Flash Player - شبیه ساز
در حین بررسی وب سایت های بالقوه مضر، محققان به طور اتفاقی به پسوند مرورگر Flash Player - Emulator برخوردند. این نرم افزار که به عنوان ابزاری برای تقلید از Adobe Flash Player طراحی شده است، پس از بررسی دقیق تر، مشخص شد که در عوض در کمپین های تبلیغاتی مزاحم شرکت می کند. در نتیجه، Flash Player - Emulator به دلیل ادعاهای تبلیغاتی فریبنده و ماهیت مختل کننده فعالیت های تبلیغاتی آن، در دسته نرم افزارهای تبلیغاتی قرار گرفته است.
برنامه های تبلیغاتی مانند Flash Player - شبیه ساز نباید قابل اعتماد باشند
Adware با راهاندازی کمپینهای تبلیغاتی مزاحم که شامل نمایش محتوای گرافیکی شخص ثالث، مانند پاپآپها، پوششها، کوپنها، بنرها و موارد دیگر در وبسایتهای بازدید شده یا رابطهای مختلف است، عمل میکند. ماهیت این تبلیغات عمدتاً به سمت ترویج تاکتیک های آنلاین، نرم افزارهای غیرقابل اعتماد یا خطرناک و حتی بدافزار است. قابل ذکر است، برخی از این تبلیغات قابلیت اجرای اسکریپت ها را پس از کلیک کردن دارند که منجر به دانلود یا نصب غیرمجاز بدون رضایت کاربر می شود.
بنابراین، هرگونه محتوای قانونی که از طریق این تبلیغات با آن مواجه می شود، بسیار بعید است که توسط توسعه دهندگان واقعی یا سایر طرف های رسمی مرتبط با محصولات تأیید شود. در عوض، این احتمال وجود دارد که کلاهبرداران از برنامه های وابسته مرتبط با این محصولات برای به دست آوردن کمیسیون به طور غیرقانونی سوء استفاده کنند.
علاوه بر این، Flash Player - Emulator به شدت مشکوک به داشتن قابلیت های ردیابی داده است. به طور معمول، نرم افزارهای پشتیبانی شده از تبلیغات طیفی از اطلاعات حساس را جمع آوری می کند، از جمله URL های بازدید شده، صفحات وب مشاهده شده، عبارت های جستجو، کوکی های اینترنتی، نام های کاربری/رمزهای عبور، و حتی جزئیات قابل شناسایی شخصی مانند شماره کارت اعتباری. این دادههای جمعآوریشده ممکن است به اشخاص ثالث فروخته شود یا بهطور دیگری برای سود بهرهبرداری شود، که نگرانیهای جدی در مورد حریم خصوصی و امنیت کاربر ایجاد میکند.
ابزارهای تبلیغاتی مزاحم و PUP (برنامه های بالقوه ناخواسته) از طریق روش های فریبنده پخش می شوند
ابزارهای تبلیغاتی مزاحم و PUP ها اغلب از طریق روش های فریبنده که از اعتماد و عدم هوشیاری کاربران سوء استفاده می کند، پخش می شوند. در اینجا برخی از تاکتیک های رایج مورد استفاده برای توزیع ابزارهای تبلیغاتی مزاحم و PUP ها آورده شده است:
- نرم افزار همراه :
ابزارهای تبلیغاتی مزاحم و PUP ها اغلب با نرم افزارهای به ظاهر قانونی همراه می شوند. هنگامی که کاربران یک برنامه مورد نظر را دانلود و نصب می کنند، ابزار تبلیغاتی مزاحم یا PUP ممکن است به عنوان یک مؤلفه اضافی که اغلب در فرآیند نصب پنهان است، گنجانده شود. کاربران ممکن است با عدم مطالعه دقیق شرایط و ضوابط یا با استفاده از تنظیمات نصب پیش فرض، ناخواسته نصب نرم افزار همراه را بپذیرند.
- تبلیغات گمراه کننده :
تبلیغات آنلاین فریبنده، که اغلب به صورت بنر یا پاپ آپ ظاهر می شوند، ممکن است ادعا کنند که به روز رسانی های نرم افزاری مفید یا ضروری، اسکن های امنیتی یا برنامه های کاربردی رایگان را ارائه می دهند. کلیک بر روی این تبلیغات می تواند منجر به نصب ناخواسته ابزارهای تبلیغاتی مزاحم یا PUP شود.
- هشدارهای جعلی سیستم :
برخی از ابزارهای تبلیغاتی مزاحم از طریق هشدارهای جعلی سیستم یا اعلانهایی که پیامهای قانونی سیستم عامل را تقلید میکنند، توزیع میشوند. این پیامها ممکن است به کاربران در مورد تهدیدات امنیتی احتمالی هشدار داده و آنها را به دانلود یک ابزار یا نرمافزار خاص تشویق کند که معلوم میشود یک ابزار تبلیغاتی مزاحم است.
- ایمیل های فیشینگ :
ابزارهای تبلیغاتی مزاحم و PUP ها را می توان از طریق ایمیل های فیشینگ که به نظر می رسد از منابع معتبر هستند، توزیع کرد. این ایمیلها معمولاً حاوی لینکها یا پیوستهایی هستند که با کلیک روی آنها، دانلود و نصب نرمافزارهای ناخواسته آغاز میشود.
- مهندسی اجتماعی :
تاکتیک های مهندسی اجتماعی شامل دستکاری کاربران برای انجام اقدامات خاص است. این می تواند شامل متقاعد کردن کاربران برای کلیک بر روی پیوندهای گمراه کننده یا دانلود فایل ها با ارائه آنها به عنوان چیزی که نیاز دارند یا می خواهند باشد.
- پلتفرمهای نرمافزار رایگان و اشتراکافزار :
ابزارهای تبلیغاتی مزاحم و PUPها ممکن است از طریق پلتفرمهای نرمافزار رایگان و اشتراکافزار توزیع شوند که در آن کاربران نرمافزار را به صورت رایگان یا با قیمت تخفیف دانلود میکنند. شرایط استفاده ممکن است شامل بندهایی باشد که اجازه نصب نرم افزار اضافی را می دهد که منجر به نصب ناخواسته ابزارهای تبلیغاتی مزاحم می شود.
به طور خلاصه، اقدامات فریبنده مرتبط با ابزارهای تبلیغاتی مزاحم و PUP ها از اعتماد و عدم بررسی دقیق کاربران سوء استفاده می کند و اغلب آنها را به نصب نرم افزارهای ناخواسته از طریق کانال های مختلف در اینترنت ناآگاهانه سوق می دهد. هوشیاری، استفاده از منابع معتبر برای دانلود نرم افزار و به روز رسانی منظم نرم افزارهای امنیتی می تواند به کاهش خطرات مرتبط با این شیوه های فریبنده کمک کند.