EscapeUpdate
محققان امنیت سایبری با برنامه EscapeUpdate مواجه شده اند، یک نرم افزار مشکوک که پس از تجزیه و تحلیل، به عنوان یک ابزار تبلیغاتی غیرقابل اعتماد دیگر شناسایی شده است. این اپلیکیشن خاص با تمرکز خاصی بر هدف قرار دادن کاربران مک طراحی شده است. قابل ذکر است، کارشناسان تأیید کرده اند که EscapeUpdate بخشی از خانواده بدافزار بدنام AdLoad است.
هنگامی که این برنامه نصب می شود، با غرق کردن کاربران با تبلیغات ناخواسته و فریبنده، به خطر انداختن تجربه کاربر و به طور بالقوه منجر به نگرانی های مختلف در مورد امنیت سایبری می شود. وجود EscapeUpdate به دلیل ارتباط آن با بدافزار بدنام AdLoad، هشدارهایی را ایجاد می کند که بر اهمیت هوشیاری و اقدامات امنیتی قوی برای کاربران مک تأکید دارد.
EscapeUpdate می تواند کاربران را در معرض افزایش خطرات حفظ حریم خصوصی قرار دهد
ابزارهای تبلیغاتی مزاحم با سازماندهی کمپین های تبلیغاتی مزاحم که شامل قرار دادن محتوای گرافیکی شخص ثالث، مانند پاپ آپ ها، کوپن ها، همپوشانی ها و موارد دیگر در وب سایت های بازدید شده و رابط های مختلف است، عمل می کند. تبلیغات تسهیل شده توسط ابزارهای تبلیغاتی مزاحم معمولاً تاکتیک های آنلاین، نرم افزارهای غیرقابل اعتماد یا خطرناک و احتمالاً حتی بدافزارها را ترویج می کنند. قابل توجه است که برخی از این تبلیغات را می توان به عنوان مثال با کلیک کردن فعال کرد که منجر به اجرای اسکریپت هایی می شود که دانلود یا نصب را بدون دریافت مجوز کاربر آغاز می کنند.
مهم است که بدانیم اگرچه محصولات و خدمات قانونی ممکن است از طریق این کانال ها تبلیغ شوند، اما بعید است که به طور رسمی توسط توسعه دهندگان یا طرف های مجاز تأیید شوند. در عوض، بسیار محتمل است که چنین تاییدیههایی توسط کلاهبردارانی انجام شود که از برنامههای وابسته محتوا برای کسب کمیسیون به طور غیرقانونی سوء استفاده میکنند.
علاوه بر این، برنامه های کاربردی تبلیغاتی اغلب در جمع آوری غیرمجاز داده های خصوصی شرکت می کنند. این شامل طیف گسترده ای از اطلاعات، مانند URL های بازدید شده، صفحات وب مشاهده شده، عبارت های جستجو، کوکی های اینترنتی، نام های کاربری، گذرواژه ها، جزئیات قابل شناسایی شخصی، داده های مالی و موارد دیگر است. اطلاعات جمع آوری شده ممکن است با اشخاص ثالث، به طور بالقوه از جمله مجرمان سایبری، به اشتراک گذاشته شود یا به آنها فروخته شود، که نگرانی های جدی در مورد حفظ حریم خصوصی و امنیت کاربر ایجاد می کند. به کاربران توصیه می شود احتیاط کنند و از اقدامات امنیتی سایبری قوی برای محافظت از خود در برابر اثرات مزاحم و بالقوه مضر ابزارهای تبلیغاتی مزاحم استفاده کنند.
هنگام نصب برنامه ها از منابع تایید نشده محتاط باشید
برنامههای بالقوه ناخواسته (PUP) و ابزارهای تبلیغاتی مزاحم اغلب از طریق روشهای مشکوک توزیع میشوند و از تکنیکهای فریبنده برای نفوذ به سیستمها استفاده میکنند. در اینجا چند روش متداول مورد استفاده برای گسترش PUPها و ابزارهای تبلیغاتی مزاحم آورده شده است:
- نرم افزار همراه :
- PUPها و ابزارهای تبلیغاتی مزاحم اغلب با دانلودهای نرم افزاری به ظاهر قانونی همراه می شوند. کاربران ممکن است به طور ناخواسته این برنامه های ناخواسته را هنگام نصب برنامه مورد نظر خود بدون بررسی دقیق فرآیند نصب نصب کنند. برنامههای اضافی اغلب در بسته نصب گنجانده میشوند و کاربران ممکن است کادرهای انتخابی از پیش انتخاب شده را که مجوز نصب آنها را میدهند، نادیده بگیرند.
- تبلیغات فریبنده :
- تبلیغات تقلبی یا پاپ آپ های گمراه کننده در وب سایت ها می تواند کاربران را متقاعد کند که روی آنها کلیک کنند و منجر به دانلود و نصب ناخواسته PUP یا ابزارهای تبلیغاتی شود. این تبلیغات ممکن است به عنوان بهروزرسانیهای قانونی یا هشدارهای امنیتی برای فریب کاربران ظاهر شوند.
- به روز رسانی های جعلی نرم افزار :
- مجرمان سایبری ممکن است اعلانهای بهروزرسانی نرمافزاری جعلی ایجاد کنند که کاربران را به دانلود و نصب بهروزرسانیها برای برنامههای محبوب ترغیب کند. در واقع، این به روز رسانی ها حاوی PUP یا ابزارهای تبلیغاتی مزاحم هستند. کاربرانی که گرفتار این پیامهای فریبنده میشوند میتوانند ناخودآگاه نرمافزارهای ناخواسته را به سیستم خود وارد کنند.
- دانلود نرم افزار رایگان و اشتراک گذاری :
- PUPها و ابزارهای تبلیغاتی مزاحم اغلب با برنامه های کاربردی رایگان یا اشتراکی همراه هستند. کاربرانی که نرم افزار را از منابع کمتر معتبر دانلود می کنند ممکن است ناآگاهانه برنامه های ناخواسته دیگری را همراه با برنامه مورد نظر دانلود کنند. دریافت نرم افزار از منابع رسمی یا قابل اعتماد ضروری است.
- پیوست ها و لینک های ایمیل :
- PUPها و ابزارهای تبلیغاتی مزاحم ممکن است از طریق ایمیل های فیشینگ حاوی پیوست ها یا پیوندهای ناامن توزیع شوند. کلیک بر روی این لینک ها یا دانلود فایل های پیوست می تواند منجر به نصب ناخواسته نرم افزارهای ناخواسته شود.
- مهندسی اجتماعی :
- کلاهبرداران از تاکتیک های مهندسی اجتماعی استفاده می کنند تا کاربران را وادار به دانلود و نصب PUP یا ابزارهای تبلیغاتی کنند. این ممکن است شامل اعلانها، هشدارها یا پیامهای جعلی باشد که احساس فوریت را ایجاد میکند و کاربران را مجبور به انجام اقداماتی میکند که منجر به نصب برنامههای ناخواسته میشود.
برای جلوگیری از قربانی شدن در معرض انتشار PUP ها و ابزارهای تبلیغاتی مزاحم، کاربران باید هنگام دانلود نرم افزار احتیاط کنند، نرم افزار خود را به روز نگه دارند، از آنتی ویروس یا ابزارهای ضد بدافزار معتبر استفاده کنند و هنگام مرور اینترنت مراقب باشند تا روی موارد مشکوک کلیک نکنند. لینک ها یا پاپ آپ ها بررسی منظم برنامه های نصب شده و افزونه های مرورگر نیز می تواند به شناسایی و حذف هر گونه نرم افزار ناخواسته کمک کند.