ExtendedCommand

محققان در حین انجام تجزیه و تحلیل عمیق برنامه های مشکوک و مزاحم، ExtendedCommand را به عنوان یک برنامه تبلیغاتی شناسایی کردند. هدف اصلی ExtendedCommand ایجاد درآمد برای توسعه دهندگان آن با ارائه تبلیغات ناخواسته و بالقوه ناامن است. ExtendedCommand که به عنوان نرم افزار پشتیبانی از تبلیغات عمل می کند، متعلق به خانواده بدافزار AdLoad است و به طور خاص دستگاه های مک را هدف قرار می دهد. عملکرد آن حول محور غرق کردن کاربران با تبلیغات می چرخد و به یک تجربه آنلاین بالقوه مخرب و ناامن کمک می کند.

وجود ExtendedCommand می تواند باعث ایجاد مشکلات جدی در حفظ حریم خصوصی شود

ابزارهای تبلیغاتی مزاحم با سازماندهی کمپین های تبلیغاتی مزاحم کار می کنند، که معمولاً تبلیغات را در وب سایت های بازدید شده یا سایر رابط ها نشان می دهند. توجه به این نکته مهم است که برای عملکرد بهینه نرم افزارهای پشتیبانی شده از تبلیغات مانند ExtendedCommand، مانند مرورگر یا سیستم سازگار و بازدید از سایت های خاص، باید شرایط خاصی رعایت شود. با این حال، حتی اگر ExtendedCommand با موفقیت تبلیغات را ارائه دهد، به طور قابل توجهی یکپارچگی دستگاه و ایمنی کاربر را تهدید می کند.

تبلیغات ارائه شده توسط ابزارهای تبلیغاتی مزاحم عمدتاً تاکتیک های آنلاین، نرم افزارهای غیرقابل اعتماد یا مضر و به طور بالقوه حتی بدافزار را ترویج می کنند. برخی از این تبلیغات مزاحم را می توان فعال کرد، به عنوان مثال، از طریق کلیک، راه اندازی اسکریپت هایی که دانلود یا نصب را بدون رضایت کاربر آغاز می کنند.

بسیار مهم است که بدانیم اگرچه محصولات یا خدمات واقعی ممکن است از طریق این تبلیغات تبلیغ شوند، اما بعید است که از تایید توسعه دهندگان یا سایر نهادهای رسمی برخوردار شوند. بیشتر اوقات، چنین تأییدهایی احتمالاً توسط کلاهبردارانی تنظیم می شود که هدف آنها سوء استفاده از برنامه های وابسته برای کمیسیون های نامشروع است.

ExtendedCommand احتمالاً اطلاعات حساس کاربر را جمع آوری می کند، زیرا ردیابی داده ها یک ویژگی استاندارد نرم افزارهای پشتیبانی شده از تبلیغات است. اطلاعات مورد نظر ممکن است شامل نشانی‌های اینترنتی بازدید شده، صفحات وب مشاهده شده، پرسش‌های جستجو، کوکی‌های اینترنتی، نام‌های کاربری و رمز عبور، جزئیات قابل شناسایی شخصی، داده‌های مالی و موارد دیگر باشد. سپس این اطلاعات جمع‌آوری‌شده می‌تواند از طریق فروش احتمالی آن به اشخاص ثالث درآمدزایی کند و نگرانی‌های شدیدی در مورد حفظ حریم خصوصی و امنیت کاربر ایجاد کند.

PUP ها (برنامه های بالقوه ناخواسته) و ابزارهای تبلیغاتی مزاحم اغلب به تاکتیک های توزیع مشکوک متوسل می شوند.

