OptimalValue

محققان امنیت اطلاعات در حین تحقیق در مورد برنامه‌های تهاجمی و غیرقابل اعتماد مک با برنامه سرکش OptimalValue مواجه شدند. پس از تجزیه و تحلیل OptimalValue، کارشناسان آن را به عنوان نمایش دهنده ویژگی های معمول موجود در ابزارهای تبلیغاتی مزاحم شناسایی کردند. Adware به برنامه های مشکوکی اطلاق می شود که با هدف اصلی ایجاد درآمد برای سازندگان خود از طریق راه اندازی کمپین های تبلیغاتی ناخواسته در دستگاه هایی که بر روی آنها نصب شده اند، طراحی شده اند. یافته مهم دیگر این است که OptimalValue عضوی از خانواده بدافزار AdLoad است.

وجود OptimalValue ممکن است منجر به افزایش نگرانی‌های حفظ حریم خصوصی و امنیتی شود

ابزارهای تبلیغاتی مزاحم به طور خاص طراحی شده اند تا کاربران را با تبلیغات ناخواسته و بالقوه ناایمن غرق کنند. این عناصر گرافیکی شخص ثالث، مانند پوشش‌ها، پنجره‌های بازشو، بنرها و کوپن‌ها به‌طور برجسته در وب‌سایت‌های بازدید شده یا سایر رابط‌ها نمایش داده می‌شوند. تبلیغات اغلب تاکتیک های آنلاین، نرم افزارهای غیرقابل اعتماد یا خطرناک و در موارد شدید، حتی بدافزار را ترویج می کنند. با کلیک بر روی این تبلیغات می‌توانید اسکریپت‌هایی را فعال کنید که دانلود یا نصب را بدون رضایت صریح کاربر آغاز می‌کنند. هر محصول یا خدمات به ظاهر قانونی که از طریق این کانال ها تبلیغ می شود، احتمالاً توسط کلاهبردارانی تبلیغ می شود که از برنامه های وابسته برای کسب کمیسیون های نامشروع سوء استفاده می کنند.

علاوه بر این، OptimalValue که به عنوان ابزارهای تبلیغاتی مزاحم شناخته می شود، احتمالاً دارای عملکردهای ردیابی داده است. Adware معمولاً اطلاعات را از تاریخچه مرور و جستجوی کاربران، کوکی‌های اینترنتی، نام‌های کاربری/گذرواژه، شماره کارت اعتباری و حتی جزئیات قابل شناسایی شخصی مورد هدف قرار داده و جمع‌آوری می‌کند. این اطلاعات جمع‌آوری‌شده می‌تواند برای اهداف غیرقانونی با اشخاص ثالث، به طور بالقوه از جمله مجرمان سایبری، تقسیم یا خریداری شود. کاربران باید مراقب خطرات حریم خصوصی باشند که ممکن است توسط ابزارهای تبلیغاتی مزاحم ایجاد شود و اقدامات جدی برای محافظت از اطلاعات شخصی خود در برابر دسترسی و بهره برداری غیرمجاز انجام دهند.

PUP ها (برنامه های بالقوه ناخواسته) و ابزارهای تبلیغاتی مزاحم از طریق تکنیک های گمراه کننده توزیع می شوند

PUPها و ابزارهای تبلیغاتی مزاحم اغلب از طریق تکنیک های گمراه کننده برای جلوگیری از شناسایی توسط کاربران و افزایش احتمال نصب توزیع می شوند. این تاکتیک ها از اعتماد و عدم احتیاط کاربران هنگام دانلود یا نصب نرم افزار سوء استفاده می کند. در اینجا روشهای استاندارد مورد استفاده برای توزیع محتاطانه PUPها و ابزارهای تبلیغاتی مزاحم آمده است:

