Mixability
Siber güvenlik araştırmacıları, hileli reklam ağlarını kullanan bir torrent sitesini araştırırken aldatıcı bir Web sayfasına rastladılar. Bu sayfa, zararlı ve istenmeyen özellikleriyle bilinen bir Potansiyel Olarak İstenmeyen Program (PUP) olan Mixability'nin kurulumunun yanıltıcı bir şekilde tanıtımını yaptı. Ayrıca Mixability'nin kurulum süreci, torrent sitesiyle ilişkili reklam ağlarının dolandırıcılık niyetini vurgulayan ek şüpheli yazılımlar içeriyordu. Bu keşif, hileli reklamcılık uygulamalarının oluşturduğu önemli riskleri ve bu tür sitelerde gezinirken dikkatli olmanın gerekliliğini vurgulamaktadır.
Siber güvenlik araştırmacılarından oluşan ekip, hileli reklam ağları kullanan bir Torrenting sitesini araştırırken, beklenmedik bir şekilde yanıltıcı bir Web sayfasına rastladılar. Bu özel Web sayfası, istenmeyen ve hatta zararlı özelliklere sahip olduğu bilinen Mixability PUP'un kurulum sürecini destekliyor gibi görünüyordu. Şaşırtıcı bir şekilde, Mixability için reklamı yapılan kurulum aynı zamanda çeşitli başka şüpheli yazılım seçeneklerini de içeriyordu.
Mixability Kullanıcılar İçin Artan Gizlilik Risklerine Neden Olabilir
PUP'lar, veri takibi de dahil olmak üzere tehlikeli yetenekleriyle bilinir. Bu uygulamalar, İnternet çerezleri, oturum açma kimlik bilgileri (kullanıcı adları ve şifreler gibi), kişisel olarak tanımlanabilir veriler ve hatta finansla ilgili verilerle birlikte özellikle tarama ve arama motoru geçmişlerini hedefleyebilir. Bu savunmasız veriler elde edildikten sonra üçüncü taraflara satılabilir veya kâr amacıyla kullanılabilir.
İstenmeyen uygulamalar, veri izlemenin yanı sıra reklam yazılımlarıyla ilgili işlevlere de sahip olabilir. Reklam destekli yazılım, kullanıcıların ziyaret ettiği web sitelerinde ve diğer arayüzlerde çeşitli reklam türlerini (yer paylaşımları, afişler ve açılır pencereler gibi) görüntüleyerek çalışır. Bu reklamlar genellikle yanıltıcı veya güvenli olmayan içeriğin tanıtımını yapar ve hatta gizli indirme veya kurulum işlemleri başlatabilir. Ayrıca reklam yazılımları, Web sayfalarını zorla açan yönlendirmeler üreterek kullanıcıları istenmeyen hedeflere yönlendirebilir.
PUP'ların bir diğer yaygın yeteneği de tarayıcı ele geçirmedir. Bu tür yazılımlar, tanıtılan web sitelerini varsayılan arama motorları, ana sayfalar ve yeni sekme/pencere URL'leri olarak atayarak tarayıcı ayarlarını değiştirir. Sonuç olarak, kullanıcılar her yeni tarayıcı sekmesi açtıklarında veya URL çubuğuna bir arama sorgusu yazdıklarında kendilerini bu belirlenmiş sayfalara yönlendirilmiş halde bulabilirler.
Tarayıcı korsanları genellikle meşru arama sonuçları sağlayamayan sahte arama motorlarını destekler. Bunun yerine kullanıcıları Bing, Yahoo veya Google gibi iyi bilinen arama sitelerine yönlendirirler. Ancak, bu sahte arama motorlarının sonuç ürettiği nadir durumlarda, bilgiler genellikle hatalıdır ve sponsorlu, güvenilmez ve hatta potansiyel olarak zararlı içerik içerebilir.
