IdeaWindow
IdeaWindow توسط محققان infosec در طول تحقیق در مورد برنامه های کاربردی بالقوه نفوذی مورد بررسی قرار گرفت. این نرم افزار سرکش خاص با نمایش تبلیغاتی عمل می کند که به طور فعال محتوای فریبنده و غیرقابل اعتماد را تبلیغ می کند. IdeaWindow با توجه به رفتار مشخص خود، در دسته نرم افزارهای تبلیغاتی قرار می گیرد که نشان دهنده نقش آن در ارائه تبلیغات ناخواسته و بالقوه مضر است.
یکی از جنبههای قابل توجه IdeaWindow، هدفگیری خاص آن برای کاربران مک است. این ابزار تبلیغاتی برای تأثیرگذاری بر کاربران در اکوسیستم مک طراحی شده است و بر اهمیت آگاهی و هوشیاری برای افرادی که از این سیستم ها استفاده می کنند تأکید می کند. علاوه بر این، محققان تایید کرده اند که IdeaWindow با خانواده بدافزار بدنام AdLoad مرتبط است.
وجود IdeaWindow می تواند منجر به افزایش خطرات حفظ حریم خصوصی شود
برنامههای تبلیغاتی با قرار دادن انواع تبلیغات، مانند پاپآپها، بنرها، نظرسنجیها، پوششها و موارد دیگر در وبسایتهای بازدید شده و واسطهای مختلف، به صورت استراتژیک عمل میکنند. این عناصر گرافیکی شخص ثالث عمدتاً برای تأیید تاکتیکهای آنلاین، نرمافزارهای غیرقابل اعتماد یا مضر و در برخی موارد حتی نرمافزارهای ناامن خدمت میکنند. قابل توجه است که برخی از تبلیغات قابلیت اجرای اسکریپت ها را پس از کلیک کردن دارند که منجر به دانلود یا نصب مخفیانه محتوای بالقوه مضر می شود.
بسیار مهم است که بدانیم هر محصول یا خدمات به ظاهر قانونی که از طریق این تبلیغات تبلیغ می شود، بعید است توسط توسعه دهندگان واقعی یا نهادهای رسمی تأیید شود. در عوض، بسیار محتمل است که چنین تاییدیههایی توسط کلاهبردارانی که از برنامههای وابسته مرتبط با محتوای تبلیغاتی سوءاستفاده میکنند، با هدف کسب کمیسیونهای غیرقانونی سازماندهی شده باشند.
علاوه بر این، نرمافزارهایی که در طبقهبندی ابزارهای تبلیغاتی مزاحم قرار میگیرند، معمولاً دارای قابلیتهای ردیابی دادهها هستند، و این جنبه ممکن است به برنامه IdeaWindow گسترش یابد. دادههای مورد علاقه طیف گستردهای را شامل میشود، از جمله تاریخچه مرور و موتورهای جستجو، کوکیهای اینترنتی، نامهای کاربری و رمز عبور، جزئیات قابل شناسایی شخصی، اطلاعات مالی و موارد دیگر. سپس دادههای جمعآوریشده میتوانند از طریق فروش به اشخاص ثالث درآمدزایی کنند یا برای سود مالی مورد سوء استفاده قرار گیرند. این ماهیت چند وجهی ابزارهای تبلیغاتی مزاحم بر اهمیت آگاهی کاربر و اقدامات پیشگیرانه برای محافظت از اطلاعات شخصی و حفظ یک محیط دیجیتال امن تأکید می کند.
کاربران ممکن است متوجه نباشند که PUP ها (برنامه های بالقوه ناخواسته) روی دستگاه هایشان نصب می شوند.
کاربران ممکن است متوجه نباشند که PUP ها بر روی دستگاه های خود نصب می شوند به دلایل مختلفی:
- تاسیسات همراه :
PUP ها اغلب با نرم افزار قانونی در طول فرآیند نصب همراه می شوند. کاربران ممکن است برای نصب برنامه مورد نظر عجله داشته باشند و ممکن است از نرم افزار اضافی موجود در بسته غافل شوند یا متوجه نشوند. جادوگر نصب ممکن است وجود PUP ها را به وضوح فاش نکند، که باعث می شود کاربران به طور ناخواسته با نصب آنها موافقت کنند.
- تاکتیک های نصب فریبنده :
برخی از PUP ها در طول فرآیند نصب از تاکتیک های فریبنده استفاده می کنند. آنها ممکن است پیام های گمراه کننده یا گیج کننده ای ارائه دهند که کاربران را فریب دهد تا با نصب نرم افزار اضافی موافقت کنند. کاربران، بهویژه آنهایی که کمتر به فناوری آشنایی دارند، ممکن است سهوا این نصبها را بدون درک کامل عواقب آن بپذیرند.
- انتخاب خودکار :
PUPها ممکن است در طول فرآیند نصب، که در آن برخی از ویژگیها یا نرمافزارهای اضافی بهطور پیشفرض از پیش انتخاب شدهاند، از انتخابهای خودکار استفاده کنند. کاربرانی که گزینههای نصب را به دقت بررسی نمیکنند، ممکن است بدون اینکه متوجه شوند گزینه رد کردن را دارند، با PUP در دستگاههای خود مواجه میشوند.
- تاکتیک های مهندسی اجتماعی :
برخی از PUP ها از تاکتیک های مهندسی اجتماعی، مانند تقلید هشدارهای سیستم یا ارائه هشدارهای امنیتی جعلی استفاده می کنند تا کاربران را فریب دهند تا تصور کنند که آنها باید نرم افزار خاصی را برای اهداف امنیتی یا بهینه سازی سیستم نصب کنند. پس از آن کاربران ممکن است با میل خود PUP را نصب کنند و معتقدند که برای سلامت دستگاه آنها ضروری است.
- دانلودهای نامشخص :
کاربران ممکن است نرمافزار یا فایلهایی را از منابع غیرقابل اعتماد، مانند پلتفرمهای اشتراکگذاری فایل یا وبسایتهای غیررسمی دانلود کنند. این دانلودها ممکن است همراه با PUPها باشند و کاربران ممکن است متوجه خطرات بالقوه مرتبط با این منابع نباشند.
به طور خلاصه، ماهیت پنهان تاسیسات PUP اغلب از نظارت کاربر، عجله در فرآیندهای نصب و عدم آگاهی در مورد خطرات احتمالی سوء استفاده می کند. برای کاهش این خطرات، کاربران باید روشهای نصب محتاطانه را اتخاذ کنند، اعلانهای نصب را به دقت بررسی کنند و از منابع معتبر برای دانلود نرمافزار استفاده کنند. علاوه بر این، به روز نگه داشتن نرم افزار امنیتی می تواند به شناسایی و جلوگیری از نصب تصادفی PUP ها کمک کند.