دیجیتال اینتری
محققان به کاربران مک در مورد یک برنامه مشکوک جدید به نام DigitalEntry هشدار می دهند که آنها را هدف قرار داده است. تجزیه و تحلیل برنامه نشان داده است که دارای قابلیتهای ابزارهای تبلیغاتی مزاحم است، به این معنی که عملکرد اصلی آن احتمالاً ارائه تبلیغات مزاحم به Mac کاربر است. علاوه بر این، DigitalEntry تأیید شده است که افزوده دیگری به خانواده بدنام AdLoad است.
به ابزارهای تبلیغاتی مانند DigitalEntry اعتماد نکنید
برنامههای تبلیغاتی بهطور خاص برای نمایش تبلیغات شخص ثالث در وبسایتها و رابطهایی که کاربران بازدید میکنند ایجاد میشوند. این تبلیغات می تواند کلاهبرداری های مختلف، نرم افزارهای غیرقابل اعتماد یا حتی مضر و حتی بدافزارها را تبلیغ کند. گاهی اوقات، زمانی که کاربر روی یک تبلیغ مزاحم کلیک می کند، می تواند منجر به دانلود و نصب مخفیانه برنامه های ناخواسته شود. هر محصول یا خدمات قانونی که از طریق ابزارهای تبلیغاتی تبلیغ می شود، احتمالاً توسط هنرمندان کلاهبرداری که از برنامه های وابسته برای کسب کمیسیون های نامشروع سوء استفاده می کنند، تبلیغ می شود.
DigitalEntry هنوز به عنوان یک برنامه سرکش در نظر گرفته می شود که کمپین های تبلیغاتی سرزده را اجرا می کند. به احتمال زیاد این برنامه اطلاعات حساس کاربر مانند تاریخچه مرور و جستجو، کوکیهای اینترنتی، نامهای کاربری و رمز عبور، اطلاعات شناسایی شخصی، شماره کارت اعتباری و موارد دیگر را نیز جمعآوری میکند. اطلاعات جمعآوریشده را میتوان با اشخاص ثالث مذاکره کرد یا از راههای دیگر برای کسب سود استفاده کرد.
کاربران بعید است که PUP (برنامه های بالقوه ناخواسته) و ابزارهای تبلیغاتی مزاحم را عمدی دانلود کنند.
کلاهبرداران از تاکتیک های مختلفی برای توزیع PUP ها و ابزارهای تبلیغاتی مزاحم استفاده می کنند. یکی از روشهای رایج، بستهبندی است که شامل بستهبندی نرمافزار قانونی با برنامههای اضافی و ناخواسته است. هنگامی که کاربر نرم افزار قانونی را دانلود و نصب می کند، برنامه های همراه نیز بدون اطلاع یا رضایت کاربر نصب می شوند.
تاکتیک دیگر، کمپین های تبلیغاتی گمراه کننده است که کاربران را به کلیک بر روی تبلیغات یا دانلود نرم افزار ترغیب می کند. مجرمان سایبری از تبلیغات فریبنده ای استفاده می کنند که قانونی به نظر می رسد اما به جای آن منجر به نصب برنامه های ناخواسته می شود. این تبلیغات اغلب وعدههای دروغین میدهند، مانند ارائه دانلود رایگان یا جوایز یا ادعای آلوده بودن رایانه کاربر به بدافزار و نیاز به توجه فوری.
طرح های فیشینگ نیز یک روش محبوب برای توزیع PUP ها و ابزارهای تبلیغاتی مزاحم هستند. این افراد ایمیلهای فیشینگ را همراه با پیوستها یا لینکهایی برای دانلود نرمافزار یا بهروزرسانیها ارسال میکنند، اما در واقعیت، پیوست یا پیوند، برنامه ناخواسته را نصب میکند. علاوه بر این، برخی از تاکتیکهای فیشینگ جعل هویت فروشندگان نرمافزار قانونی یا شرکتهای آنتیویروس هستند و از کاربران میخواهند نرمافزاری را دانلود کنند تا مشکلی را در رایانههای خود برطرف کنند. با این حال، نرم افزار دانلود شده برنامه های ناخواسته یا ابزارهای تبلیغاتی مزاحم است.