Karıştırılabilirlik, Gölgeli Dağıtım Teknikleri Yoluyla Fark Edilmeden Kullanıcıların Cihazlarına Bulaşabilir
PUP'ların ve reklam yazılımlarının cihazlarınıza yüklenmesini önlemek, çevrimiçi etkinliklerinizde dikkatli ve dikkatli olmanızı gerektirir. Bu istenmeyen programların cihazlarınıza sızmasını önlemek için aşağıda bazı yararlı ipuçları verilmiştir:
- İndirmelerde Seçici Olun: Yazılımı indirirken resmi web siteleri veya saygın uygulama mağazaları gibi güvenilir kaynaklara bağlı kalın. PUP'lar veya reklam yazılımları içeren paket yazılımlar dağıtabileceklerinden, tanıdık olmayan veya şüpheli web sitelerinden kaçının.
- Kullanıcı Yorumlarını Okuyun: Herhangi bir yazılımı indirmeden önce kullanıcı yorumlarını ve derecelendirmelerini okumaya zaman ayırın. İstenmeyen programlarla veya yazılımla ilişkili izinsiz reklamlarla ilgili şikayetlere dikkat edin.
- Özel Kurulumu Tercih Edin: Yeni yazılım yüklerken her zaman varsayılan ayarlar yerine özel veya gelişmiş kurulum seçeneklerini seçin. Bu, yüklemek istemediğiniz isteğe bağlı yazılımları veya birlikte verilen bileşenleri incelemenize ve seçimlerini kaldırmanıza olanak tanır.
- Sahte Güncellemelere Dikkat Edin: Cihazınızdaki yazılımı güncellemenizi isteyen açılır reklamlar veya bildirimlerle karşılaştığınızda dikkatli olun. Yazılımın resmi web sitesini ziyaret ederek veya uygulamanın sağladığı yerleşik güncelleme özelliğini kullanarak güncellemenin meşruluğunu her zaman doğrulayın.
- Reklamlara ve Bağlantılara Şüpheci Olun: Özellikle ücretsiz yazılım indirmeleri sunan veya cihazınıza kötü amaçlı yazılım bulaştığını iddia eden şüpheli reklamlara tıklamaktan kaçının. Benzer şekilde, bilinmeyen gönderenlerden gelen mesaj veya e-postalardaki bağlantılara karşı da dikkatli olun; çünkü bunlar, PUP'lar veya reklam yazılımları dağıtan web sitelerine yol açabilir.
- Yazılımı Güncel Tutun: PUP'lar veya reklam yazılımları tarafından kullanılabilecek güvenlik açıklarını düzeltmek için Web tarayıcısını, işletim sistemini ve kötü amaçlı yazılımdan koruma yazılımını düzenli olarak güncelleyin. En son tehditlere karşı korunduğunuzdan emin olmak için mümkün olduğunda otomatik güncellemeleri etkinleştirin.
- Reklam Engelleyici Uzantıları Kullanın: Potansiyel olarak zararlı reklamlara maruz kalmayı en aza indirmek için reklam engelleyici tarayıcı uzantılarını kullanmayı düşünün. Ancak bazı web sitelerinin içeriklerine erişebilmeniz için reklam engelleyicileri devre dışı bırakmanızı gerektirebileceğini unutmayın.
- Kötü Amaçlı Yazılımdan Koruma Yazılımını Kurun: Cihazlarınıza saygın bir kötü amaçlı yazılımdan koruma yazılımı yükleyin ve her zaman güncel olduğundan emin olun. Bu programlar, sisteminize zarar vermeden önce PUP'ları ve reklam yazılımlarını tespit edip kaldırmanıza yardımcı olabilir.
İnternette gezinirken ve yazılım indirirken bu önlemleri uygulayarak ve dikkatli davranarak, cihazlarınıza farkında olmadan PUP'lar ve reklam yazılımları yükleme riskini önemli ölçüde azaltabilirsiniz.