Mixability
محققان امنیت سایبری هنگام بررسی یک سایت تورنت که از شبکه های تبلیغاتی سرکش استفاده می کند، به طور تصادفی به یک صفحه وب فریبنده برخورد کردند. این صفحه به طور گمراه کننده ای نصب Mixability را تبلیغ کرد، یک برنامه بالقوه ناخواسته (PUP) که به دلیل ویژگی های مضر و نامطلوب آن شناخته شده است. علاوه بر این، فرآیند نصب Mixability شامل نرمافزار مشکوک دیگری بود که بر قصد کلاهبرداری شبکههای تبلیغاتی مرتبط با سایت تورنت تأکید میکرد. این کشف خطرات قابل توجه ناشی از شیوه های تبلیغاتی سرکش و لزوم هوشیاری هنگام پیمایش در چنین سایت هایی را برجسته می کند.
در حالی که تیم محققان امنیت سایبری تحقیق خود را در مورد یک سایت تورنتینگ که از شبکههای تبلیغاتی سرکش استفاده میکند، بررسی کردند، به طور غیرمنتظرهای در یک صفحه وب گمراهکننده قرار گرفتند. به نظر می رسید که این صفحه وب خاص فرآیند نصب Mixability PUP را تأیید می کند، که به داشتن ویژگی های نامطلوب یا حتی مضر معروف است. به طرز جالبی، راه اندازی که برای Mixability تبلیغ می شود، شامل گزینه های نرم افزاری مشکوک دیگری نیز می شود.
ترکیب پذیری ممکن است منجر به افزایش خطرات حریم خصوصی برای کاربران شود
PUP ها به دلیل توانایی های خطرناک خود از جمله ردیابی داده ها شناخته شده اند. این برنامهها میتوانند بهطور خاص تاریخچههای مرور و موتورهای جستجو را به همراه کوکیهای اینترنتی، اعتبارنامههای ورود به سیستم (مانند نامهای کاربری و رمزهای عبور)، دادههای قابل شناسایی شخصی و حتی دادههای مربوط به امور مالی را هدف قرار دهند. پس از به دست آمدن، این داده های آسیب پذیر می توانند به اشخاص ثالث فروخته شوند یا برای کسب سود مورد سوء استفاده قرار گیرند.
علاوه بر ردیابی داده ها، برنامه های ناخواسته ممکن است دارای عملکردهای مرتبط با ابزارهای تبلیغاتی مزاحم نیز باشند. نرم افزار پشتیبانی از تبلیغات با نمایش انواع تبلیغات (مانند همپوشانی، بنرها و پنجره های بازشو) در وب سایت ها و سایر رابط هایی که کاربران بازدید می کنند، عمل می کند. این تبلیغات اغلب محتوای فریبنده یا ناایمن را تبلیغ می کنند و حتی می توانند بارگیری یا نصب مخفیانه را آغاز کنند. علاوه بر این، ابزارهای تبلیغاتی مزاحم قادر به ایجاد تغییر مسیرهایی هستند که به زور صفحات وب را باز می کنند و کاربران را به مقصدهای ناخواسته هدایت می کنند.
یکی دیگر از قابلیت های رایج PUP ها، ربودن مرورگر است. این نوع نرم افزار تنظیمات مرورگر را با اختصاص دادن وب سایت های تبلیغ شده به عنوان موتورهای جستجوی پیش فرض، صفحات اصلی و URL های برگه/پنجره جدید تغییر می دهد. در نتیجه، کاربران ممکن است هر بار که یک برگه مرورگر جدید را باز میکنند یا یک عبارت جستجو را در نوار URL تایپ میکنند، به این صفحات تعیینشده هدایت شوند.
ربایندگان مرورگر اغلب موتورهای جستجوی جعلی را تأیید می کنند که نمی توانند نتایج جستجوی قانونی ارائه دهند. در عوض، آنها کاربران را به سایت های جستجوی معروف مانند بینگ، یاهو یا گوگل هدایت می کنند. با این حال، در موارد نادری که این موتورهای جستجوی تقلبی نتایجی را ایجاد میکنند، اطلاعات معمولاً نادرست است و ممکن است شامل محتوای حمایتشده، غیرقابل اعتماد یا حتی بالقوه مضر باشد.
