Threat Database Mac Malware LookupLauncher

LookupLauncher

محققان امنیت سایبری یک اپلیکیشن نفوذی به نام LookupLauncher را کشف کردند. پس از تجزیه و تحلیل کامل برنامه، کارشناسان ماهیت و هدف واقعی آن را با موفقیت شناسایی کردند. مشخص شده است که LookupLauncher در دسته نرم افزارهای پشتیبانی شده از تبلیغات قرار می گیرد که معمولاً به عنوان adware شناخته می شوند. قابل ذکر است که این نوع ابزار تبلیغاتی خاص دستگاه های مک را هدف قرار می دهد. این با خانواده AdLoad Adware مرتبط است، گروهی بدنام از برنامه های کاربردی مشکوک که در فعالیت های تهاجمی مرتبط با شیوه های تبلیغاتی غیرمجاز شرکت می کنند.

نصب LookupLauncher ممکن است منجر به خطرات مهم حریم خصوصی شود

Adware نوعی نرم افزار است که عمداً برای ایجاد درآمد برای سازندگان خود از طریق اجرای کمپین های تبلیغاتی سرزده ساخته شده است. این نرم افزار با تسهیل نمایش انواع تبلیغات از جمله پاپ آپ ها، پوشش ها و بنرها در سراسر وب سایت ها و سایر رابط های کاربری که افراد بازدید می کنند، عمل می کند.

هدف پشت این تبلیغات در درجه اول حول محور تبلیغ طیفی از محتوا می چرخد، اما اغلب، محتوای ارائه شده به کاربران چندان قابل اعتماد نیست. اغلب شامل تاکتیک‌های آنلاین، PUP‌های غیرقابل اعتماد (برنامه‌های بالقوه ناخواسته) و در برخی موارد هشداردهنده، حتی اشکال بدافزار می‌شود. نگرانی ویژه این است که امکان طراحی تبلیغات برای شروع اقدامات خاصی پس از کلیک کردن وجود دارد، که می تواند شامل اجرای اسکریپت هایی باشد که دانلودها یا نصب های مخفی را بدون آگاهی کاربر انجام می دهند.

توجه به این نکته ضروری است که نهادهای قانونی و معتبر بعید است که در انتشار محتوای خود از طریق چنین روش‌های مبتنی بر ابزارهای تبلیغاتی مزاحم شرکت کنند. در عوض، بسیار محتمل‌تر است که این تبلیغات توسط بازیگران مرتبط با کلاهبرداری سازماندهی شده باشد که از برنامه‌های وابسته مرتبط با محصولات برای تضمین کمیسیون‌ها به طور غیرقانونی سوء استفاده می‌کنند.

علاوه بر این، مانند بسیاری از ابزارهای تبلیغاتی مزاحم، LookupLauncher می تواند در جمع آوری داده های خصوصی شرکت کند. داده‌هایی که توسط چنین برنامه‌هایی جستجو می‌شوند، طیف گسترده‌ای از اطلاعات حساس، از جمله نشانی‌های اینترنتی بازدید شده، صفحات مشاهده‌شده، عبارت‌های جستجوی وارد شده، کوکی‌های اینترنتی، اعتبارنامه‌های ورود، جزئیات قابل شناسایی شخصی و حتی اطلاعات مالی مانند شماره کارت اعتباری را در بر می‌گیرد. سپس داده‌های جمع‌آوری‌شده به این روش ممکن است با اشخاص ثالث به اشتراک گذاشته شود یا به آنها فروخته شود، که به‌طور قابل‌توجهی نگرانی‌های مربوط به حریم خصوصی و امنیتی را برای کاربرانی که تحت تأثیر چنین ابزارهای تبلیغاتی مزاحم قرار می‌گیرند افزایش می‌دهد.

