PathwaySpan
پس از انجام تجزیه و تحلیل اپلیکیشن PathwaySpan، کارشناسان امنیت سایبری متوجه شدند که این اپلیکیشن تبلیغات مزاحم و آزاردهنده ای را در دستگاه های مک نمایش می دهد. در نتیجه این رفتار، در دسته نرم افزارهای تبلیغاتی قرار می گیرد که از نرم افزارهای ناخواسته پشتیبانی شده از تبلیغات تشکیل شده است. مشاهده شده است که کاربران اغلب بدون درک جامع از پیامدهای منفی بالقوه ای که ممکن است از حضور چنین برنامه هایی ناشی شود، بر روی سیستم های خود نرم افزارهای تبلیغاتی نصب می کنند.
Adware مانند PathwaySpan ممکن است از مرور کاربران جاسوسی کند
PathwaySpan دارای قابلیت نمایش طیف متنوعی از تبلیغات، شامل فرمت هایی مانند تبلیغات پاپ آپ، تبلیغات بنری، تبلیغات درون متنی، تبلیغات ویدیویی و موارد دیگر است. این تبلیغات قابلیت نمایش در وب سایت ها، نرم افزارهای کاربردی و پلتفرم های مختلف را دارند. تبلیغات ارائه شده توسط PathwaySpan این پتانسیل را دارد که کاربران را به سمت وب سایت های غیر قابل اعتماد هدایت کند. این وبسایتها ممکن است اجزای مضری مانند ویروسها، باجافزارها یا جاسوسافزارها را در خود جای دهند که به نوبه خود میتوانند دستگاهها و دادههای شخصی کاربران را به خطر بیندازند و خطرات احتمالی را به همراه داشته باشند.
علاوه بر این، تبلیغات نمایش داده شده توسط PathwaySpan می توانند به عنوان نقطه ورود به وب سایت های فیشینگ عمل کنند. این سایتهای فریبنده از پلتفرمهای قانونی تقلید میکنند و هدفشان فریب دادن کاربران به افشای جزئیات حساس مانند رمز عبور، اطلاعات کارت اعتباری یا دادههای شخصی است. علاوه بر این، برنامههای کاربردی ابزارهای تبلیغاتی مزاحم اغلب این ظرفیت را دارند که تبلیغاتی را که بهطور استراتژیک طراحی شدهاند، به نمایش بگذارند تا بارگیریها و نصبهای غیرمنتظره را آغاز کنند.
برنامههای تبلیغاتی مزاحم مانند PathwaySpan اغلب با این هدف ساخته میشوند که نه تنها تبلیغات مزاحم ایجاد کنند، بلکه به طور محتاطانه طیف گستردهای از دادههای کاربر را جمعآوری کنند. این فرآیند جمعآوری دادهها شامل عناصری مانند ثبت تاریخچه مرور و جستارهای جستجو، آشکارسازی بینشها در مورد ترجیحات و رفتارهای آنلاین کاربران است. این برنامهها همچنین میتوانند به آدرسهای IP دسترسی پیدا کرده و فهرستبندی کنند و به عنوان نشانگرهای دیجیتالی دستگاههای کاربران و مکانهای مجازی آنها را شناسایی کنند. علاوه بر این، آنها میتوانند جزئیات حساسی از جمله نامهای کاربری، رمز عبور، آدرسهای ایمیل و حتی دادههای موقعیت جغرافیایی را به دست آورند و در نتیجه کاربران را به طور بالقوه در معرض نقض حریم خصوصی و آسیبپذیریهای امنیتی قرار دهند.
برنامه های تبلیغاتی مزاحم و PUP ها (برنامه های بالقوه ناخواسته) به ندرت عمدا نصب می شوند
ابزارهای تبلیغاتی مزاحم و PUP ها طیفی از تاکتیک های مشکوک را برای تکثیر و نفوذ به دستگاه های کاربران ناآگاه به کار می گیرند. یکی از روشهای رایج از طریق بستهبندی نرمافزار است، که در آن این موجودیتهای ناخواسته بهطور محتاطانه با بارگیریهای نرمافزاری به ظاهر قانونی همراه میشوند. کاربران اغلب این اجزای اضافی را در حین نصب نادیده می گیرند یا با عجله تایید می کنند و به طور ناخواسته به ابزارهای تبلیغاتی مزاحم یا PUP ها اجازه ورود به سیستم خود را می دهند.
تبلیغات فریبنده و پاپ آپ ها نیز در پخش آنها نقش بسزایی دارند. بازیگران کلاهبردار این تبلیغات را برای تقلید از اعلانهای قانونی یا درخواستهای بهروزرسانی طراحی میکنند و کاربران را ترغیب میکنند تا روی آنها کلیک کنند. این اقدام دانلود و نصب ابزارهای تبلیغاتی مزاحم یا PUP ها را بدون درک کامل کاربر از عواقب آن آغاز می کند.
پلتفرمهای نرمافزار رایگان و اشتراکافزار به راههای رایج برای ابزارهای تبلیغاتی مزاحم و PUP تبدیل میشوند، زیرا در کنار نرمافزارهای واقعی توزیع میشوند. کاربرانی که دانلود رایگان را انتخاب میکنند، ممکن است ناآگاهانه خود را در معرض این برنامههای ناخواسته قرار دهند، زیرا آنها در برنامههای محبوب گیج میشوند.
علاوه بر این، دکمههای دانلود گمراهکننده در وبسایتها، کاربران را به دانلود ناخواسته ابزارهای تبلیغاتی مزاحم یا PUP به جای محتوای مورد نظر سوق میدهد. این دکمههای فریبنده، کاربران را فریب میدهند تا روی آنها کلیک کنند و متعاقباً بارگیریهای ناخواسته را آغاز کنند.
علاوه بر این، پیوستهای ایمیل و پیوندهای درون ایمیلهای فیشینگ به عنوان دروازهای برای ابزارهای تبلیغاتی مزاحم و PUPها عمل میکنند. مجرمان سایبری پیام های قانع کننده ای ایجاد می کنند که کاربران را وادار می کند پیوست ها را دانلود کنند یا روی پیوندها کلیک کنند و در نهایت منجر به نصب ناخواسته نرم افزارهای ناخواسته می شود.