LaunchImprovment
در طول بررسی برنامه های کاربردی با نگرانی های امنیتی بالقوه، محققان امنیت اطلاعات حضور LaunchImprovment را شناسایی کردند. این برنامه خاص به دلیل مشارکت در اجرای کمپین های تبلیغاتی مزاحم، که منجر به طبقه بندی آن به عنوان ابزارهای تبلیغاتی مزاحم شده است، علامت گذاری شده است. چیزی که LaunchImprovment را متمایز می کند، وابستگی آن به خانواده بدافزار AdLoad است که یک نگرانی قابل توجه برای کاربران مک است. شناسایی LaunchImprovment به عنوان بخشی از این خانواده بدافزار، بر خطری که برای امنیت و حریم خصوصی افرادی که از سیستمهای مک استفاده میکنند، نشان میدهد.
LaunchImprovment می تواند تبلیغات مشکوک و مزاحم را روی دستگاه ها ایجاد کند
برنامه های کاربردی تبلیغات تبلیغاتی با هدف غرق کردن کاربران با تبلیغات ناخواسته و گمراه کننده ساخته می شوند که در وب سایت های بازدید شده و رابط های مختلف ظاهر می شوند. تبلیغات ارائه شده توسط ابزارهای تبلیغاتی مزاحم اغلب برای ترویج تاکتیک های آنلاین، نرم افزارهای مشکوک یا مضر و بدافزارهای بالقوه خدمت می کنند. چیزی که به نگرانی می افزاید این است که برخی از تبلیغات مزاحم، با کلیک کردن، قابلیت اجرای اسکریپت هایی را دارند که دانلود یا نصب مخفیانه را تسهیل می کنند.
توجه به این نکته ضروری است که اگرچه این تبلیغات گاهی اوقات ممکن است به محتوای به ظاهر قانونی منجر شود، اما بعید است که چنین محتوایی به طور رسمی تأیید شود. در عوض، کلاهبرداران از برنامههای وابسته به محصول سوء استفاده میکنند تا از طریق این شیوههای فریبنده، کمیسیونهای نامشروع به دست آورند.
علاوه بر این، LaunchImprovment احتمالاً مجهز به عملکردهای ردیابی داده است که یک ویژگی رایج در ابزارهای تبلیغاتی مزاحم است. این بدان معنی است که اطلاعات حساس مانند تاریخچه مرور و موتورهای جستجو، کوکی های اینترنتی، اعتبارنامه ورود، جزئیات قابل شناسایی شخصی و داده های مالی ممکن است در معرض خطر باشند. جمع آوری چنین اطلاعات آسیب پذیری راه را برای سوء استفاده احتمالی باز می کند، زیرا ممکن است به اشخاص ثالث فروخته شود یا برای اهداف سود محور استفاده شود. کاربران باید مراقب خطرات مرتبط با ابزارهای تبلیغاتی مزاحم باشند، زیرا نه تنها تجربه آنلاین آنها را به خطر می اندازد، بلکه تهدیدات مهمی برای امنیت و حریم خصوصی اطلاعات شخصی آنها به همراه دارد.
PUP ها (برنامه های بالقوه ناخواسته) و ابزارهای تبلیغاتی مزاحم عمدتاً از طریق روش های Shady DIsribution منتشر می شوند.
PUPها و ابزارهای تبلیغاتی مزاحم اغلب از طریق شیوه های توزیع مشکوک، با بهره گیری از کاربران ناآگاه، منتشر می شوند. در اینجا یک نمای کلی از نحوه انتشار این برنامه های ناخواسته به طور معمول آورده شده است:
- نرم افزار همراه : PUP ها و ابزارهای تبلیغاتی مزاحم اغلب با نرم افزارهای به ظاهر قانونی همراه می شوند. هنگامی که کاربران برنامه های رایگان را از منابع نامعتبر دانلود و نصب می کنند، ممکن است ناآگاهانه نصب برنامه های اضافی را بپذیرند. این برنامه های همراه اغلب شامل PUP ها و ابزارهای تبلیغاتی مزاحم هستند که از عجله کاربران در طول فرآیند نصب بهره می برند.
- تبلیغات فریبنده : شیوه های توزیع سایه اغلب شامل تبلیغات فریبنده است. کاربران ممکن است با تبلیغات فریبندهای مواجه شوند که نویدبخش نرمافزار، ابزار یا ابزارهای رایگان هستند. با این حال، کلیک بر روی این تبلیغات یا دانلود از لینک های مشکوک ممکن است منجر به نصب ناخواسته PUP یا ابزارهای تبلیغاتی شود.
- به روز رسانی های جعلی نرم افزار : PUP ها و ابزارهای تبلیغاتی مزاحم ممکن است خود را به عنوان به روز رسانی نرم افزار قانونی پنهان کنند. ممکن است از کاربران خواسته شود آنچه را که به نظر می رسد یک به روز رسانی برای یک برنامه محبوب است دانلود کنند، فقط برای نصب نرم افزارهای ناخواسته ناخواسته.
- پلتفرمهای نرمافزار رایگان و اشتراکافزار : PUPها اغلب به پلتفرمهای نرمافزار رایگان و اشتراکافزار راه پیدا میکنند. کاربرانی که بدون بررسی کامل فرآیند نصب نرم افزار را از این پلتفرم ها دانلود می کنند، ممکن است سهواً نصب PUP یا ابزارهای تبلیغاتی مزاحم را بپذیرند.
- پیوستها و پیوندهای ایمیل : برخی از PUPها و ابزارهای تبلیغاتی مزاحم ممکن است از طریق پیوستها یا پیوندهای ایمیل مخرب توزیع شوند. کاربرانی که روی پیوندها کلیک میکنند یا پیوستها را از ایمیلهای ناشناس یا مشکوک دانلود میکنند، در خطر نصب برنامههای ناخواسته بر روی دستگاههای خود هستند.
- به اشتراک گذاری فایل Peer-to-Peer (P2P) : PUP ها و ابزارهای تبلیغاتی مزاحم ممکن است در فایل های به اشتراک گذاشته شده از طریق شبکه های نظیر به نظیر وجود داشته باشند. کاربرانی که فایلها را از این شبکهها بدون تأیید منبع یا محتوا دانلود میکنند، ممکن است با برنامههای ناخواسته در سیستم خود مواجه شوند.
برای جلوگیری از قربانی شدن این شیوه های توزیع مبهم، کاربران باید هنگام دانلود نرم افزار، به ویژه از منابع ناآشنا، احتیاط کنند. ضروری است که اعلانهای نصب را با دقت بخوانید، نصبهای سفارشی را انتخاب کنید تا برنامههای اضافی ناخواسته را لغو انتخاب کنید، نرمافزار امنیتی را بهروز نگه دارید، و مراقب تبلیغات و لینکهای فریبنده در اینترنت باشید. آگاه ماندن و تمرین عادات مرور ایمن می تواند به طور قابل توجهی خطر مواجهه با PUP ها و ابزارهای تبلیغاتی مزاحم را کاهش دهد.