قابلیت مخلوطپذیری ممکن است از طریق تکنیکهای توزیع سایهدار بر روی دستگاههای کاربران بیتوجه باشد
جلوگیری از نصب PUP ها و ابزارهای تبلیغاتی مزاحم بر روی دستگاه های شما مستلزم این است که مراقب فعالیت های آنلاین خود باشید. در زیر چند نکته مفید برای جلوگیری از نفوذ این برنامه های ناخواسته به دستگاه های شما آورده شده است:
- با دانلودها انتخابی باشید: هنگام دانلود نرم افزار به منابع قابل اعتماد مانند وب سایت های رسمی یا فروشگاه های برنامه معتبر پایبند باشید. از وبسایتهای ناآشنا یا مشکوک خودداری کنید، زیرا ممکن است نرمافزارهای همراه حاوی PUP یا ابزارهای تبلیغاتی مزاحم را توزیع کنند.
- خواندن نظرات کاربران: قبل از دانلود هر نرم افزاری، زمانی را به خواندن نظرات و رتبه بندی های کاربران اختصاص دهید. به هرگونه شکایت در مورد برنامه های ناخواسته یا تبلیغات مزاحم مرتبط با نرم افزار توجه کنید.
- انتخاب نصب سفارشی: همیشه هنگام نصب نرم افزار جدید به جای تنظیمات پیش فرض، گزینه های نصب سفارشی یا پیشرفته را انتخاب کنید. این به شما امکان میدهد نرمافزار اختیاری یا اجزای همراهی را که نمیخواهید نصب کنید، بررسی و انتخاب کنید.
- مراقب بهروزرسانیهای جعلی باشید: هنگام مواجهه با تبلیغات پاپآپ یا اعلانهایی که از شما میخواهند نرمافزار دستگاه خود را بهروزرسانی کنید، احتیاط کنید. همیشه با مراجعه به وب سایت رسمی نرم افزار یا استفاده از ویژگی به روز رسانی داخلی ارائه شده توسط برنامه، صحت به روز رسانی را تأیید کنید.
- نسبت به تبلیغات و پیوندها بدبین باشید: از کلیک بر روی تبلیغات مشکوک، به ویژه تبلیغاتی که دانلود نرم افزار رایگان ارائه می دهند یا ادعا می کنند دستگاه شما به بدافزار آلوده شده است، خودداری کنید. به طور مشابه، مراقب پیامها یا پیوندهای موجود در ایمیلهای فرستندههای ناشناس باشید، زیرا ممکن است به وبسایتهایی منجر شوند که PUP یا ابزارهای تبلیغاتی تبلیغاتی را توزیع میکنند.
- نرم افزار را به روز نگه دارید: مرورگر وب، سیستم عامل و نرم افزار ضد بدافزار را به طور منظم به روز کنید تا هر گونه آسیب پذیری را که می تواند توسط PUP ها یا ابزارهای تبلیغاتی مزاحم مورد سوء استفاده قرار گیرد، برطرف کنید. هر زمان که ممکن است به روز رسانی خودکار را فعال کنید تا مطمئن شوید در برابر آخرین تهدیدات محافظت می شوید.
- استفاده از برنامههای افزودنی مسدودکننده تبلیغات: برای به حداقل رساندن قرار گرفتن در معرض تبلیغات بالقوه مضر، از افزونههای مرورگر مسدودکننده تبلیغات استفاده کنید. با این حال، به خاطر داشته باشید که برخی از وب سایت ها ممکن است از شما بخواهند که مسدود کننده های تبلیغاتی را برای دسترسی به محتوای آنها غیرفعال کنید.
- نصب نرم افزار ضد بدافزار: نرم افزار ضد بدافزار معتبر را روی دستگاه های خود نصب کنید و مطمئن شوید که همیشه به روز است. این برنامه ها می توانند به شناسایی و حذف PUP ها و ابزارهای تبلیغاتی مزاحم قبل از آسیب رساندن به سیستم شما کمک کنند.
با رعایت این اقدامات احتیاطی و حفظ هوشیاری هنگام مرور اینترنت و دانلود نرم افزار، می توانید خطر نصب ناآگاهانه PUP ها و ابزارهای تبلیغاتی مزاحم را به میزان قابل توجهی کاهش دهید.