SaveSysBoot

در طی تحقیقی در مورد برنامه های بالقوه ناخواسته (PUPs)، محققان یک برنامه مشکوک به نام SaveSysBoot را شناسایی کردند. یافته‌های آنها نشان می‌دهد که این نرم‌افزار ویژگی‌های نرم‌افزار تبلیغاتی معمولی را نشان می‌دهد و پس از نصب بر روی دستگاه‌های مک، کمپین‌های تبلیغاتی سرزده را آغاز می‌کند. قابل ذکر است، SaveSysBoot به خانواده بدافزار بدنام AdLoad وابسته است، که نشان می‌دهد ممکن است قابلیت‌های مضر دیگری فراتر از قابلیت‌های تبلیغاتی خود داشته باشد. این کشف بر اهمیت هوشیاری در شناسایی و رسیدگی به چنین تهدیدهایی برای اطمینان از امنیت کاربران مک و جلوگیری از خطرات احتمالی مرتبط با خانواده بدافزار AdLoad تاکید می کند.

SaveSysBoot می تواند منجر به افزایش نگرانی های حفظ حریم خصوصی شود

برنامه های تبلیغاتی معمولاً با هدف اصلی ایجاد درآمد برای توسعه دهندگان خود از طریق تلاش های تبلیغاتی طراحی می شوند. در اصل، ابزارهای تبلیغاتی مزاحم نمایش محتوای گرافیکی شخص ثالث را، معمولاً به شکل تبلیغات، در رابط های مختلف مانند دسکتاپ و وب سایت های بازدید شده تسهیل می کنند. این تبلیغات اغلب به عنوان مجاری برای ترویج تاکتیک های آنلاین، نرم افزارهای غیرقابل اعتماد یا خطرناک و بدافزارهای بالقوه عمل می کنند. علاوه بر این، برخی از تبلیغات مزاحم این قابلیت را دارند که با کلیک روی آنها، دانلودها یا نصب های مخفیانه را آغاز کنند.

لازم است بدانید که هر محتوای به ظاهر قانونی که از طریق این تبلیغات ارائه می شود، احتمالاً توسط کلاهبردارانی که از برنامه های وابسته برای دریافت کمیسیون به طور غیرقانونی سوء استفاده می کنند، تبلیغ می شود.

علاوه بر این، همانطور که توسط SaveSysBoot نشان داده شده است، ابزارهای تبلیغاتی مزاحم اغلب در جمع آوری غیرمجاز اطلاعات خصوصی شرکت می کنند. داده‌های مورد نظر ممکن است شامل تاریخچه‌های مرور و موتورهای جستجو، کوکی‌های اینترنتی، نام‌های کاربری، رمزهای عبور، جزئیات قابل شناسایی شخصی، شماره کارت اعتباری و موارد دیگر باشد. این اطلاعات انباشته شده را می توان از طریق فروش به اشخاص ثالث کسب درآمد کرد یا به نحوی دیگر برای سودهای غیرقانونی مورد بهره برداری قرار گرفت. شناخت ماهیت چند وجهی ابزارهای تبلیغاتی مزاحم برای کاربران برای محافظت از حریم خصوصی خود و محافظت از خود در برابر فعالیت های ناامن احتمالی مرتبط با این برنامه های مزاحم بسیار مهم است.

ابزارهای تبلیغاتی مزاحم ممکن است به طور غیرمنتظره ای روی دستگاه های کاربران نفوذ کنند

برنامه‌های تبلیغاتی از تاکتیک‌های مختلف توزیع فریبنده برای نفوذ غیرمنتظره به دستگاه‌های کاربران استفاده می‌کنند. درک این تاکتیک ها برای کاربران برای شناسایی و اجتناب از تهدیدات بالقوه ضروری است. در اینجا چند راه وجود دارد که برنامه‌های تبلیغاتی ممکن است به دستگاه‌های کاربران نفوذ کنند:

