PDFCastle

برنامه‌های بالقوه ناخواسته (PUP) نرم‌افزارهایی هستند که اگرچه آشکارا ناامن نیستند، اما اغلب رفتارهایی از خود نشان می‌دهند که ممکن است کاربران تمایل یا انتظار نداشته باشند. آنها می توانند شامل ابزارهای تبلیغاتی مزاحم، هکرهای مرورگر و سایر نرم افزارهایی باشند که ممکن است حریم خصوصی یا امنیت کاربر را به خطر بیندازند.

محققان امنیت سایبری اخیراً PDFCastle را طی بررسی وب سایت های مشکوک کشف کردند. PDFCastle که به عنوان یک ابزار جامع مدیریت PDF به بازار عرضه می شود، ادعا می کند که ویژگی هایی مانند مشاهده، ایجاد، ویرایش و تبدیل فایل های PDF به فرمت های مختلف از جمله اسناد Microsoft Word را ارائه می دهد.

با این حال، PDFCastle آنطور که تبلیغ می شود عمل نمی کند. در عوض، استفاده از موتور جستجوی جعلی portal.pdfcastle.com را ترویج می کند. علاوه بر این، PDFCastle ممکن است دارای عملکردهای مضر دیگری فراتر از آنچه در نگاه اول آشکار است، داشته باشد. توجه به این نکته مهم است که PUPهایی مانند PDFCastle اغلب با سایر نرم افزارهای مشکوک همراه می شوند که می تواند خطرات امنیتی را بیشتر تشدید کند.

PDFCastle تنظیمات مرورگر کاربران را کنترل می کند

PDFCastle استفاده از portal.pdfcastle.com را ترویج می کند که به عنوان یک موتور جستجو ظاهر می شود. چنین وب سایت هایی معمولاً با هکرهای مرورگر مرتبط هستند، اگرچه PDFCastle خود مستقیماً تنظیمات مرورگر را تغییر نمی دهد.

نرم‌افزار رباینده مرورگر معمولاً پیکربندی مرورگر را تغییر می‌دهد تا کاربران را هنگام انجام جستجو یا باز کردن برگه‌ها/پنجره‌های جدید به سایت‌های حمایت‌شده هدایت کند. با این حال، PDFCastle به سادگی portal.pdfcastle.com را هنگامی که میانبر آن بدون تغییر تنظیمات مرورگر راه اندازی می شود، باز می کند.

این موتورهای جستجوی جعلی، مانند portal.pdfcastle.com، اغلب کاربران را به موتورهای جستجوی قانونی مانند nearbyme.io و Yahoo هدایت می کنند. با این حال، nearbyme.io، علیرغم ایجاد نتایج جستجو، تمایل به نمایش محتوای نادرست و بالقوه مضر دارد.

وب سایت هایی مانند portal.pdfcastle.com اغلب اطلاعات کاربر را جمع آوری می کنند. علاوه بر این، PDFCastle که یک PUP است، ممکن است دارای ویژگی های ردیابی داده باشد. این می تواند منجر به جمع آوری داده های حساس مانند تاریخچه مرور، اعتبارنامه های ورود و اطلاعات مالی شود که ممکن است مورد سوء استفاده قرار گیرد یا به اشخاص ثالث از جمله مجرمان سایبری فروخته شود.

PUP ها ممکن است سعی کنند نصب خود را از کاربران مخفی کنند

PUP ها از تاکتیک های مختلفی برای پنهان کردن نصب خود از توجه کاربران استفاده می کنند:

  • بسته‌بندی با نرم‌افزار قانونی : PUP‌ها اغلب در نصب‌های نرم‌افزاری قانونی به‌صورت آزمایشی استفاده می‌کنند. آنها همراه با نرم افزار رایگان یا محبوبی هستند که کاربران به طور عمدی دانلود می کنند و اغلب حضور خود را در فرآیند نصب از طریق چک باکس های از پیش انتخاب شده یا چاپ دقیق پنهان می کنند.
  • جادوگران نصب گمراه کننده : نصب کنندگان PUP ممکن است از جادوگران نصب فریبنده استفاده کنند که توجه کاربران را از توجه به نصب نرم افزارهای اضافی منحرف کند. آنها ممکن است از عبارات گیج کننده استفاده کنند یا وجود برنامه های همراه را مبهم کنند.
  • مکانیسم‌های انصراف : PUPها ممکن است گزینه‌های انصراف را در حین نصب ارائه دهند، اما این موارد اغلب به گونه‌ای طراحی می‌شوند که نادیده گرفته شوند. اگر کاربران به گونه ای ارائه شوند که نیاز به توجه دقیق داشته باشند یا اگر در شرایط و ضوابط طولانی دفن شوند، ممکن است این گزینه ها را از دست بدهند.
  • تاکتیک‌های بازاریابی تهاجمی : برخی PUPها از روش‌های تبلیغاتی تهاجمی برای ترغیب کاربران به نصب آنها استفاده می‌کنند، مانند هشدارهای جعلی سیستم، پنجره‌های بازشو گمراه‌کننده یا تاکتیک‌های ترساندن که ادعا می‌کنند نیاز به نرم‌افزار خاصی برای افزایش عملکرد یا امنیت سیستم دارند.
  • رابط های استتار شده : PUP ها ممکن است هشدارهای سیستم یا جعبه های محاوره ای را تقلید کنند تا کاربران را فریب دهند تا فکر کنند در حال انجام اقدامات قانونی هستند. این رابط‌ها را می‌توان به گونه‌ای طراحی کرد که شباهت زیادی به پیام‌های سیستم عامل داشته باشد و تشخیص آن‌ها از اعلان‌های واقعی را برای کاربران دشوار کند.
  • پنهان شدن در افزونه‌ها یا افزونه‌های مرورگر : PUPها می‌توانند خود را به‌عنوان افزونه‌ها یا افزونه‌های مرورگر پنهان کنند و اغلب ویژگی‌های به ظاهر مفیدی را ارائه می‌دهند. کاربران ممکن است مجوزهای درخواست شده توسط این افزونه ها را نادیده بگیرند یا عملکرد آنها را به طور کامل بررسی نکنند.
  • نصب پس‌زمینه بی‌صدا : برخی از PUP‌ها به‌صورت بی‌صدا در پس‌زمینه نصب می‌شوند، بدون اینکه هیچ اعلان یا اعلان قابل‌توجهی به کاربر نشان دهند. کاربران ممکن است تنها زمانی متوجه حضور خود شوند که متوجه تغییرات در رفتار یا عملکرد سیستم خود شوند.
  • به طور کلی، PUP ها به نظارت کاربر، حواس پرتی، و تاکتیک های فریبنده تکیه می کنند تا توجه کاربران را در حین نصب از بین ببرند، که اغلب منجر به نصب ناخواسته و خطرات امنیتی بالقوه می شود.

    پرطرفدار

    پربیننده ترین

    بارگذاری...