EssentialPlatform
محققان امنیت سایبری با اپلیکیشن EssentialPlatform در میان دیگر اپلیکیشن های مشکوک و غیرقابل اعتماد مواجه شدند. پس از تجزیه و تحلیل کامل این برنامه، آنها متوجه شدند که این برنامه متعلق به دسته ابزارهای تبلیغاتی مزاحم است. علاوه بر این، کارشناسان دریافتند که EssentialPlatform نیز با خانواده AdLoad در ارتباط است، و این یکی دیگر از موارد افزودنی دیگر به این خانواده در حال رشد از برنامههای غیرقابل اعتماد است. مانند اکثر برنامه های AdLoad، EssentialPlatform نیز منحصراً دستگاه های مک را هدف قرار می دهد.
Adware، مانند EssentialPlatform، نرم افزاری است که در حین مرور اینترنت یا استفاده از برنامه های کاربردی مختلف، تبلیغات مزاحم را به کاربران ارائه می دهد. هدف اصلی ابزارهای تبلیغاتی ایجاد درآمد برای توسعه دهندگان آن از طریق نمایش تبلیغات هدفمند به کاربران بر اساس فعالیت ها و ترجیحات آنلاین آنهاست. در حالی که برخی از ابزارهای تبلیغاتی مزاحم ممکن است نسبتاً بی ضرر و صرفاً آزاردهنده باشند، برخی دیگر می توانند مزاحم شوند و حریم خصوصی و امنیت کاربر را به خطر بیندازند.
برنامههای تبلیغاتی مزاحم مانند EssentialPlatform ممکن است باعث ایجاد مشکلات مهم در حفظ حریم خصوصی شوند
Adware نرم افزاری است که به طور خاص برای تولید و ارائه تبلیغات نامطلوب و فریبنده به کاربران طراحی شده است. این تبلیغات، در قالب محتوای گرافیکی شخص ثالث مانند پاپ آپ، بنر، کوپن، پوشش، نظرسنجی و موارد دیگر، ممکن است در وب سایت های بازدید شده و سایر رابط ها نمایش داده شوند.
هدف اصلی این تبلیغات ترویج تاکتیک های مختلف آنلاین، نرم افزارهای غیرقابل اعتماد یا مضر و در برخی موارد حتی توزیع بدافزار است. کلیک کردن بر روی برخی از تبلیغات مزاحم می تواند منجر به دانلود یا نصب خودکار بدون اطلاع یا اجازه کاربر شود.
توجه به این نکته ضروری است که در حالی که برخی از تبلیغات ممکن است به نظر محصولات یا خدمات واقعی را تبلیغ کنند، اغلب توسط کلاهبردارانی که از برنامه های وابسته برای کسب کمیسیون های نامشروع سوء استفاده می کنند، تأیید می شوند.
علاوه بر این، محققان گمان میکنند که EssentialPlatform اطلاعات حساس کاربر را مانند اکثر PUPها (برنامههای بالقوه ناخواسته) جمعآوری میکند. ابزارهای تبلیغاتی مزاحم برای هدف قرار دادن انواع مختلف داده ها، از جمله تاریخچه مرور و موتورهای جستجو، کوکی های اینترنتی، اعتبار ورود به حساب، شماره کارت اعتباری و غیره شناخته شده اند. اطلاعات جمعآوریشده میتواند از طریق فروش به اشخاص ثالث درآمدزایی کند، که به طور بالقوه حریم خصوصی و امنیت کاربر را به خطر میاندازد.
