تبلیغ‌افزار (Adware) چیست؟ راهنما و هرآنچه باید درباره خطرات و روش‌های جلوگیری بدانید

در این مقاله میخوانید
تبلیغ افزار چیست

💡 چکیده سریع

تبلیغ‌افزار یا Adware نوعی نرم‌افزار مزاحم است که با نمایش تبلیغات ناخواسته، تجربه کاربری را مختل کرده و حتی ممکن است به سرقت اطلاعات یا نصب بدافزارهای خطرناک‌تر منجر شود. در این مقاله بررسی می‌کنیم که تبلیغ‌افزار دقیقاً چیست، چگونه وارد سیستم می‌شود، چه خطراتی دارد و چگونه می‌توان آن را شناسایی و حذف کرد. همچنین با راهکارهای حرفه‌ای مقابله، از جمله استفاده از راهکار امنیتی سازمانی ترلیکس، آشنا می‌شوید تا بتوانید امنیت دستگاه و شبکه خود را حفظ کنید.

تبلیغ‌افزار چیست؟

تبلیغ‌افزار یا Adware به هر نوع نرم‌افزاری گفته می‌شود که وظیفه‌اش نمایش تبلیغات آنلاین به کاربران است؛ به‌طوری‌که توسعه‌دهندگان آن نرم‌افزار از طریق همین تبلیغات کسب درآمد می‌کنند. این تبلیغات می‌توانند به شکل‌های مختلفی ظاهر شوند، از جمله:

  • پنجره‌های پاپ‌آپ

  • پیام‌ها

  • باز شدن پنجره‌ها یا تب‌های جدید در مرورگر

  • افزودن یا تغییر بخش‌هایی از وب‌سایت‌های غیرمخرب

هر نرم‌افزار یا سرویس رایگانی که با تبلیغات پشتیبانی می‌شود، می‌تواند نوعی تبلیغ‌افزار محسوب شود. اما در کاربرد عمومی، این اصطلاح بیشتر برای نرم‌افزارهایی به کار می‌رود که بدون اجازه مشخص کاربر تبلیغات ایجاد می‌کنند؛ به‌خصوص زمانی که تعداد تبلیغات بسیار زیاد باشد، سیستم را سنگین کند و تجربه عادی کاربر را مختل کند.

تبلیغ‌افزار معمولاً با بدافزارها (Malware) مرتبط است؛ یعنی نرم‌افزارهایی که برای دسترسی غیرمجاز به سیستم، سرقت اطلاعات یا آسیب‌رسانی طراحی می‌شوند. برخی تبلیغ‌افزارها در ابتدا فقط آزاردهنده به‌نظر می‌رسند و نتیجه نصب برنامه‌های رایگان هستند؛ اما این برنامه‌ها علاوه بر نمایش تبلیغات، ممکن است مانند جاسوس‌افزار (Spyware) عمل کنند و اطلاعات کاربر را جمع‌آوری کرده و به مجرمان سایبری ارسال کنند.

تبلیغ‌افزار چگونه کار می‌کند؟

هدف اصلی نرم‌افزارهای تبلیغ‌افزار (Adware) این است که با نمایش تبلیغات روی دستگاه کاربران، برای توسعه‌دهندگان خود درآمدزایی کنند. این برنامه‌ها می‌توانند به‌صورت قانونی یا غیرقانونی وارد سیستم کاربران شوند.

ورود قانونی تبلیغ‌افزار

تبلیغ‌افزار زمانی به‌طور قانونی وارد دستگاه کاربر می‌شود که او برخی برنامه‌های رایگان، خصوصاً بازی‌ها، را دانلود و نصب می‌کند.
واقعیت این است که هیچ‌چیز کاملاً رایگان نیست. توسعه‌دهندگان نرم‌افزارهای رایگان باید به‌نوعی کسب درآمد کنند، و معمولاً این درآمد از طریق تبلیغاتی به دست می‌آید که به کمک تبلیغ‌افزار نمایش داده می‌شود؛ تبلیغاتی که کاربران ممکن است کاملاً از آن آگاه نباشند.

ورود غیرقانونی تبلیغ‌افزار

تبلیغ‌افزار می‌تواند از طریق روش‌های مخفی و غیرقانونی نیز وارد سیستم شود، از جمله:

  • اپلیکیشن‌های فریبنده

  • افزونه‌ها و اکستنشن‌های مشکوک مرورگر

  • ابزارهای جانبی (Add-ons)

  • پاپ‌آپ‌های مخرب

همچنین تبلیغ‌افزار می‌تواند همراه با برنامه‌های کاملاً قانونی که کاربر قصد دانلود آن‌ها را دارد، وارد دستگاه شود. به همین دلیل راه‌های متعددی وجود دارد که از طریق آن‌ها تبلیغ‌افزار سیستم کاربران را آلوده می‌کند.