  • نصب‌کننده‌های نرم‌افزار همراه : ابزارهای تبلیغاتی مزاحم اغلب با نرم‌افزار به ظاهر قانونی همراه می‌شوند. کاربران ممکن است هنگام نصب سایر برنامه های رایگان یا محبوب، بدون بررسی دقیق فرآیند نصب، ندانسته نرم افزارهای تبلیغاتی را دانلود و نصب کنند.
  • به‌روزرسانی‌های جعلی نرم‌افزار : توسعه‌دهندگان ابزارهای تبلیغاتی مزاحم ممکن است برنامه‌های خود را به‌عنوان به‌روزرسانی‌ها یا وصله‌های نرم‌افزاری پنهان کنند. کاربرانی که گرفتار این به‌روزرسانی‌های جعلی می‌شوند، ناخواسته نرم‌افزارهای تبلیغاتی را دانلود و نصب می‌کنند و فکر می‌کنند که امنیت یا عملکرد سیستم خود را بهبود می‌بخشند.
  • تبلیغات گمراه کننده : ممکن است ابزارهای تبلیغاتی مزاحم از طریق تبلیغات آنلاین فریبنده توزیع شوند که کاربران را وادار به کلیک بر روی پیوندهای گمراه کننده یا دانلود فایل ها می کند. این تبلیغات ممکن است به‌عنوان هشدارهای سیستم، دکمه‌های جعلی دانلود نرم‌افزار، یا پیشنهادات فریبنده ظاهر شوند و کاربران را فریب دهند تا به‌طور ناخواسته نرم‌افزارهای تبلیغاتی را نصب کنند.
  • فروشگاه‌ها و وب‌سایت‌های غیر رسمی برنامه : کاربرانی که برنامه‌ها را از منابع غیررسمی یا فروشگاه‌های برنامه شخص ثالث دانلود می‌کنند، در معرض خطر بیشتری برای مواجهه با ابزارهای تبلیغاتی مزاحم هستند. این پلتفرم ها ممکن است میزبان نسخه های تغییر یافته یا دستکاری شده برنامه های محبوب باشند که منجر به نصب ناخواسته ابزارهای تبلیغاتی مزاحم شود.
  • نرم‌افزار رایگان و اشتراک‌افزار : ابزارهای تبلیغاتی مزاحم اغلب بر روی برنامه‌های رایگان یا اشتراک‌افزاری استفاده می‌کنند. کاربرانی که نرم‌افزاری را از منابع کمتر معتبر دانلود می‌کنند، ممکن است سهواً به همراه اپلیکیشن مورد نظر، ابزارهای تبلیغاتی مزاحم را نصب کنند.
  • تکنیک‌های مهندسی اجتماعی : توسعه‌دهندگان ابزارهای تبلیغاتی مزاحم ممکن است از تاکتیک‌های مهندسی اجتماعی، مانند هشدارها یا پیام‌های جعلی، برای فریب دادن کاربران برای دانلود و نصب برنامه‌های ناایمن خود استفاده کنند. این پیام ها ممکن است ادعا کنند که سیستم کاربر آلوده شده است و از آنها بخواهد یک آنتی ویروس یا ابزار امنیتی فرضی را نصب کنند.
  • برای به حداقل رساندن خطر آلودگی به ابزارهای تبلیغاتی مزاحم، کاربران باید نرم افزار را فقط از منابع معتبر دانلود کنند، فرآیندهای نصب را به دقت بررسی کنند، نرم افزار خود را به روز نگه دارند و از برنامه های امنیتی برای اسکن تهدیدات احتمالی به طور مرتب استفاده کنند. علاوه بر این، آگاه ماندن در مورد تاکتیک‌های رایج توزیع ابزارهای تبلیغاتی مزاحم به کاربران کمک می‌کند تا تصمیمات آگاهانه بگیرند و یک محیط محاسباتی امن را حفظ کنند.

    پرطرفدار

    پربیننده ترین

    بارگذاری...