Nbp Mac Adware
محققان امنیت سایبری یک اپلیکیشن نفوذی به نام Nbp را شناسایی کرده اند. پس از تجزیه و تحلیل جامع این اپلیکیشن، کارشناسان ماهیت و هدف واقعی آن را با موفقیت آشکار کردند. مشخص شده است که Nbp متعلق به دسته نرم افزارهای پشتیبانی از تبلیغات است که معمولاً به عنوان ابزارهای تبلیغاتی مزاحم شناخته می شوند. نکته قابل توجه این واقعیت است که این نوع ابزار تبلیغاتی خاص به طور خاص دستگاه های مک را هدف قرار می دهد.
بدافزار Nbp Mac ممکن است باعث ایجاد نگرانی های قابل توجهی در مورد حریم خصوصی شود
Adware نوعی نرم افزار مشکوک است که برای ایجاد درآمد برای سازندگان خود از طریق سازماندهی کمپین های تبلیغاتی مزاحم طراحی شده است. این نوع نرم افزار با تسهیل نمایش تبلیغات مختلف از جمله پاپ آپ ها، پوشش ها و بنرها در بین وب سایت ها و سایر رابط های کاربری که افراد از آنها بازدید می کنند، عمل می کند.
هدف اولیه این تبلیغات تبلیغ محتوای متنوع است، اما متاسفانه محتوای ارائه شده به کاربران اغلب غیرقابل اعتماد است. این اغلب شامل کلاهبرداری های آنلاین، PUP های غیرقابل اعتماد (برنامه های بالقوه ناخواسته) و در برخی موارد هشداردهنده، حتی برخی از اشکال بدافزار است. یکی از نگرانیهای خاص این است که تبلیغات برای شروع اقدامات خاصی پس از کلیک کردن ایجاد میشوند و به طور بالقوه اسکریپتهایی را اجرا میکنند که دانلودها یا نصبهای پنهان را بدون آگاهی کاربر انجام میدهند.
بسیار مهم است که تأکید شود که نهادهای قانونی و معتبر بعید است که به انتشار محتوای خود از طریق روشهای مبتنی بر ابزارهای تبلیغاتی مزاحم متوسل شوند. در عوض، این تبلیغات به احتمال زیاد توسط بازیگران مرتبط با کلاهبرداری که از برنامههای وابسته مرتبط با محصولات برای تضمین کمیسیونها به طور غیرقانونی سوء استفاده میکنند، سازماندهی میشوند.
علاوه بر این، مانند اکثر ابزارهای تبلیغاتی مزاحم، Nbp می تواند در جمع آوری داده های خصوصی شرکت کند. داده های جستجو شده توسط چنین برنامه هایی طیف گسترده ای از اطلاعات حساس را شامل می شود، از جمله URL های بازدید شده، صفحات مشاهده شده، سوالات جستجو، کوکی های اینترنتی، اعتبارنامه های ورود، جزئیات قابل شناسایی شخصی و حتی اطلاعات مالی مانند شماره کارت اعتباری. دادههای جمعآوریشده به این روش ممکن است با اشخاص ثالث به اشتراک گذاشته شود یا به آنها فروخته شود، که نگرانیهای مربوط به حفظ حریم خصوصی و امنیتی را برای کاربرانی که تحت تأثیر چنین ابزارهای تبلیغاتی قرار میگیرند، بهطور قابل توجهی افزایش میدهد.
PUPها و ابزارهای تبلیغاتی مزاحم اغلب نصب خود را از کاربران مبهم می کنند
PUPها و ابزارهای تبلیغاتی مزاحم اغلب از شیوه های توزیع مشکوک استفاده می کنند تا نصب خود را از کاربران مبهم سازند که اغلب منجر به دانلودهای ناخواسته می شود. در اینجا یک مرور کلی از نحوه دستیابی آنها به این مهم است:
-
- بستهبندی با نرمافزار قانونی: PUPها و ابزارهای تبلیغاتی مزاحم اغلب در بستههای نصب نرمافزارهای به ظاهر قانونی پنهان میشوند. کاربران ممکن است با تمرکز بر نصب نرم افزار مورد نظر، حضور برنامه های اضافی را نادیده بگیرند و به این برنامه های ناخواسته اجازه می دهند بدون توجه به سیستم آنها نفوذ کنند.
-
- درخواستهای نصب فریبنده: در طول فرآیند نصب، PUPها و ابزارهای تبلیغاتی مزاحم ممکن است از دستورات گمراهکننده یا چک باکس استفاده کنند. کاربران ممکن است سهواً با نصب نکردن این برنامههای ناخواسته با بررسی دقیق درخواستهای نصب یا برداشتن علامت گزینههای از پیش انتخاب شده موافقت کنند.
-
- بهروزرسانیهای نرمافزار جعلی: وبسایتهای جعلی یا پاپآپها ممکن است اعلانهای جعلی را برای بهروزرسانیهای نرمافزار به کاربران ارائه دهند. کاربران، که فکر میکنند امنیت یا عملکرد سیستم خود را افزایش میدهند، در نهایت بهجای بهروزرسانیهای قانونی، PUP یا ابزارهای تبلیغاتی مزاحم را دانلود و نصب میکنند.
-
- تبلیغات گمراه کننده: تبلیغات نادرست اغلب کاربران را فریب می دهند تا روی تبلیغات فریبنده ای که ادعا می کنند نرم افزار یا بهینه سازی سیستم مفیدی ارائه می دهند کلیک کنند. با کلیک بر روی این تبلیغات ممکن است دانلود و نصب PUP ها یا ابزارهای تبلیغاتی مزاحم بدون اطلاع کاربر آغاز شود.
-
- دکمه های دانلود ساختگی: برخی از وب سایت ها از دکمه های دانلود جعلی در کنار دکمه های قانونی استفاده می کنند. کاربرانی که به اشتباه روی این دکمه های گمراه کننده کلیک می کنند، ممکن است به جای محتوای مورد نظر، PUP یا ابزارهای تبلیغاتی مزاحم را دانلود کنند.
-
- پلتفرمهای نرمافزار رایگان و اشتراکافزار: کاربرانی که برنامههای رایگان یا اشتراکافزار را از منابع غیرقابل اعتماد دانلود میکنند، ممکن است نادانسته PUPهای همراه را دانلود کنند. این برنامههای ناخواسته اغلب در بستههای نصب بدون افشای واضح قرار میگیرند و از کاربرانی که ممکن است فرآیند نصب را به دقت بررسی نکنند، بهره میبرند.
-
- تاکتیکهای مهندسی اجتماعی: PUPها و ابزارهای تبلیغاتی مزاحم ممکن است از تکنیکهای مهندسی اجتماعی، مانند نظرسنجیهای جعلی، پیشنهادات فریبنده، یا تبلیغات گمراهکننده استفاده کنند تا کاربران را فریب دهند تا آنها را دانلود و نصب کنند.
هدف PUPها و ابزارهای تبلیغاتی مزاحم با پنهان کردن خود از طریق این شیوه های توزیع مشکوک، سوء استفاده از سهل انگاری و عدم احتیاط کاربران در طول فرآیند نصب است که شناسایی و جلوگیری از نفوذ آنها را برای کاربران چالش برانگیز می کند.