EssentialManager
محققان در جریان بررسی نرم افزارهای مشکوک و غیرقابل اعتماد، یک اپلیکیشن سرکش به نام EssentialManager را آشکار کردند. تحقیقات آنها ثابت کرده است که EssentialManager یک ابزار تبلیغاتی مزاحم مزاحم است که به طور خاص کاربران مک را هدف قرار داده است. این برنامه برای اجرای کمپین های تبلیغاتی ناخواسته با غرق کردن کاربران با تبلیغات مشکوک ساخته شده است. یکی از نگرانیهای مهم، ارتباط EssentialManager با خانواده بدافزار معروفAdLoad است که نشاندهنده ارتباط آن با شبکه گستردهتری از نرمافزارهای ناامن است.
EssentialManager ممکن است کاربران را در معرض خطرات افزایش حریم خصوصی قرار دهد
ابزارهای تبلیغاتی مزاحم معمولاً با ارائه محتوای گرافیکی شخص ثالث، مانند پاپ آپ ها، کوپن ها، بنرها، پوشش ها و نظرسنجی ها در رابط های مختلف عمل می کنند. این تبلیغات عمدتاً تاکتیک های آنلاین، نرم افزارهای غیرقابل اعتماد یا خطرناک و حتی بدافزارها را تبلیغ می کنند. کلیک بر روی برخی از این تبلیغات می تواند اجرای اسکریپت ها را آغاز کند و منجر به دانلود یا نصب محتاطانه بدون اطلاع کاربر شود.
ذکر این نکته ضروری است که اگرچه محصولات یا خدمات قانونی ممکن است گهگاه در این تبلیغات ظاهر شوند، اما بعید است که توسط احزاب رسمی تأیید شوند. در عوض، احتمال بیشتری وجود دارد که کلاهبرداران از این تبلیغات برای سوء استفاده از برنامههای وابسته مرتبط با محتوای تبلیغ شده استفاده کنند و در نتیجه کمیسیونهای نامشروع به دست آورند.
بهعلاوه، ابزارهای تبلیغاتی مزاحم اغلب دارای قابلیتهای ردیابی دادهها هستند، مشخصهای که ممکن است در EssentialManager وجود داشته باشد. دادههای مورد نظر ممکن است شامل تاریخچههای مرور و موتورهای جستجو، کوکیهای اینترنتی، نامهای کاربری و رمزهای عبور، جزئیات قابل شناسایی شخصی، اطلاعات مالی و موارد دیگر باشد. جمع آوری چنین داده های حساسی آسیب پذیری ایجاد می کند که می توان از طریق فروش آن به اشخاص ثالث کسب درآمد کرد. این امر بر ماهیت تهاجمی ابزارهای تبلیغاتی مزاحم تأکید می کند و بر اهمیت آگاهی کاربر و اقدامات حفاظتی برای محافظت در برابر نقض احتمالی حریم خصوصی و استفاده غیرمجاز از اطلاعات شخصی تأکید می کند.
ابزارهای تبلیغاتی مزاحم و PUP (برنامههای بالقوه ناخواسته) سعی کنید نصبهای آنها را پنهان کنید
ابزارهای تبلیغاتی مزاحم و PUP ها از روش های مختلف توزیع مشکوک برای نفوذ مخفیانه به سیستم ها استفاده می کنند و از کاربران بی خبر استفاده می کنند. برخی از تاکتیک های رایج عبارتند از:
- نرمافزار همراه : ابزارهای تبلیغاتی مزاحم و PUP اغلب در طول فرآیند نصب با نرمافزار قانونی همراه میشوند. کاربران ممکن است از گنجاندن این برنامه های ناخواسته چشم پوشی کنند زیرا آنها بر نصب نرم افزار مورد نظر تمرکز می کنند.
- نرمافزار رایگان و اشتراکافزار : توسعهدهندگان ابزارهای تبلیغاتی مزاحم و PUP اغلب برنامههای خود را بهعنوان نرمافزار رایگان یا اشتراکافزار به ظاهر بیضرر پنهان میکنند. کاربرانی که به دنبال نرم افزار رایگان هستند ممکن است ناآگاهانه برنامه های ناخواسته اضافی را همراه با برنامه مورد نظر خود نصب کنند.
این روش های توزیع مشکوک ماهیت فریبنده ابزارهای تبلیغاتی مزاحم و PUP ها را برجسته می کند، زیرا آنها از اعتماد کاربر، عدم آگاهی و تمایل به نرم افزار رایگان یا به ظاهر سودمند سوء استفاده می کنند. برای کاهش خطرات، کاربران باید در هنگام نصب نرم افزار احتیاط کنند، برنامه های کاربردی را از منابع معتبر دانلود کنند، سیستم های خود را به روز نگه دارند و از نرم افزار آنتی ویروس یا ضد بدافزار قابل اعتماد استفاده کنند.