NX Gone Adware
افزونه مرورگر NX Gone به عنوان یک ابزار مفید طراحی شده برای کمک به کاربران بیتجربه در پیمایش در گستره وسیع اینترنت به بازار عرضه میشود. با این حال، پس از بررسی و تجزیه و تحلیل کامل، محققان infosec به این نتیجه رسیدند که برنامه افزودنی NX Gone در واقع یک ابزار تبلیغاتی است – نوعی نرم افزار غیرقابل اعتماد و مزاحم.
برنامههای Adware با نمایش تبلیغات ناخواسته برای کاربران در حین مرور وب کار میکنند. این تبلیغات می تواند اشکال مختلفی داشته باشد، از جمله پاپ آپ، بنر، تبلیغات درون متنی و حتی هدایت کاربران به وب سایت های خاص. هدف اصلی ابزارهای تبلیغاتی ایجاد درآمد برای سازندگان آن از طریق تبلیغ تبلیغات یا استفاده از مدلهای پرداخت به ازای کلیک است.
نرم افزارهای تبلیغاتی مزاحم مانند NX Gone اغلب منجر به مشکلات مهم حریم خصوصی می شوند
برنامه های تبلیغاتی معمولاً با هدف ایجاد درآمد برای توسعه دهندگان خود از طریق بمباران کاربران با تبلیغات ناخواسته و فریبنده کار می کنند. این نوع نرم افزار با نمایش تبلیغات در صفحات وب بازدید شده و رابط های مختلف دیگر، به دنبال جلب توجه کاربران است.
تبلیغات منتشر شده توسط نرم افزارهای تبلیغاتی مانند NX Gone عمدتاً تاکتیک های آنلاین، نرم افزارهای غیرقابل اعتماد یا مضر و حتی محتوای ناامن را تأیید می کنند. برخی از تبلیغات مزاحم این قابلیت را دارند که پس از کلیک کردن، دانلودها یا نصب های مخفیانه را آغاز کنند و سیستم کاربر را بیشتر به خطر بیاندازند.
توجه به این نکته مهم است که هر محتوای به ظاهر واقعی که از طریق این تبلیغات با آن مواجه میشوید، احتمالاً توسط هنرمندان متقلب که از برنامههای وابسته برای به دست آوردن کمیسیونهای نامشروع سوء استفاده میکنند، تبلیغ میشود. این عمل فریبنده ماهیت غیراخلاقی ابزارهای تبلیغاتی مزاحم و خطرات احتمالی آن را برای کاربران ناآگاه برجسته می کند.
علاوه بر این، افزونه مرورگر سرکش NX Gone احتمالاً مجهز به عملکرد جمع آوری اطلاعات حساس از کاربر است. دادههای مورد علاقه میتوانند طیف گستردهای از جزئیات، از جمله نشانیهای اینترنتی بازدید شده، صفحات مشاهدهشده، عبارتهای جستجو، کوکیهای اینترنتی، اعتبارنامههای ورود، اطلاعات قابل شناسایی شخصی، دادههای مالی و موارد دیگر را در بر گیرند. اطلاعات جمعآوریشده ممکن است متعاقباً از طریق فروش آن به اشخاص ثالث کسب درآمد شود که منجر به نقض احتمالی حریم خصوصی و سوء استفاده از اطلاعات شخصی شود.
کاربران اغلب به دلیل تاکتیکهای توزیع سایهدار، بهطور ناآگاهانه ابزارهای تبلیغاتی مزاحم و PUP (برنامههای بالقوه ناخواسته) را نصب میکنند.
انتشار برنامه های بالقوه ناخواسته (PUP) و ابزارهای تبلیغاتی مزاحم شامل روش های مشکوک مختلفی است که هدف آنها فریب کاربران و نصب پنهانی نرم افزارهای ناخواسته بر روی دستگاه های آنهاست. در اینجا چند تاکتیک رایج در توزیع آنها مشاهده می شود:
- نرمافزار همراه : ابزارهای تبلیغاتی مزاحم و PUP اغلب با نرمافزار قانونی یا نرمافزار رایگانی همراه میشوند که کاربران میخواهند آنها را دانلود و نصب کنند. این برنامه های اضافی اغلب در فرآیند نصب پنهان می شوند و به طور خودکار بدون اطلاع یا رضایت صریح کاربر نصب می شوند.
- تبلیغات فریبنده : ابزارهای تبلیغاتی مزاحم و PUP ها ممکن است از طریق تکنیک های تبلیغات فریبنده تبلیغ شوند. این می تواند شامل تبلیغات پاپ آپ گمراه کننده، هشدارهای جعلی سیستم، یا پیشنهادهای فریبنده ای باشد که کاربران را فریب می دهد تا روی آنها کلیک کنند و منجر به نصب ناخواسته نرم افزارهای ناخواسته شود.
- وب سایت های دانلود نرم افزار : ابزارهای تبلیغاتی مزاحم و PUP ها اغلب از طریق وب سایت های دانلود نرم افزار غیررسمی تکثیر می شوند. این وبسایتها ممکن است نرمافزار محبوبی را برای دانلود ارائه دهند، اما شامل ابزارهای تبلیغاتی مزاحم یا PUPهای همراه اضافی به عنوان بخشی از بسته نصب میشوند.
- بهروزرسانیهای جعلی نرمافزار : مجرمان سایبری ممکن است از اعتماد کاربران به بهروزرسانیهای نرمافزار با پنهان کردن ابزارهای تبلیغاتی مزاحم یا PUPها به عنوان اعلانهای بهروزرسانی قانونی سوء استفاده کنند. سپس کاربران فریب داده می شوند تا نرم افزارهای مخرب را به بهانه بهبود برنامه های موجود خود دانلود و نصب کنند.
- شبکه های اشتراک گذاری فایل : ابزارهای تبلیغاتی مزاحم و PUP ها اغلب از طریق شبکه های اشتراک فایل همتا به همتا (P2P) به دستگاه های کاربران راه پیدا می کنند. کاربران ممکن است ناآگاهانه فایلها یا بستههای نرمافزاری آلوده را دانلود کنند که حاوی ابزارهای تبلیغاتی مزاحم یا PUP در کنار محتوای مورد نظر هستند.
- تکنیک های مهندسی اجتماعی : ابزارهای تبلیغاتی مزاحم و PUP ها ممکن است از تکنیک های مهندسی اجتماعی برای دستکاری کاربران برای نصب آنها استفاده کنند. این می تواند شامل استفاده از زبان متقاعد کننده، تاکتیک های ترس یا ادعاهای نادرست برای متقاعد کردن کاربران برای دانلود و نصب نرم افزار باشد.
هنگام دانلود و نصب برنامه های جدید از اینترنت، کاربران باید بسیار مراقب باشند. توصیه میشود نرمافزار را از منابع رسمی و وبسایتهای معتبر دانلود کنید، نظرات کاربران را مطالعه کنید، اعلانهای نصب را به دقت بررسی کنید و از نرمافزارهای ضد بدافزار مطمئن برای شناسایی و جلوگیری از نصب ابزارهای تبلیغاتی مزاحم و PUP استفاده کنید.