ابزارهای تبلیغاتی مزاحم و PUP ها به ندرت آگاهانه توسط کاربران نصب می شوند

Adware و PUP ها دسته نرم افزارهایی هستند که به ندرت عمداً توسط کاربران نصب می شوند. کاربران معمولاً به طور فعال به دنبال این نوع برنامه ها نیستند و آگاهانه آنها را نصب می کنند. در عوض، ابزارهای تبلیغاتی مزاحم و PUPها اغلب از طریق تاکتیک‌های فریبنده، روش‌های توزیع گمراه‌کننده و بسته‌بندی پنهان با نرم‌افزارهای دیگر به سیستم‌های کاربران راه پیدا می‌کنند.

  • نرم‌افزار همراه : ابزارهای تبلیغاتی مزاحم و PUP اغلب با نرم‌افزارهای قانونی همراه می‌شوند که کاربران عمداً آن را دانلود می‌کنند. در طول فرآیند نصب، کاربران ممکن است چاپ دقیق یا کادرهای از پیش علامت‌گذاری شده را که نشان‌دهنده گنجاندن نرم‌افزار اضافی است، از دست بدهند. این تکنیک باندلینگ از عجله کاربران برای نصب برنامه مورد نظر و در عین حال نادیده گرفتن اجزای پنهان استفاده می کند.
  • تبلیغات فریبنده : تبلیغات آنلاین گمراه کننده یا متقلبانه می تواند کاربران را به دانلود نرم افزارهای تبلیغاتی یا PUP سوق دهد. این تبلیغات ممکن است هشدارهای سیستمی را تقلید کنند یا نرم افزار رایگان فریبنده ارائه دهند و کاربران را متقاعد کنند که کلیک کنند و سهواً دانلودهای ناخواسته را آغاز کنند.
  • ایمیل‌های فیشینگ : ایمیل‌های جعلی حاوی لینک‌ها یا پیوست‌هایی که به نظر قانونی می‌رسند ممکن است در واقع کاربران را به وب‌سایت‌هایی هدایت کند که از نرم‌افزارهای تبلیغاتی مزاحم یا PUP میزبانی می‌کنند. ایمیل‌ها اغلب از تاکتیک‌های مهندسی اجتماعی استفاده می‌کنند تا کاربران را برای کلیک کردن روی لینک‌های ارائه‌شده دستکاری کنند.
  • کلاهبرداری‌های به‌روزرسانی نرم‌افزار : کاربران ممکن است فریب بخورند تا به‌روزرسانی‌های نرم‌افزار جعلی را دانلود کنند، اغلب برای برنامه‌های محبوب مانند مرورگرهای وب یا پخش‌کننده‌های رسانه. این به‌روزرسانی‌های جعلی می‌توانند ابزارهای تبلیغاتی مزاحم یا PUP‌ها را به سیستم کاربر معرفی کنند.
  • نرم‌افزار رایگان و اشتراک‌گذاری فایل : ابزارهای تبلیغاتی مزاحم و PUP اغلب در نرم‌افزار رایگانی که از اینترنت دانلود می‌شوند یا از طریق شبکه‌های همتا به همتا به اشتراک گذاشته می‌شوند، استفاده می‌کنند. کاربرانی که چنین نرم‌افزاری را دانلود می‌کنند، به‌طور ناخواسته برنامه‌های ناخواسته دیگری را به همراه آن نصب می‌کنند.
  • افزونه‌های مرورگر : برخی از برنامه‌های افزودنی مرورگر، که ظاهراً عملکرد یا ویژگی‌های بهبود یافته را نوید می‌دهند، در واقع یک ابزار تبلیغاتی مخفی هستند. کاربرانی که این افزونه‌ها را نصب می‌کنند در نهایت با تبلیغات ناخواسته و تغییر رفتار مرور مواجه می‌شوند.

برای محافظت در برابر این روش‌های توزیع، کاربران باید در هنگام دانلود و نصب نرم‌افزار احتیاط کنند، شرایط و ضوابط را به دقت مطالعه کنند، گزینه‌های نصب «سفارشی» یا «پیشرفته» را انتخاب کنند، از کلیک بر روی تبلیغات یا لینک‌های مشکوک خودداری کنند و از نرم‌افزارهای ضد بدافزار معتبر استفاده کنند. .

پرطرفدار

پربیننده ترین

بارگذاری...