاتی مزاحم و PUP (برنامه های بالقوه ناخواسته) اغلب دارای عملکردهای مزاحم هستند
Adware با نمایش تبلیغات در رابط های مختلف، از جمله وب سایت های بازدید شده، عمل می کند. این محتویات گرافیکی شخص ثالث، مانند پنجرههای بازشو، پوششها، بنرها و نظرسنجیها، عمدتاً برای تأیید تاکتیکهای آنلاین، نرمافزارهای غیرقابل اعتماد یا خطرناک و در برخی موارد حتی بدافزار استفاده میشوند. کلیک بر روی این تبلیغات میتواند اجرای اسکریپتها را آغاز کند و منجر به دانلود یا نصب بدون اجازه صریح کاربر شود.
بسیار مهم است که بدانیم اگرچه محصولات یا خدمات واقعی ممکن است گهگاه در این تبلیغات ظاهر شوند، اما بعید است که از طریق چنین ابزارهای مشکوکی توسط نهادهای رسمی تبلیغ شوند. بیشتر اوقات، این تأییدها توسط کلاهبردارانی که از برنامه های وابسته به محتوا برای کسب کمیسیون به طور نامشروع سوء استفاده می کنند، تنظیم می شوند.
در زمینه DefaultProgram، مهم است که قابلیتهای بالقوه ردیابی دادههای آن را در نظر بگیریم، ویژگی مشترکی که در برنامههای تبلیغاتی مزاحم یافت میشود. اطلاعات مورد علاقه ممکن است شامل URL های بازدید شده، صفحات وب مشاهده شده، عبارت های جستجو، کوکی های اینترنتی، نام های کاربری و رمز عبور، جزئیات قابل شناسایی شخصی، داده های مالی و موارد دیگر باشد. این اطلاعات جمعآوریشده نگرانیهایی را در مورد حفظ حریم خصوصی ایجاد میکند، زیرا میتوان آن را فروخت یا با اشخاص ثالث مرتبط با کلاهبرداری به اشتراک گذاشت، در نتیجه خطرات را از نظر سوء استفاده احتمالی و انتشار غیرمجاز دادههای حساس کاربر افزایش میدهد. درک ماهیت چند وجهی ابزارهای تبلیغاتی مزاحم مانند DefaultProgram بر نیاز به اقدامات هوشیارانه برای کاهش تأثیر آن و محافظت از حریم خصوصی و امنیت کاربر تأکید می کند.
ابزارهای تبلیغاتی مزاحم و PUP ها به شدت به تاکتیک های توزیع سایه دار متکی هستند
ابزارهای تبلیغاتی مزاحم (نرم افزارهای پشتیبانی شده از تبلیغات) و PUP ها به شدت به تاکتیک های توزیع سایه برای نفوذ به سیستم کاربران متکی هستند. این تاکتیکها اغلب شامل اعمال فریبنده و غیراخلاقی با هدف به حداکثر رساندن دسترسی این برنامههای ناخواسته است. در اینجا چند استراتژی متداول به کار گرفته شده توسط ابزارهای تبلیغاتی مزاحم و PUP ها آورده شده است:
-
- نرم افزار همراه :
-
- ابزارهای تبلیغاتی مزاحم و PUP اغلب با دانلودهای نرم افزاری قانونی همراه می شوند. کاربران ممکن است ناخواسته این برنامههای ناخواسته را در کنار نرمافزار مورد نظر نصب کنند، در صورتی که فرآیند نصب را به دقت بررسی نکنند و اجزای اختیاری و همراه را حذف نکنند.
-
- نصب کننده های فریبنده :
-
- برخی از ابزارهای تبلیغاتی مزاحم و PUP از نصب کننده های گمراه کننده استفاده می کنند که کاربران را فریب می دهد تا شرایط و ضوابطی را که اجازه نصب نرم افزار اضافی را می دهد بپذیرند. این را می توان با ارائه اطلاعات گیج کننده یا نامشخص در طول فرآیند نصب انجام داد.
-
- بهروزرسانیها و بارگیریهای جعلی :
-
- ابزارهای تبلیغاتی مزاحم و PUP ها اغلب خود را به عنوان به روز رسانی یا دانلود نرم افزار قانونی پنهان می کنند. کاربران ممکن است با پاپ آپ های فریبنده یا پیام هایی مواجه شوند که از آنها می خواهد نرم افزار را به روز کنند یا ابزارهای به ظاهر مفیدی را دانلود کنند که در واقع برنامه های ناخواسته هستند.
-
- پلتفرمهای نرمافزار رایگان و اشتراکافزار :
-
- ابزارهای تبلیغاتی مزاحم و PUPها اغلب پلتفرمهای نرمافزار رایگان و اشتراکافزار را هدف قرار میدهند که کاربران انتظار دارند نرمافزار رایگان پیدا کنند. آنها ممکن است به عنوان ابزارهای به ظاهر مفید ارائه شوند که کاربران را به دانلود و نصب آنها ترغیب می کنند.
-
- افزونه ها و افزونه های مرورگر :
-
- ابزارهای تبلیغاتی مزاحم اغلب خود را به عنوان افزونه ها یا افزونه های مرورگر پنهان می کنند. کاربران ممکن است سهواً این برنامههای افزودنی را نصب کنند، فکر میکنند که تجربه مرور خود را بهبود میبخشند، اما متوجه میشوند که تبلیغات ناخواسته ارائه میدهند.
-
- تاکتیک های مهندسی اجتماعی :
-
- ابزارهای تبلیغاتی مزاحم و PUP ها گاهی از تاکتیک های مهندسی اجتماعی مانند هشدارهای امنیتی جعلی یا هشدارهای سیستمی استفاده می کنند تا کاربران را در انجام اقداماتی که منجر به نصب برنامه های ناخواسته می شود دستکاری کنند.
-
- بهینه سازهای نرم افزار Phony :
-
- PUP ها اغلب خود را به عنوان بهینه سازهای سیستم یا ابزارهای افزایش عملکرد پنهان می کنند. کاربران ممکن است گمراه شوند و تصور کنند که این برنامه ها عملکرد سیستم آنها را بهبود می بخشد، اما در واقع ممکن است رفتارها و تبلیغات ناخواسته ای را معرفی کنند.
این تاکتیک های توزیع بر اهمیت دقت در دانلود و نصب نرم افزار، به ویژه از منابع تایید نشده تاکید می کند. به روز رسانی منظم نرم افزارهای امنیتی و به کارگیری شیوه های مرور ایمن برای کاهش خطرات مرتبط با ابزارهای تبلیغاتی مزاحم و PUP ها بسیار مهم است.