MethodOnline
پس از بررسی عمیق برنامه MethodOnline، محققان ویژگی های متمایز ابزارهای تبلیغاتی مزاحم را در عملکرد آن شناسایی کرده اند. پس از نصب بر روی دستگاه مک کاربر، MethodOnline مستعد انتشار بسیاری از تبلیغات نامطلوب و مزاحم است. کاربران باید به این واقعیت توجه داشته باشند که بسیاری از ابزارهای تبلیغاتی مزاحم و برنامههای بالقوه ناخواسته (PUP) دارای قابلیت جمعآوری مجموعههای متنوعی از دادههای کاربر در طول حضورشان در سیستم هستند. علاوه بر این، کارشناسان تأیید کرده اند که MethodOnline خود را با خانواده بدافزار بدنام AdLoad هماهنگ می کند.
MethodOnline میتواند با جمعآوری دادهها از فعالیتهای کاربران جاسوسی کند
Adware نوعی نرم افزار است که به طور استراتژیک برای ایجاد درآمد برای توسعه دهندگان خود از طریق انتشار تبلیغات ناخواسته و بالقوه خطرناک طراحی شده است. این تبلیغات، شامل اشکال مختلف محتوای گرافیکی شخص ثالث مانند پنجرههای بازشو، نظرسنجی، بنرها، پوششها و کوپنها، بهطور برجسته در وبسایتهای بازدید شده و سایر رابطها نمایش داده میشوند.
ماهیت این تبلیغات به گونه ای است که عمدتاً تاکتیک های آنلاین، نرم افزارهای غیرقابل اعتماد یا مضر را تبلیغ می کنند و حتی ممکن است به عنوان حامل بدافزارهای بالقوه عمل کنند. نگرانی خاصی این واقعیت است که تبلیغات خاصی را می توان فعال کرد، به عنوان مثال، با کلیک کاربر، فعال کردن اسکریپت هایی که دانلود یا نصب را بدون رضایت صریح کاربر انجام می دهند. مهم است که بدانیم هر محتوای به ظاهر واقعی که از طریق این آگهیها با آن مواجه میشود، احتمالاً توسط کلاهبردارانی تأیید شده است که هدفشان سوءاستفاده از برنامههای وابسته برای کمیسیونهای غیرقانونی است.
علاوه بر این، ابزارهای تبلیغاتی مزاحم معمولاً قابلیتهای ردیابی داده را در خود جای میدهند و این پتانسیل به برنامه MethodOnline گسترش مییابد. دامنه اطلاعاتی که ممکن است ردیابی شوند شامل آدرسهای اینترنتی بازدید شده، صفحات وب مشاهده شده، پرسشهای جستجو، کوکیهای اینترنتی، نامهای کاربری، گذرواژهها، جزئیات قابل شناسایی شخصی و حتی شماره کارت اعتباری است. این دادههای حساس، پس از جمعآوری، میتوانند از طریق فروش به اشخاص ثالث کسب درآمد کنند و کاربران را در معرض خطرات مرتبط با فعالیتهای مجرمانه سایبری قرار دهند. به این ترتیب، تهدیدات چندوجهی ناشی از ابزارهای تبلیغاتی مزاحم، مانند MethodOnline، بر اهمیت هوشیاری و اقدامات امنیتی مؤثر برای محافظت از اطلاعات شخصی و جلوگیری از دسترسی غیرمجاز به دادههای حساس تأکید میکند.
ابزارهای تبلیغاتی مزاحم و PUP ها اغلب به تاکتیک های سایه برای توزیع خود متکی هستند
ابزارهای تبلیغاتی مزاحم و PUP ها اغلب به تاکتیک های مشکوک برای توزیع خود متوسل می شوند و از روش های مختلف برای نفوذ به سیستم کاربران استفاده می کنند. برخی از تاکتیک های مشکوک رایج عبارتند از:
- بستهبندی با نرمافزار قانونی : ابزارهای تبلیغاتی مزاحم و PUPها اغلب در نصبهای نرمافزاری قانونی بهصورت آزمایشی انجام میشوند. کاربران ممکن است ناآگاهانه با نصب برنامه های ناخواسته اضافی هنگام دانلود برنامه های به ظاهر بی ضرر موافقت کنند.
- نصب کنندگان فریبنده : بازیگران مرتبط با کلاهبرداری از جادوگران نصب گمراه کننده استفاده می کنند که از نرم افزارهای قانونی تقلید می کنند. کاربران ممکن است فکر کنند که یک برنامه معتبر را نصب میکنند، اما بعداً متوجه میشوند که نرمافزار ناخواسته بدون رضایت صریح آنها گنجانده شده است.
- بهروزرسانیهای جعلی : ابزارهای تبلیغاتی مزاحم و PUP ممکن است خود را بهعنوان بهروزرسانیهای نرمافزار ضروری پنهان کنند. ممکن است از کاربران خواسته شود آنچه را که بهنظر میرسد یک بهروزرسانی حیاتی است، دانلود کنند و برنامههای ناخواسته را بهطور ناخواسته در دستگاههای خود معرفی کنند.
- تبلیغات گمراه کننده : برخی از ابزارهای تبلیغاتی مزاحم و PUP ها از تبلیغات آنلاین گمراه کننده یا محتوای کلیکی استفاده می کنند. کاربران ممکن است با وعدههای دروغین، تخفیفهای جعلی یا سرفصلهای هیجانانگیز فریفته شوند که منجر به دانلود ناخواسته نرمافزارهای ناخواسته میشود.
- مهندسی اجتماعی : ابزارهای تبلیغاتی مزاحم و PUP ها ممکن است از تکنیک های مهندسی اجتماعی، مانند اعلان ها یا هشدارهای جعلی، برای فریب کاربران برای دسترسی به پیوندها یا دانلود محتوای ناامن استفاده کنند.
- پیوستها و پیوندهای ایمیل : توزیع از طریق پیوستها یا پیوندهای ایمیل مخرب یکی دیگر از تاکتیکهای رایج است. کاربران ممکن است ایمیل های به ظاهر قانونی دریافت کنند که با باز کردن یا کلیک کردن آنها، دانلود و نصب برنامه های ناخواسته آغاز می شود.
- شبکه های اشتراک گذاری فایل : ابزارهای تبلیغاتی مزاحم و PUP ها اغلب از طریق شبکه های اشتراک گذاری فایل همتا به همتا تکثیر می شوند. کاربرانی که فایلها را از این پلتفرمها دانلود میکنند ممکن است ناخواسته نرمافزارهای ناخواسته را به سیستم خود وارد کنند.
- برنامه های افزودنی مرورگر : برخی از ابزارهای تبلیغاتی مزاحم به عنوان افزونه های مرورگر به ظاهر بی ضرر توزیع می شوند. کاربران ممکن است این برنامههای افزودنی را نصب کنند که فکر میکنند قابلیتهایی را به مرورگر خود اضافه میکنند تا متوجه شوند که تبلیغات ناخواسته تولید میکنند و دادههای کاربر را جمعآوری میکنند.
این تاکتیکهای توزیع مبهم بر نیاز کاربران به احتیاط بیش از حد در هنگام دانلود و نصب نرمافزار تاکید میکند، در هنگام مرور آنلاین مراقب باشند، نرمافزار خود را بهروز نگه دارند و از ابزارهای امنیتی معتبر برای شناسایی و جلوگیری از نفوذ برنامههای ناخواسته به آنها استفاده کنند. دستگاه ها