IndexerAdmin
محققان امنیت اطلاعات در طول تحقیقات خود در مورد برنامه های نفوذی، با برنامه IndexerAdmin مواجه شده اند. این برنامه خاص با هدف ارائه تبلیغات سرزده و مشکوک به کاربران دستگاه های مک ساخته شده است. اقدامات و عملکردهای نمایش داده شده توسط IndexerAdmin آن را به عنوان ابزارهای تبلیغاتی مزاحم دسته بندی می کند. با این حال، محققان هشدار می دهند که IndexerAdmin به خانواده بدافزار AdLoad وابسته است.
IndexerAdmin می تواند کاربران مک را با تبلیغات مشکوک غرق کند
برنامههای تبلیغاتی عمدتاً برای تسهیل نمایش محتوای گرافیکی شخص ثالث، مانند پاپآپها، بنرها، کوپنها، همپوشانیها و موارد دیگر در رابطهای مختلف طراحی شدهاند. این تبلیغات تولید شده اغلب طرحهای آنلاین، نرمافزارهای تقلبی یا مضر و در برخی موارد حتی بدافزارها را تبلیغ میکنند. با کلیک بر روی این تبلیغات مزاحم میتوانید اسکریپتهایی را ایجاد کنید که دانلودها یا نصبهای مخفیانه را آغاز میکنند و به طور بالقوه امنیت دستگاه کاربر را به خطر میاندازند. توجه به این نکته مهم است که اگرچه برخی از تبلیغات ممکن است محتوای واقعی را تبلیغ کنند، اما اغلب توسط کلاهبردارانی که قصد سوء استفاده از برنامههای وابسته برای کمیسیونهای غیرقانونی دارند، استفاده میشوند.
علاوه بر این، ابزارهای تبلیغاتی مزاحم معمولاً دارای قابلیت ردیابی داده هستند. این بدان معناست که برنامههایی مانند IndexerAdmin ممکن است به طور فعال تاریخچههای مرور و موتورهای جستجو، کوکیهای اینترنتی، نامهای کاربری و رمزهای عبور، اطلاعات قابل شناسایی شخصی، دادههای مالی و سایر جزئیات حساس کاربران را هدف قرار داده و جمعآوری کنند. متعاقباً، این دادههای جمعآوریشده را میتوان از طریق فروش آن به اشخاص ثالث کسب درآمد کرد و نگرانیهایی در مورد حفظ حریم خصوصی و امنیت کاربر ایجاد کرد.
ابزارهای تبلیغاتی مزاحم و PUP (برنامه های بالقوه ناخواسته) ممکن است از طریق تاکتیک های توزیع سایه پخش شوند
ابزارهای تبلیغاتی مزاحم و PUP ها اغلب از تاکتیک های توزیع سایه برای انتشار و آلوده کردن دستگاه های کاربران استفاده می کنند. در اینجا نحوه انتشار آنها آمده است:
- بستهبندی با نرمافزار رایگان یا اشتراکافزار : Adware و PUP اغلب با نرمافزارهای رایگان یا اشتراکافزار به ظاهر قانونی همراه میشوند. کاربران ممکن است ندانسته این برنامه ها را دانلود و نصب کنند بدون اینکه متوجه شوند که ابزارهای تبلیغاتی مزاحم یا اجزای PUP اضافی در بسته نصب گنجانده شده است.
- نصبکنندههای گمراهکننده : برخی از نصبکنندگان نرمافزار از تاکتیکهای فریبنده استفاده میکنند تا کاربران را فریب دهند تا نصب نرمافزارهای تبلیغاتی مزاحم یا PUP را بپذیرند. این می تواند شامل چک باکس ها یا دکمه های گمراه کننده ای باشد که با کلیک روی آن ها، برنامه های ناخواسته به طور ناخواسته نصب می شوند.
- بهروزرسانیها و بارگیریهای جعلی : ابزارهای تبلیغاتی مزاحم و PUP ممکن است بهعنوان بهروزرسانی یا دانلود نرمافزار در وبسایتهای مخفی پنهان شوند. کاربرانی که بهدنبال نرمافزار یا بهروزرسانیهای قانونی هستند، ممکن است بهجای آن، بهطور ناخواسته نرمافزارهای تبلیغاتی یا PUP را دانلود و نصب کنند.
به طور کلی، ابزارهای تبلیغاتی مزاحم و PUP ها اغلب بر تاکتیک های توزیع فریبنده و مبهم برای آلوده کردن دستگاه های کاربران تکیه می کنند و از اعتماد و عدم آگاهی کاربران برای انتشار نرم افزارهای مخرب خود سوء استفاده می کنند. هنگام دانلود نرم افزار یا کلیک کردن بر روی پیوندها، کاربران رایانه شخصی باید احتیاط کنند و به طور منظم نرم افزار امنیتی خود را به روز کنند تا در برابر عفونت های تبلیغاتی و PUP محافظت شوند.