OptimizationSquare
محققان امنیت سایبری OptimizationSquare را به عنوان یک برنامه سرکش شناسایی کرده اند. تجزیه و تحلیل دقیق این نرم افزار طبقه بندی آن را به عنوان نرم افزارهای تبلیغاتی پشتیبانی می کند که معمولاً به آن adware می گویند. نکته قابل توجه، OptimizationSquare به عنوان عضوی از خانواده بدافزار بدنام AdLoad شناخته شده است، که بر ارتباط آن با گروهی از نرمافزارهای مخرب معروف به شرکت در فعالیتهای فریبنده و مضر مختلف است. این کشف بر نیاز به هوشیاری بیشتر و اقدامات پیشگیرانه توسط کاربران مک برای مقابله با افزایش خطرات ناشی از تهدیدات بالقوه و برنامه های کاربردی مزاحم تأکید می کند.
OptimizationSquare می تواند اقدامات ناخواسته و تهاجمی را انجام دهد
برنامه های تبلیغاتی به طور خاص برای ایجاد درآمد برای توسعه دهندگان خود از طریق ارسال تبلیغات ناخواسته و فریبنده ساخته شده اند. این نرم افزار که از طریق کمپین های تبلیغاتی سرزده کار می کند، نمایش محتوای گرافیکی شخص ثالث، مانند پاپ آپ ها، پوشش ها، کوپن ها، بنرها و نظرسنجی ها را در وب سایت های بازدید شده و سایر رابط ها تسهیل می کند.
ماهیت این تبلیغات اغلب مشکل ساز است، زیرا آنها اغلب کلاهبرداری های آنلاین، نرم افزارهای غیرقابل اعتماد یا ناایمن و در برخی موارد حتی بدافزار را تبلیغ می کنند. کلیک بر روی این تبلیغات می تواند اجرای اسکریپت ها را آغاز کند و منجر به دانلودها و نصب های مخفیانه در سیستم کاربر شود. توجه به این نکته مهم است که هر محتوای به ظاهر واقعی که از طریق این تبلیغات با آن مواجه میشوید احتمالاً توسط کلاهبردارانی تأیید میشود که از برنامههای وابسته برای به دست آوردن کمیسیون به طور غیرقانونی سوء استفاده میکنند.
علاوه بر این، برنامه OptimizationSquare ممکن است قابلیت های ردیابی داده ها را در بر بگیرد و به آن اجازه می دهد تا طیف وسیعی از اطلاعات را ضبط کند. این داده ها ممکن است شامل جزئیاتی مانند URL های بازدید شده، صفحات وب مشاهده شده، عبارت های جستجو، کوکی های اینترنتی، اعتبار ورود به سیستم و حتی شماره کارت اعتباری باشد. اطلاعات جمعآوریشده یک نگرانی مهم در خصوص حفظ حریم خصوصی ایجاد میکند، زیرا به طور بالقوه میتواند با اشخاص ثالث، از جمله مجرمان سایبری، به اشتراک گذاشته شود یا به آنها فروخته شود، که خطرات مرتبط با استفاده از OptimizationSquare را بیشتر میکند. به کاربران اکیداً توصیه میشود که احتیاط کنند و از اقدامات امنیتی جامع برای کاهش تهدیدات احتمالی ناشی از تبلیغات مزاحم و قابلیتهای ردیابی دادههای برنامه OptimizationSquare استفاده کنند.
برنامه های تبلیغاتی مزاحم اغلب سعی می کنند بدون توجه به نصب خود مخفیانه عمل کنند
برنامههای تبلیغاتی مزاحم معمولاً از تکنیکهای توزیع فریبنده و مشکوک استفاده میکنند تا نصبهای خود را پنهان کنند و از آسیبپذیریهای کاربر و عدم آگاهی سوءاستفاده کنند. در اینجا برخی از تاکتیک های متداول آنها وجود دارد:
-
- نصب کننده نرم افزار همراه :
-
- Adware اغلب در حین نصب با نرم افزار به ظاهر قانونی همراه می شود. کاربران ممکن است ناخواسته هنگام نصب برنامه دیگری با انجام سریع مراحل نصب بدون بررسی دقیق هر مرحله، با نصب ابزارهای تبلیغاتی مزاحم موافقت کنند.
-
- منابع دانلود گمراه کننده :
-
- ابزارهای تبلیغاتی مزاحم ممکن است به عنوان برنامه های کاربردی قانونی در منابع دانلود غیررسمی یا مشکوک پنهان شوند. کاربرانی که نرم افزار را از وب سایت های نامعتبر دانلود می کنند، ممکن است به طور ناخواسته نرم افزارهای تبلیغاتی را همراه با برنامه مورد نظر نصب کنند.
-
- تبلیغات تهاجمی :
-
- برخی از توزیعکنندگان ابزارهای تبلیغاتی مزاحم از تکنیکهای تبلیغاتی تهاجمی مانند پاپآپهای فریبنده و هشدارهای جعلی سیستم استفاده میکنند تا کاربران را فریب دهند تا روی دکمهها یا لینکهای گمراهکننده کلیک کنند که باعث نصب برنامههای تبلیغاتی میشوند.
-
- پلتفرمهای نرمافزار رایگان و اشتراکافزار :
-
- ابزارهای تبلیغاتی مزاحم اغلب پلتفرمهای نرمافزار رایگان و اشتراکافزار را هدف قرار میدهند، جایی که کاربران ممکن است نرمافزار رایگان را دانلود کنند. این ابزار تبلیغاتی ممکن است در بسته نصب گنجانده شده باشد، و کاربران ممکن است در طول فرآیند نصب از انصراف خود غافل شوند یا نادیده گرفته شوند.
-
- به روز رسانی های جعلی نرم افزار :
-
- توزیعکنندگان ابزارهای تبلیغاتی مزاحم ممکن است از درخواستهای قانونی بهروزرسانی نرمافزار تقلید کنند تا کاربران را برای دانلود و نصب ابزارهای تبلیغاتی مزاحم فریب دهند. این بهروزرسانیهای جعلی اغلب از اعتماد کاربران به حفظ نرمافزارشان سوءاستفاده میکنند.
-
- تاکتیک های مهندسی اجتماعی :
-
- سازندگان ابزارهای تبلیغاتی مزاحم ممکن است از تاکتیکهای مهندسی اجتماعی، مانند هشدارهای امنیتی جعلی یا هشدارهای سیستم، استفاده کنند تا کاربران را تحت عنوان بهروزرسانیهای ضروری یا اقدامات امنیتی، دانلود و نصب کنند.
-
- پیوست ها و لینک های ایمیل :
-
- ابزارهای تبلیغاتی مزاحم ممکن است از طریق پیوست ها یا پیوندهای ایمیل ناامن توزیع شوند. کاربران ناآگاهی که پیوستها را باز میکنند یا روی پیوندها در ایمیلهای به ظاهر قانونی کلیک میکنند، میتوانند ناخواسته نرمافزارهای تبلیغاتی را روی سیستمهای خود نصب کنند.
برای محافظت در برابر نصب نرم افزارهای تبلیغاتی مزاحم، کاربران باید هنگام دانلود نرم افزار احتیاط کنند، از منابع معتبر استفاده کنند، اعلان های نصب را به دقت مطالعه کنند، نرم افزار را به روز نگه دارند و از راه حل های ضد بدافزار قابل اعتماد برای شناسایی و جلوگیری از نصب های ناخواسته استفاده کنند. برای جلوگیری از نصب ناخواسته ابزارهای تبلیغاتی مزاحم، بازبینی و مدیریت منظم افزونه های مرورگر نیز توصیه می شود.