SyncProcess
محققان در حین بررسی برنامههای مزاحم و غیرقابل اعتماد و PUPها (برنامههای بالقوه ناخواسته) بدافزار SyncProcess را کشف کردند. این برنامه خاص کاربران مک را هدف قرار می دهد. پس از نصب، ویژگی های معمولی ابزارهای تبلیغاتی مزاحم را نمایش می دهد. در واقع، کاربران متعاقباً با تبلیغات مشکوک متعددی بمباران خواهند شد که میتوانند PUPهای اضافی، تاکتیکهای آنلاین، سایتهای فیشینگ و غیره را تبلیغ کنند.
SyncProcess ممکن است کاربران را در معرض تبلیغات غیرقابل اعتماد قرار دهد
ابزارهای تبلیغاتی مزاحم با تزریق محتوای گرافیکی شخص ثالث، مانند پوششها، پنجرههای بازشو، بنرها و نظرسنجیها به وبسایتها، دسکتاپ یا سایر رابطهای کاربری عمل میکنند. این تبلیغات اغلب تاکتیک های مختلف، نرم افزارهای غیرقابل اعتماد یا خطرناک و در برخی موارد حتی بدافزارها را تبلیغ می کنند. کلیک کردن بر روی برخی از تبلیغات می تواند اسکریپت ها را برای اجرای دانلودها یا نصب های مخفیانه بدون رضایت کاربر فعال کند.
در حالی که ممکن است گاهی اوقات محتوای قانونی در این تبلیغات ظاهر شود، اما تردید وجود دارد که احزاب رسمی آن را به این شیوه تأیید کنند. در عوض، چنین تاییدیههایی معمولاً کار کلاهبردارانی است که به دنبال کسب کمیسیونهای نامشروع از طریق سوء استفاده از برنامههای وابسته محصول تبلیغشده هستند.
علاوه بر این، ابزارهای تبلیغاتی مزاحم معمولاً شامل عملکردهای ردیابی داده هستند که ممکن است برای SyncProcess نیز اعمال شود. این بدان معنی است که انواع مختلفی از داده های کاربر را جمع آوری می کند، از جمله آدرس های اینترنتی بازدید شده، صفحات وب مشاهده شده، عبارت های جستجو، کوکی های اینترنتی، نام های کاربری و رمز عبور، اطلاعات قابل شناسایی شخصی و حتی شماره کارت اعتباری. سپس این اطلاعات جمعآوریشده میتواند به اشخاص ثالث ارسال یا فروخته شود و نگرانیهای قابل توجهی در مورد حفظ حریم خصوصی کاربران ایجاد کند.
PUP ها اغلب از طریق تاکتیک های مشکوک پخش می شوند
PUP ها اغلب از طریق تاکتیک های توزیع مشکوک پخش می شوند و از روش های مختلف برای نفوذ به سیستم های کاربران استفاده می کنند. در اینجا توضیح جامعی از این تاکتیک ها آورده شده است:
- نرمافزار همراه : PUPها اغلب با دانلودهای نرمافزار قانونی همراه هستند. کاربران ممکن است ناآگاهانه با نصب PUP در طول فرآیند نصب نرم افزار پیشرو موافقت کنند، زیرا بسته بندی معمولاً در جادوگر نصب پنهان می شود. این تاکتیک در میان نرم افزارهای رایگان و برنامه های کاربردی اشتراکی رایج است.
- تبلیغات فریبنده : PUPها ممکن است از طریق تبلیغات فریبنده یا گمراه کننده تبلیغ شوند که اغلب نویدبخش پیشنهادهای فریبنده یا بهینه سازی سیستم هستند. با کلیک بر روی این تبلیغات می توانید کاربران را به وب سایت هایی هدایت کنید که آنها را وادار به دانلود و نصب PUP تحت پوشش نرم افزار قانونی می کند.
با درک این تاکتیکها، کاربران میتوانند اقدامات پیشگیرانهای را برای جلوگیری از نصب سهوی PUP انجام دهند، مانند احتیاط در هنگام دانلود نرمافزار، اجتناب از کلیک بر روی لینکها یا تبلیغات مشکوک، و بهروزرسانی منظم نرمافزار امنیتی خود برای شناسایی و حذف مؤثر PUPها.