  • بسته‌بندی نرم‌افزار : یکی از رایج‌ترین روش‌ها، بسته‌بندی PUPها و ابزارهای تبلیغاتی مزاحم با بارگیری‌های نرم‌افزار قانونی است. هنگامی که کاربران نرم افزار مورد نظر خود را دانلود و نصب می کنند، ممکن است ناآگاهانه PUP ها یا ابزارهای تبلیغاتی مزاحم همراه را نیز نصب کنند، اگر مراحل نصب را به دقت مطالعه نکنند. اغلب، این برنامه‌های ناخواسته به‌عنوان «اضافی» اختیاری قرار می‌گیرند که به‌طور پیش‌فرض از قبل انتخاب شده‌اند و کاربران را به نصب سهوی آنها سوق می‌دهد.
  • جادوگران نصب فریبنده : PUPها و ابزارهای تبلیغاتی مزاحم از جادوگران نصب گمراه کننده استفاده می کنند که اطلاعات مربوط به نرم افزارهای اضافی در حال نصب را مبهم می کند. آنها ممکن است از عبارات گیج کننده استفاده کنند یا جزئیات مهم را با حروف ریز دفن کنند و این امر باعث می شود که کاربران نتوانند از نصب های ناخواسته خودداری کنند.
  • به‌روزرسانی‌های جعلی نرم‌افزار : کاربرانی که در جستجوی به‌روزرسانی یا دانلود نرم‌افزار هستند ممکن است با هشدارهای به‌روزرسانی جعلی یا لینک‌های دانلود گمراه‌کننده در وب‌سایت‌ها مواجه شوند. کلیک بر روی این پیوندها ممکن است منجر به دانلود و نصب ناخواسته PUPها یا ابزارهای تبلیغاتی مزاحم شود که به عنوان به روز رسانی نرم افزار قانونی پنهان شده اند.
  • تبلیغات گمراه کننده و پنجره های بازشو : PUP ها و ابزارهای تبلیغاتی مزاحم ممکن است از طریق تبلیغات فریبنده یا پاپ آپ هایی که هشدارها یا پیام های قانونی سیستم را تقلید می کنند، توزیع شوند. با کلیک بر روی این تبلیغات می توانید دانلود نرم افزارهای ناخواسته را آغاز کنید.
  • ایمیل‌های فیشینگ و هرزنامه : برخی از PUPها و ابزارهای تبلیغاتی مزاحم از طریق ایمیل‌های فیشینگ یا کمپین‌های هرزنامه توزیع می‌شوند. این نوع ایمیل‌ها ممکن است حاوی پیوست‌ها یا پیوندهای ناامنی باشند که در صورت دسترسی به آن‌ها می‌تواند منجر به نصب برنامه‌های ناخواسته شود.
  • پلتفرم‌های رایگان و اشتراک‌گذاری فایل : PUPها و ابزارهای تبلیغاتی مزاحم را می‌توان در پلتفرم‌های نرم‌افزار رایگان یا اشتراک‌گذاری فایل که در آن کاربران نرم‌افزار یا رسانه دانلود می‌کنند، یافت. کاربران بی تجربه ممکن است به طور ناخواسته PUPها یا ابزارهای تبلیغاتی همراه را همراه با محتوای مورد نظر دانلود کنند.
  • بهینه سازهای جعلی سیستم و ابزارهای امنیتی : تاکتیک های ترسناک برای فریب دادن کاربران استفاده می شود تا تصور کنند سیستم های آنها آلوده شده است یا عملکرد ضعیفی دارد. سپس از آنها خواسته می شود که بهینه سازهای جعلی سیستم یا ابزارهای امنیتی را دانلود و نصب کنند که معلوم می شود PUP یا ابزارهای تبلیغاتی مزاحم هستند.
  • تاکتیک‌های مهندسی اجتماعی : PUPها و ابزارهای تبلیغاتی مزاحم ممکن است از تاکتیک‌های مهندسی اجتماعی، مانند نظرسنجی‌های جعلی، مسابقات، یا هدایا استفاده کنند تا کاربران را به دانلود و نصب نرم‌افزارهای ناخواسته ترغیب کنند.
  • برای محافظت در برابر این تکنیک های توزیع گمراه کننده، کاربران باید هنگام دسترسی به نرم افزار از اینترنت مراقب باشند. همیشه نرم‌افزار را از منابع معتبر دانلود کنید، اعلان‌های نصب را با دقت بخوانید، گزینه‌های نصب سفارشی یا پیشرفته را انتخاب کنید تا نرم‌افزار همراه را حذف کنید، نرم‌افزار و سیستم‌عامل‌ها را به‌روز نگه دارید، و از نرم‌افزار ضد بدافزار قانونی برای شناسایی و حذف برنامه‌های ناخواسته استفاده کنید. علاوه بر این، آگاه ماندن در مورد تاکتیک‌های رایج مورد استفاده توسط مجرمان سایبری می‌تواند به کاربران کمک کند تا نصب‌های ناخواسته را شناسایی کرده و از آن اجتناب کنند.


    پرطرفدار

    پربیننده ترین

    بارگذاری...