ابزارهای تبلیغاتی مزاحم و PUP ها از تاکتیک های سایه دار در توزیع خود استفاده می کنند
ابزارهای تبلیغاتی مزاحم و PUP ها اغلب به تاکتیک های توزیع مشکوک متوسل می شوند تا ناآگاهانه روی دستگاه های کاربران نصب شوند. این تاکتیک ها برای فریب کاربران و سوء استفاده از اعتماد آنها برای نفوذ پنهانی به سیستم آنها طراحی شده است. در اینجا برخی از تاکتیک های رایج توزیع مشکوک مورد استفاده توسط ابزارهای تبلیغاتی مزاحم و PUP ها آورده شده است:
-
- بستهبندی با نرمافزار رایگان : ابزارهای تبلیغاتی مزاحم و PUP اغلب با نرمافزار رایگان قانونی که از وبسایتهای مختلف دانلود میشود، همراه میشوند. در طول فرآیند نصب، کاربران ممکن است ناآگاهانه با نصب نرم افزار اضافی (adware یا PUP) که از قبل انتخاب شده یا در گزینه های نصب پنهان شده اند، موافقت کنند.
-
- دکمههای دانلود فریبنده : در برخی از وبسایتها، بهویژه آنهایی که میزبان محتوا یا نرمافزار رایگان هستند، ممکن است دکمههای دانلود فریبنده در کنار دکمه دانلود واقعی ظاهر شوند. کلیک بر روی این دکمه های فریبنده می تواند کاربران را به دانلود و نصب نرم افزارهای تبلیغاتی یا PUP به جای محتوای مورد نظر سوق دهد.
-
- به روز رسانی های جعلی سیستم : ابزارهای تبلیغاتی مزاحم و PUP ها ممکن است خود را به عنوان به روز رسانی های قانونی سیستم یا وصله های نرم افزاری پنهان کنند. کاربران ناآگاه ممکن است روی این اعلانهای بهروزرسانی جعلی کلیک کرده و سهواً برنامههای ناامن را دانلود و نصب کنند.
-
- تبلیغات گمراه کننده : تبلیغات مخرب (بد تبلیغاتی) می تواند کاربران را به دانلود و نصب نرم افزارهای تبلیغاتی یا PUP سوق دهد. این تبلیغات اغلب به عنوان محتوای قانونی یا پیشنهادهای فریبنده ظاهر می شوند و کاربران را وسوسه می کنند تا روی آنها کلیک کنند.
-
- تکنیکهای مهندسی اجتماعی : ابزارهای تبلیغاتی مزاحم و PUPها ممکن است از ترفندهای مهندسی اجتماعی برای متقاعد کردن کاربران برای نصب آنها استفاده کنند. این میتواند شامل پیامهای پاپآپ هشدار دهنده تهدیدات غیرقابلوجود یا پیشنهادات وسوسهانگیز باشد که کاربران را وادار به انجام اقداماتی میکند.
-
- برنامههای افزودنی/افزونههای مرورگر : ابزارهای تبلیغاتی مزاحم و PUP ممکن است به عنوان افزونهها یا افزونههای مرورگر مفید ظاهر شوند. کاربران ممکن است آنها را نصب کنند و فکر کنند که تجربه مرور خود را بهبود می بخشند، اما در عوض، در نهایت تبلیغات ناخواسته و سایر محتوای مزاحم را ارائه می دهند.
-
- ایمیلهای فیشینگ و هرزنامه : ابزارهای تبلیغاتی مزاحم و PUPها ممکن است از طریق ایمیلهای فیشینگ یا کمپینهای هرزنامه توزیع شوند، جایی که کاربران مجبور به دانلود و نصب پیوستها یا لینکهای به ظاهر بیضرر و ناامن میشوند.
برای محافظت در برابر ابزارهای تبلیغاتی مزاحم و PUP، کاربران باید در هنگام دانلود نرم افزار از منابع نامعتبر محتاط باشند و همیشه نصب سفارشی را برای بررسی و رد هر گونه نرم افزار همراه اضافی انتخاب کنند. علاوه بر این، استفاده از آنتی ویروس و نرم افزارهای ضد بدافزار معتبر می تواند به شناسایی و مسدود کردن تهدیدات احتمالی قبل از آسیب رساندن به سیستم کمک کند. اطلاع از آخرین تهدیدات امنیت سایبری و هوشیاری در هنگام مرور اینترنت نیز می تواند از نصب ناخواسته ابزارهای تبلیغاتی مزاحم و PUP بر روی دستگاه های کاربران جلوگیری کند.