WouldLates Adware
محققان Infosec در حین بررسی برنامه های مزاحم احتمالی، به طور تصادفی به برنامه تبلیغاتی WouldLatest برخورد کردند. این ابزار تبلیغاتی به صورت استراتژیک برای راه اندازی کمپین های تبلیغاتی مزاحم با تمرکز ویژه بر هدف قرار دادن دستگاه های مک ساخته شده است. پس از تجزیه و تحلیل کامل نرم افزار، محققان به این نتیجه رسیدند که WouldLatest عضوی از خانواده بدافزار AdLoad است که بر ماهیت پیچیده طراحی آن و خطرات بالقوه ای که برای امنیت و عملکرد سیستم های مک ایجاد می کند، تأکید می کند.
Adware مانند WouldLatest می تواند کاربران را در معرض خطرات غیرضروری حریم خصوصی قرار دهد
برنامههای تبلیغاتی مزاحم برای نمایش محتوای گرافیکی شخص ثالث، مانند پنجرههای بازشو، بنرها، پوششها و کوپنها، چه در وبسایتهای بازدید شده یا سایر رابطها، شناخته شدهاند. این تبلیغات اغلب به عنوان مجرای برای تایید تاکتیک های آنلاین و همچنین تبلیغ نرم افزارهای غیرقابل اعتماد یا بالقوه ناایمن عمل می کنند. با کلیک بر روی برخی از این تبلیغات میتوانید اسکریپتهایی را اجرا کنید که بدون اجازه صریح کاربر، دانلود را آغاز میکنند.
توجه به این نکته مهم است که اگرچه ممکن است گاهی اوقات محتوای قانونی از طریق این تبلیغات ارائه شود، اما بعید است که توسط توسعه دهندگان واقعی محصولات تبلیغ شود. اغلب اوقات، چنین تبلیغاتی توسط کلاهبردارانی که از برنامه های وابسته مرتبط با این محصولات برای به دست آوردن کمیسیون های نامشروع سوء استفاده می کنند، سازماندهی می شود.
علاوه بر این، برنامههای تبلیغاتی که در این دسته قرار میگیرند، معمولاً دارای قابلیتهای ردیابی دادهها هستند و این ویژگی ممکن است به WouldLatest گسترش یابد. دامنه اطلاعاتی که توسط این برنامهها مورد هدف قرار میگیرد شامل تاریخچه مرور و موتورهای جستجو، کوکیهای اینترنتی، نامهای کاربری و رمز عبور، جزئیات قابل شناسایی شخصی، شماره کارت اعتباری و موارد دیگر است. دادههای جمعآوریشده ممکن است متعاقباً به اشخاص ثالث فروخته شود یا از طریق روشهای مختلف برای کسب سود مورد بهرهبرداری قرار گیرند. این امر ماهیت چند وجهی تهدیدات ناشی از برنامههای تبلیغاتی مزاحم را نشان میدهد و بر نیاز به اقدامات امنیتی سایبری قوی برای محافظت از حریم خصوصی کاربر و یکپارچگی سیستم تأکید میکند.
برنامه های تبلیغاتی مزاحم اغلب نصب خود را از کاربران پنهان می کنند
برنامه های تبلیغاتی مزاحم اغلب از تکنیک های توزیع فریبنده و مبهم برای نصب مخفیانه بر روی دستگاه های کاربران استفاده می کنند. در اینجا چند روش متداول آنها وجود دارد:
- نرم افزار همراه :
- ابزارهای تبلیغاتی مزاحم ممکن است در حین نصب با نرم افزار به ظاهر قانونی همراه شوند. کاربران ممکن است ناخواسته با گذراندن سریع فرآیند راه اندازی بدون بررسی دقیق هر جزء، با نصب ابزارهای تبلیغاتی مزاحم موافقت کنند.
- نرم افزار رایگان و اشتراک گذاری :
- ابزارهای تبلیغاتی مزاحم اغلب روی برنامههای رایگان یا اشتراکافزاری استفاده میکنند. کاربرانی که نرمافزار را از منابع غیر رسمی یا نامعتبر دانلود و نصب میکنند، ممکن است سهوا اجازه نصب ابزارهای تبلیغاتی مزاحم را به همراه برنامه مورد نظر بدهند.
- بهروزرسانیها و دانلودهای جعلی :
- ابزارهای تبلیغاتی مزاحم ممکن است به عنوان بهروزرسانیهای نرمافزار یا دانلودهای دیگری که کاربران معتقدند قانونی هستند، ظاهر شوند. کاربرانی که ناآگاهانه این بهروزرسانیهای جعلی را دانلود و نصب میکنند، در نهایت با ابزارهای تبلیغاتی مزاحم در دستگاههای خود مواجه میشوند.
- تاکتیک های مهندسی اجتماعی :
- توزیع کنندگان ابزارهای تبلیغاتی مزاحم اغلب از تاکتیک های مهندسی اجتماعی برای فریب کاربران برای نصب نرم افزارشان استفاده می کنند. این ممکن است شامل پیامهای بازشو فریبنده، هشدارهای امنیتی جعلی، یا درخواستهایی باشد که کاربران را به انجام اقداماتی دستکاری میکند که منجر به نصب ابزارهای تبلیغاتی مزاحم میشود.
- پلتفرم های اشتراک گذاری فایل :
- ابزارهای تبلیغاتی مزاحم ممکن است از طریق پلتفرم های اشتراک گذاری فایل و تورنت ها توزیع شوند. کاربرانی که نرمافزار یا محتوای رسانهای کرک شده را از این پلتفرمها دانلود میکنند، ممکن است ناآگاهانه در کنار فایلهای مورد نظر، ابزارهای تبلیغاتی مزاحم نصب کنند.
- چک باکس های پنهان و انصراف ها :
- در طول نصب نرم افزار، ابزارهای تبلیغاتی مزاحم ممکن است با یک گزینه پیش فرض انتخاب شده یا در تنظیمات نصب پنهان شوند. کاربرانی که این تنظیمات را به دقت بررسی نمی کنند ممکن است به طور ناخواسته نرم افزار تبلیغاتی را نصب کنند.
برای جلوگیری از قربانی شدن این تاکتیکها، کاربران باید مراقب منابعی که نرمافزار را از آن دانلود میکنند، برنامهها و سیستمعاملهای خود را بهروز کنند و از نرمافزارهای ضد بدافزار معتبر برای شناسایی و جلوگیری از نصب نرمافزارهای تبلیغاتی مزاحم استفاده کنند. علاوه بر این، احتیاط در هنگام تعامل با محتوای آنلاین و شک و تردید نسبت به پنجرههای بازشو و اعلانهای غیرمنتظره میتواند به یک تجربه آنلاین امنتر کمک کند.