LookupLauncher
محققان امنیت سایبری یک اپلیکیشن نفوذی به نام LookupLauncher را کشف کردند. پس از تجزیه و تحلیل کامل برنامه، کارشناسان ماهیت و هدف واقعی آن را با موفقیت شناسایی کردند. مشخص شده است که LookupLauncher در دسته نرم افزارهای پشتیبانی شده از تبلیغات قرار می گیرد که معمولاً به عنوان adware شناخته می شوند. قابل ذکر است که این نوع ابزار تبلیغاتی خاص دستگاه های مک را هدف قرار می دهد. این با خانواده AdLoad Adware مرتبط است، گروهی بدنام از برنامه های کاربردی مشکوک که در فعالیت های تهاجمی مرتبط با شیوه های تبلیغاتی غیرمجاز شرکت می کنند.
نصب LookupLauncher ممکن است منجر به خطرات مهم حریم خصوصی شود
Adware نوعی نرم افزار است که عمداً برای ایجاد درآمد برای سازندگان خود از طریق اجرای کمپین های تبلیغاتی سرزده ساخته شده است. این نرم افزار با تسهیل نمایش انواع تبلیغات از جمله پاپ آپ ها، پوشش ها و بنرها در سراسر وب سایت ها و سایر رابط های کاربری که افراد بازدید می کنند، عمل می کند.
هدف پشت این تبلیغات در درجه اول حول محور تبلیغ طیفی از محتوا می چرخد، اما اغلب، محتوای ارائه شده به کاربران چندان قابل اعتماد نیست. اغلب شامل تاکتیکهای آنلاین، PUPهای غیرقابل اعتماد (برنامههای بالقوه ناخواسته) و در برخی موارد هشداردهنده، حتی اشکال بدافزار میشود. نگرانی ویژه این است که امکان طراحی تبلیغات برای شروع اقدامات خاصی پس از کلیک کردن وجود دارد، که می تواند شامل اجرای اسکریپت هایی باشد که دانلودها یا نصب های مخفی را بدون آگاهی کاربر انجام می دهند.
توجه به این نکته ضروری است که نهادهای قانونی و معتبر بعید است که در انتشار محتوای خود از طریق چنین روشهای مبتنی بر ابزارهای تبلیغاتی مزاحم شرکت کنند. در عوض، بسیار محتملتر است که این تبلیغات توسط بازیگران مرتبط با کلاهبرداری سازماندهی شده باشد که از برنامههای وابسته مرتبط با محصولات برای تضمین کمیسیونها به طور غیرقانونی سوء استفاده میکنند.
علاوه بر این، مانند بسیاری از ابزارهای تبلیغاتی مزاحم، LookupLauncher می تواند در جمع آوری داده های خصوصی شرکت کند. دادههایی که توسط چنین برنامههایی جستجو میشوند، طیف گستردهای از اطلاعات حساس، از جمله نشانیهای اینترنتی بازدید شده، صفحات مشاهدهشده، عبارتهای جستجوی وارد شده، کوکیهای اینترنتی، اعتبارنامههای ورود، جزئیات قابل شناسایی شخصی و حتی اطلاعات مالی مانند شماره کارت اعتباری را در بر میگیرد. سپس دادههای جمعآوریشده به این روش ممکن است با اشخاص ثالث به اشتراک گذاشته شود یا به آنها فروخته شود، که بهطور قابلتوجهی نگرانیهای مربوط به حریم خصوصی و امنیتی را برای کاربرانی که تحت تأثیر چنین ابزارهای تبلیغاتی مزاحم قرار میگیرند افزایش میدهد.
ابزارهای تبلیغاتی مزاحم و PUP ها به ندرت آگاهانه توسط کاربران نصب می شوند
Adware و PUP ها دسته نرم افزارهایی هستند که به ندرت عمداً توسط کاربران نصب می شوند. کاربران معمولاً به طور فعال به دنبال این نوع برنامه ها نیستند و آگاهانه آنها را نصب می کنند. در عوض، ابزارهای تبلیغاتی مزاحم و PUPها اغلب از طریق تاکتیکهای فریبنده، روشهای توزیع گمراهکننده و بستهبندی پنهان با نرمافزارهای دیگر به سیستمهای کاربران راه پیدا میکنند.
- نرمافزار همراه : ابزارهای تبلیغاتی مزاحم و PUP اغلب با نرمافزارهای قانونی همراه میشوند که کاربران عمداً آن را دانلود میکنند. در طول فرآیند نصب، کاربران ممکن است چاپ دقیق یا کادرهای از پیش علامتگذاری شده را که نشاندهنده گنجاندن نرمافزار اضافی است، از دست بدهند. این تکنیک باندلینگ از عجله کاربران برای نصب برنامه مورد نظر و در عین حال نادیده گرفتن اجزای پنهان استفاده می کند.
- تبلیغات فریبنده : تبلیغات آنلاین گمراه کننده یا متقلبانه می تواند کاربران را به دانلود نرم افزارهای تبلیغاتی یا PUP سوق دهد. این تبلیغات ممکن است هشدارهای سیستمی را تقلید کنند یا نرم افزار رایگان فریبنده ارائه دهند و کاربران را متقاعد کنند که کلیک کنند و سهواً دانلودهای ناخواسته را آغاز کنند.
- ایمیلهای فیشینگ : ایمیلهای جعلی حاوی لینکها یا پیوستهایی که به نظر قانونی میرسند ممکن است در واقع کاربران را به وبسایتهایی هدایت کند که از نرمافزارهای تبلیغاتی مزاحم یا PUP میزبانی میکنند. ایمیلها اغلب از تاکتیکهای مهندسی اجتماعی استفاده میکنند تا کاربران را برای کلیک کردن روی لینکهای ارائهشده دستکاری کنند.
- کلاهبرداریهای بهروزرسانی نرمافزار : کاربران ممکن است فریب بخورند تا بهروزرسانیهای نرمافزار جعلی را دانلود کنند، اغلب برای برنامههای محبوب مانند مرورگرهای وب یا پخشکنندههای رسانه. این بهروزرسانیهای جعلی میتوانند ابزارهای تبلیغاتی مزاحم یا PUPها را به سیستم کاربر معرفی کنند.
- نرمافزار رایگان و اشتراکگذاری فایل : ابزارهای تبلیغاتی مزاحم و PUP اغلب در نرمافزار رایگانی که از اینترنت دانلود میشوند یا از طریق شبکههای همتا به همتا به اشتراک گذاشته میشوند، استفاده میکنند. کاربرانی که چنین نرمافزاری را دانلود میکنند، بهطور ناخواسته برنامههای ناخواسته دیگری را به همراه آن نصب میکنند.
- افزونههای مرورگر : برخی از برنامههای افزودنی مرورگر، که ظاهراً عملکرد یا ویژگیهای بهبود یافته را نوید میدهند، در واقع یک ابزار تبلیغاتی مخفی هستند. کاربرانی که این افزونهها را نصب میکنند در نهایت با تبلیغات ناخواسته و تغییر رفتار مرور مواجه میشوند.
برای محافظت در برابر این روشهای توزیع، کاربران باید در هنگام دانلود و نصب نرمافزار احتیاط کنند، شرایط و ضوابط را به دقت مطالعه کنند، گزینههای نصب «سفارشی» یا «پیشرفته» را انتخاب کنند، از کلیک بر روی تبلیغات یا لینکهای مشکوک خودداری کنند و از نرمافزارهای ضد بدافزار معتبر استفاده کنند. .