پایگاه داده تهدید Mac Malware شخصی الکترونیکی

شخصی الکترونیکی

در طی یک تجزیه و تحلیل جامع از برنامه های کاربردی با احتمال نفوذ و غیرقابل اعتماد بودن، محققان به طور تصادفی به برنامه ElectronicPersonal برخوردند. پس از بررسی کامل، آنها به طور قطعی متوجه شدند که برنامه با قابلیت های ابزارهای تبلیغاتی مزاحم تعبیه شده است. علاوه بر این، ElectronicPersonal به عنوان یکی از اعضای خانواده بدافزار AdLoad شناسایی شده است. این برنامه خاص با هدف اصلی ایجاد درآمد برای توسعه دهندگان خود از طریق ارائه تبلیغات مشکوک به دستگاه های مک ساخته شده است.

ElectronicPersonal ممکن است کاربران را در معرض محتوای مشکوک یا ناامن قرار دهد

برنامه های تبلیغاتی به طور خاص طراحی شده اند تا کاربران را با تبلیغات ناموجه و بالقوه خطرناک غرق کنند. این تبلیغات ممکن است در رابط‌های مختلف مانند وب‌سایت‌های بازدید شده یا رایانه‌های رومیزی ظاهر شوند. تبلیغات نمایش داده شده توسط ابزارهای تبلیغاتی مزاحم عمدتاً تاکتیک های آنلاین، نرم افزارهای غیرقابل اعتماد یا مضر را ترویج می کنند و در برخی موارد حتی بدافزار را توزیع می کنند. ذکر این نکته ضروری است که تعامل با این تبلیغات مزاحم می تواند اسکریپت هایی را ایجاد کند که دانلودها یا نصب های مخفیانه را در سیستم کاربر تسهیل می کند.

بسیار مهم است که بدانیم هر محتوای به ظاهر واقعی که از طریق این تبلیغات تبلیغ می شود، احتمالاً توسط کلاهبردارانی که از برنامه های وابسته برای به دست آوردن کمیسیون های نامشروع سوء استفاده می کنند، تأیید می شود.

علاوه بر این، ابزارهای تبلیغاتی مزاحم معمولاً در جمع آوری اطلاعات حساس شرکت می کنند و ElectronicPersonal نیز ممکن است این قابلیت را داشته باشد. داده‌های مورد نظر ممکن است شامل تاریخچه‌های مرور و موتورهای جستجو، کوکی‌های اینترنتی، اعتبارنامه ورود به حساب کاربری، جزئیات قابل شناسایی شخصی و حتی شماره کارت اعتباری باشد. اطلاعات جمع‌آوری‌شده را می‌توان از طریق فروش آن به اشخاص ثالث کسب درآمد کرد و نگرانی‌های امنیتی و حریم خصوصی قابل توجهی برای کاربران ایجاد می‌کند.

Adware و PUP ها اغلب از تکنیک های مشکوک برای نصب استفاده می کنند

ابزارهای تبلیغاتی مزاحم (نرم افزارهای پشتیبانی شده توسط تبلیغات) و PUP ها (برنامه های بالقوه ناخواسته) اغلب از تکنیک های مشکوک برای به دست آوردن نصب های غیرمجاز بر روی دستگاه های کاربران استفاده می کنند. این تکنیک ها اغلب دستکاری و فریبنده هستند و از کاربران ناآگاه استفاده می کنند. در اینجا چند روش متداول استفاده شده توسط ابزارهای تبلیغاتی مزاحم و PUP ها آورده شده است:

  • نصب‌های نرم‌افزار همراه : ابزارهای تبلیغاتی مزاحم و PUP اغلب با نرم‌افزارهای به ظاهر قانونی همراه هستند که کاربران عمداً آن را دانلود و نصب می‌کنند. کاربران ممکن است برنامه های اضافی موجود در بسته نصب را نادیده بگیرند یا از دست بدهند.
  • تبلیغات فریبنده : ابزارهای تبلیغاتی ممکن است تبلیغات گمراه کننده را ارائه دهند و ادعا کنند به روز رسانی نرم افزار مفید، ابزارهای امنیتی یا سایر محتوای فریبنده را ارائه می دهند. کاربرانی که توسط این تبلیغات فریبنده اغوا می شوند ممکن است به طور ناخواسته نرم افزار ناخواسته را نصب کنند.
  • هشدارهای جعلی سیستم : برخی از ابزارهای تبلیغاتی مزاحم و PUP ها هشدارهای سیستمی یا پیام های خطا را تقلید می کنند و از کاربران می خواهند تا اصلاحات یا راه حل های امنیتی ادعایی را دانلود و نصب کنند. این هشدارهای جعلی باعث ایجاد حس فوریت می شود و کاربران را مجبور می کند تا بدون بررسی دقیق اقدام فوری انجام دهند.
  • دانلود کرک یا کیجن نرم‌افزار : کاربرانی که به دنبال نرم‌افزار غیرقانونی، کرک‌ها یا کیجن‌ها هستند ممکن است ناآگاهانه نرم‌افزارهای تبلیغاتی یا PUP را همراه با محتوای مورد نظر دانلود کنند. این برنامه‌های ناامن خود را به عنوان ابزارهای قانونی پنهان می‌کنند، اما اغلب با عملکردهای ناخواسته همراه هستند.
  • نصب‌های نرم‌افزار رایگان یا اشتراک‌افزار : کاربرانی که برنامه‌های نرم‌افزار رایگان یا اشتراک‌افزار را دانلود می‌کنند ممکن است در طول فرآیند نصب با نرم‌افزارهای تبلیغاتی همراه یا PUP‌ها مواجه شوند. حضور این برنامه های ناخواسته ممکن است در شرایط خدمات یا قراردادهای مجوز مدفون شود.
  • تاکتیک‌های مهندسی اجتماعی : ابزارهای تبلیغاتی مزاحم و PUPها ممکن است از تاکتیک‌های مهندسی اجتماعی استفاده کنند و کاربران را فریب دهند تا تصور کنند به دلایل امنیتی یا بهبود عملکرد به نرم‌افزار خاصی نیاز دارند. کاربران، تحت تأثیر این تاکتیک‌ها، ممکن است با کمال میل برنامه‌های ناخواسته را نصب کنند.
  • برای جلوگیری از قربانی شدن این تاکتیک‌ها، کاربران باید در هنگام دانلود و نصب نرم‌افزار محتاط باشند، نرم‌افزار امنیتی خود را به‌طور منظم به‌روزرسانی کنند و نسبت به پنجره‌های بازشو غیرمنتظره یا هشدارهایی که خواستار اقدام فوری هستند، شک داشته باشند. به‌علاوه، خواندن دقیق درخواست‌های نصب نرم‌افزار و انتخاب نصب‌های سفارشی می‌تواند به شناسایی و حذف ابزارهای تبلیغاتی همراه و PUPها کمک کند.

    پرطرفدار

    پربیننده ترین

    بارگذاری...