برنامه افزودنی مرورگر گزارش آب و هوای زنده
در طول بررسی وبسایتهای بالقوه غیرقابل اعتماد، محققان با پسوند مرورگر Live Weather Report مواجه شدند. این نرم افزار که به عنوان ابزاری مناسب برای دسترسی به اطلاعات مربوط به آب و هوا به بازار عرضه شده است، در ابتدا مفید به نظر می رسد. با این حال، پس از تجزیه و تحلیل کامل، مشخص شد که برنامه افزودنی به عنوان ابزار تبلیغاتی مزاحم عمل می کند. این بدان معنی است که بر خلاف هدف ادعا شده، افزونه تبلیغات ناخواسته را نمایش می دهد و تجربه کاربر را در حین مرور مختل می کند.
گزارش آب و هوای زنده به عنوان یک برنامه تبلیغاتی طبقه بندی می شود
Adware که مخفف عبارت نرمافزار پشتیبانی از تبلیغات است، نوعی نرمافزار است که بهطور خاص طراحی شده است تا کاربران را با تبلیغات ناخواسته و اغلب فریبنده غرق کند، همه با هدف درآمدزایی برای سازندگان خود. این تبلیغات، که می توانند اشکال مختلفی مانند پاپ آپ، پوشش، بنر و موارد دیگر داشته باشند، معمولاً به وب سایت های بازدید شده یا سایر رابط های کاربری تزریق می شوند.
هدف اصلی این تبلیغات ترویج تاکتیک های آنلاین، نرم افزارهای مشکوک یا خطرناک و حتی بدافزارهای بالقوه است. برخی از این تبلیغات مزاحم میتوانند با اجرای اسکریپتهایی که با کلیک روی آنها دانلودها یا نصبهای مخفیانه را آغاز میکنند، قدمی فراتر بروند.
با این حال، در حالی که ممکن است محصولات یا خدمات قانونی گهگاه از طریق این ابزارها تبلیغ شوند، بسیار بعید است که هیچ نهاد رسمی از این روش برای تأیید استفاده کند. اغلب، این تبلیغات توسط هنرمندان متقلب که از برنامههای وابسته برای کسب پورسانت غیرقانونی سوء استفاده میکنند، سازماندهی میشوند.
علاوه بر این، برنامههای تبلیغاتی معمولاً قابلیت ردیابی دادههای کاربر را دارند. این می تواند شامل طیف گسترده ای از اطلاعات، از جمله URL های بازدید شده، صفحات وب مشاهده شده، عبارت های جستجوی وارد شده، کوکی های اینترنتی جمع آوری شده، اعتبارنامه های ورود، اطلاعات شناسایی شخصی، داده های مالی و موارد دیگر باشد. سپس این دادههای جمعآوریشده میتوانند درآمدزایی کرده و به نهادهای شخص ثالث فروخته شوند.
در اصل، ابزارهای تبلیغاتی مزاحم نه تنها کاربران را با تبلیغات ناخواسته بمباران میکنند، بلکه با جمعآوری و سوءاستفاده احتمالی اطلاعات شخصی آنها، حریم خصوصی و امنیت آنها را نیز در معرض خطر قرار میدهند. برای کاربران بسیار مهم است که هنگام مواجهه با چنین نرم افزارهایی محتاط باشند و از اقدامات حفاظتی برای محافظت از تجربه آنلاین و داده های حساس خود استفاده کنند.
هنگام نصب برنامه ها از منابع اثبات نشده مراقب باشید
ابزارهای تبلیغاتی مزاحم و برنامه های بالقوه ناخواسته (PUP) اغلب از انواع تکنیک های توزیع مشکوک برای نفوذ به دستگاه های کاربران استفاده می کنند. هدف این تکنیک ها فریب دادن کاربران به نصب ناخواسته نرم افزارهای ناخواسته است. در اینجا چند روش رایج مورد استفاده توسط ابزارهای تبلیغاتی مزاحم و PUP ها آورده شده است:
- نرمافزار همراه : ابزارهای تبلیغاتی مزاحم و PUP اغلب با نرمافزارهای قانونی همراه میشوند که کاربران عمداً آن را دانلود و نصب میکنند. در طول فرآیند نصب، کاربران ممکن است نرم افزار اضافی ارائه شده را نادیده بگیرند یا از دست بدهند. این عمل از عجله و عدم مطالعه دقیق کاربران در هنگام نصب بهره می برد.
- تبلیغات گمراه کننده و پاپ آپ ها : برخی از وب سایت ها و تبلیغات، به ویژه در سایت های کمتر معتبر، بنرها، پنجره های بازشو یا دیالوگ های گمراه کننده را نمایش می دهند که کاربران را تشویق به دانلود یا نصب یک نرم افزار خاص یا کلیک بر روی یک پیوند می کند. این تبلیغات ممکن است هشدارها یا پیامهای سیستم را تقلید کنند و کاربران را فریب دهند تا فکر کنند باید اقدامی انجام دهند.
- سایتهای رایگان و اشتراکگذاری فایل : ابزارهای تبلیغاتی مزاحم و PUP ممکن است به عنوان نسخههای رایگان یا کرک شده نرمافزار، بازیها یا پخشکنندههای رسانه محبوب در سایتهای اشتراکگذاری فایل پنهان شوند. کاربرانی که به دنبال نسخه های رایگان نرم افزار پولی هستند می توانند ناآگاهانه بدافزار را دانلود کنند.
- بهروزرسانیهای نرمافزار ساختگی : کاربران اغلب فریب داده میشوند تا نرمافزارهای تبلیغاتی مزاحم یا PUP را با درخواستهای بهروزرسانی نرمافزار جعلی نصب کنند. این اعلان ها ادعا می کنند که نرم افزار کاربر قدیمی است و نیاز به به روز رسانی دارد، اما کلیک بر روی آنها در واقع منجر به دانلود نرم افزارهای ناخواسته می شود.
- برنامههای افزودنی و افزونههای مرورگر : برخی از ابزارهای تبلیغاتی مزاحم و PUP خود را بهعنوان پسوند مرورگر یا افزونههایی مبدل میکنند که ویژگیهای مرورگر پیشرفته را نوید میدهند. کاربران ممکن است توسط مزایای فرضی فریفته شوند، اما بعداً متوجه شوند که مرورگر آنها مملو از تبلیغات ناخواسته است.
- مهندسی اجتماعی : ابزارهای تبلیغاتی مزاحم و PUP ها گاهی از تکنیک های مهندسی اجتماعی استفاده می کنند، مانند نظرسنجی ها یا مسابقات جعلی که کاربران را ملزم به دانلود یک برنامه فرضی برای شرکت در آن می کند. این تاکتیک ها کنجکاوی یا تمایل کاربران به پاداش را طعمه می کند.
- ایمیل های فیشینگ : ابزارهای تبلیغاتی مزاحم و PUP ها ممکن است به عنوان پیوست یا پیوند در ایمیل های فیشینگ پنهان شوند. کاربرانی که بر روی این پیوست ها یا لینک ها کلیک می کنند ناآگاهانه نرم افزار ناخواسته را دانلود و نصب می کنند.
برای کاربران ضروری است که هنگام دانلود و نصب نرم افزار، به ویژه از منابع تایید نشده، احتیاط کنند. خواندن دقیق دستورالعملهای نصب، بهروز نگه داشتن نرمافزار، استفاده از منابع دانلود معتبر و داشتن نرمافزار ضد بدافزار قابل اعتماد، همگی میتوانند به محافظت در برابر ابزارهای تبلیغاتی مزاحم و PUP کمک کنند.