PUPها و ابزارهای تبلیغاتی مزاحم اغلب از تاکتیک های توزیع مشکوک برای نفوذ به سیستم ها و به حداکثر رساندن دسترسی آنها استفاده می کنند. برخی از استراتژی های رایج عبارتند از:

  • نصب‌کننده‌های نرم‌افزار همراه : PUPها و ابزارهای تبلیغاتی مزاحم اغلب با نرم‌افزارهای به ظاهر قانونی همراه می‌شوند. کاربران ممکن است ندانسته این برنامه های ناخواسته را هنگام دانلود و نصب سایر برنامه ها نصب کنند، به خصوص اگر از تاکتیک های فریبنده برای مخفی کردن نرم افزار همراه در حین نصب استفاده کنند.
  • به‌روزرسانی‌ها و بارگیری‌های جعلی : وب‌سایت‌های سرکش ممکن است به‌روزرسانی‌ها یا بارگیری‌های جعلی نرم‌افزار را ارائه دهند و کاربران را ترغیب کنند تا روی آنها کلیک کنند. این به‌روزرسانی‌ها یا بارگیری‌های فریبنده ممکن است حاوی PUP یا نرم‌افزارهای تبلیغاتی باشند و از کاربرانی که معتقدند نرم‌افزار یا امنیت خود را افزایش می‌دهند سوءاستفاده می‌کنند.
  • تبلیغات فریبنده : PUPها و ابزارهای تبلیغاتی مزاحم به دلیل استفاده از تبلیغات فریبنده آنلاین بدنام هستند. این شامل تبلیغات پاپ آپی است که هشدارهای سیستمی، هشدارهای امنیتی جعلی، یا پیشنهادهای فریبنده را تقلید می کنند که کاربران را وادار می کند تا نرم افزارهای ناخواسته را کلیک کنند و ناآگاهانه دانلود کنند.
  • نرم‌افزار امنیتی ساختگی : برخی از PUP‌ها خود را به عنوان ابزار امنیتی یا بهینه‌سازی پنهان می‌کنند و نگرانی‌های کاربران در مورد ایمنی سیستم خود را به دام می‌اندازند. پس از نصب، این برنامه ها ممکن است تبلیغات ناخواسته ارائه دهند یا در فعالیت های نامطلوب دیگری شرکت کنند.
  • وب سایت های مشکوک و تغییر مسیرها : کاربران ممکن است از طریق وب سایت های ناامن یا زنجیره های تغییر مسیر با PUP ها و ابزارهای تبلیغاتی مزاحم مواجه شوند. با کلیک بر روی پیوندهای در معرض خطر یا بازدید از وب سایت های مشکوک ممکن است دانلود یا نصب خودکار بدون رضایت کاربر انجام شود.
  • تکنیک‌های مهندسی اجتماعی : PUPها و توسعه‌دهندگان ابزارهای تبلیغاتی مزاحم اغلب از مهندسی اجتماعی برای ترغیب کاربران به انجام اقداماتی استفاده می‌کنند که نصب برنامه‌های ناخواسته را تسهیل می‌کند. این ممکن است شامل پیام های گمراه کننده، هشدارهای جعلی یا پیشنهادات فریبنده باشد که کاربران را تشویق به کلیک بر روی پیوندهای مخرب می کند.
  • پلتفرم‌های نرم‌افزار رایگان و اشتراک‌افزار : PUP‌ها اغلب از پلتفرم‌های نرم‌افزار رایگان و اشتراک‌افزار بهره‌برداری می‌کنند، جایی که کاربران نرم‌افزار را به صورت رایگان دانلود می‌کنند. توسعه دهندگان ممکن است PUP ها را به عنوان راهی برای درآمدزایی در برنامه های رایگان خود قرار دهند، با این فرض که کاربران ممکن است فرآیند نصب را به طور کامل بررسی نکنند.
  • پیوست‌ها و پیوندهای ایمیل : PUPها و ابزارهای تبلیغاتی مزاحم ممکن است از طریق پیوست‌های ایمیل یا پیوندهای موجود در ایمیل‌های فیشینگ توزیع شوند. کاربران ناآگاهی که پیوست‌ها را باز می‌کنند یا روی پیوندها کلیک می‌کنند، ممکن است به‌طور ناخواسته برنامه‌های ناخواسته را دانلود و نصب کنند.
  • هوشیار ماندن و تمرین عادات مرور ایمن، مانند اجتناب از وب سایت های مشکوک، بررسی دقیق نصب نرم افزارها، و به روز نگه داشتن نرم افزارهای امنیتی، می تواند به کاربران کمک کند تا از خود در برابر این تاکتیک های توزیع مشکوک استفاده شده توسط PUP ها و ابزارهای تبلیغاتی مزاحم محافظت کنند.

    پرطرفدار

    پربیننده ترین

    بارگذاری...