فعالیت تبلیغ‌افزار پس از نصب در سیستم

پس از ورود به دستگاه و بسته به نوع برنامه، تبلیغ‌افزار ممکن است:

  1. داده‌های کاربر را برای نمایش تبلیغات هدفمند بخواند: بسیاری از تبلیغ‌افزارها بلافاصله پس از نصب، داده‌های دستگاه را بررسی می‌کنند تا بتوانند تبلیغات را شخصی‌سازی کنند.
  2. فعالیت‌های کاربر را به‌طور مداوم رصد کند: برخی برنامه‌های تبلیغ‌افزار، اطلاعات کاربران را جمع‌آوری کرده و با پایش مداوم فعالیت‌های اینترنتی، حجم زیادی تبلیغ نمایش می‌دهند. هرچه تبلیغ شخصی‌تر باشد، احتمال کلیک کاربر روی آن بیشتر می‌شود.
  3. تغییر تنظیمات سیستم یا مرورگر: برخی تبلیغ‌افزارها برای کنترل بهتر تبلیغات:
    • تنظیمات مرورگر کاربر را تغییر می‌دهند

    • صفحه اصلی را عوض می‌کنند

    • مسیرهای جستجو را به سایت‌های تبلیغاتی هدایت می‌کنند

  1. هدایت اجباری (Redirect) کاربران: بعضی از آن‌ها کاربران را به سایت‌های خاص هدایت می‌کنند تا درآمد بیشتری برای سازنده ایجاد شود.

نمونه‌هایی از تبلیغ‌افزارها

تبلیغ‌افزار (Adware) می‌تواند از راه‌های مختلف وارد یک سیستم شود و نتایج متفاوتی را برای مهاجم سایبری ایجاد کند.

ربایندهٔ مرورگر (Browser Hijacker) – نمونه‌ای شدید از تبلیغ‌افزار

در این نوع تبلیغ‌افزار که یکی از خطرناک‌ترین اشکال آن محسوب می‌شود، برنامه ادور روی مرورگر دستگاه نصب شده و چندین اقدام مخرب انجام می‌دهد، از جمله:

  • تغییر صفحهٔ اصلی مرورگر به یک آدرس دیگر

  • حذف تبلیغات واقعی و قانونی سایت‌ها و جایگزین کردن آن‌ها با تبلیغات مخرب خود

  • هدایت کاربر به وب‌سایت‌هایی که توسط مهاجم کنترل می‌شوند

  • جلوگیری از تغییر تنظیمات مرورگر توسط کاربر

این نوع ادور عملاً کنترل کامل مرورگر را در دست می‌گیرد.

اپلیکیشن‌های موبایلی رایگان

در سناریوی دیگری، کاربران اپلیکیشن‌های رایگان موبایل را که با تبلیغات پشتیبانی می‌شوند دانلود می‌کنند. در حالت عادی انتظار می‌رود تعداد محدودی تبلیغ نمایش داده شود، اما گاهی کاربر با حجم بسیار زیادی تبلیغ مواجه می‌شود—حتی خارج از محیط برنامه.
اگر تعداد تبلیغ‌ها بیش از حد معمول باشد، احتمال حضور تبلیغ‌افزار بسیار زیاد است.

چگونه ممکن است به تبلیغ‌افزار آلوده شوم؟

راه‌های زیادی وجود دارد که کاربران می‌توانند دستگاه‌های خود را به تبلیغ‌افزار آلوده کنند. در ادامه چند نمونه توضیح داده شده است:

بازدید از یک وب‌سایت مخرب

یکی از راه‌هایی که کاربران ناخواسته تبلیغ‌افزار را دانلود می‌کنند، بازدید از وب‌سایت‌های مخرب است. این اتفاق ممکن است با کلیک روی یک لینک، آیکون، تصویر یا بنر تبلیغاتی در یک وب‌سایت ظاهراً بی‌خطر رخ دهد؛ کاربر انتظار دارد این کلیک او را به یک صفحه یا وب‌سایت با محتوای موردنظر هدایت کند. اما در عوض، این کلیک به وب‌سایتی پر از لینک‌ها و بنرهای گیج‌کننده منتقل می‌کند که با کلیک بر روی آن‌ها، فرآیند دانلود تبلیغ‌افزار روی دستگاه کاربر آغاز می‌شود.

تمام کلیک‌هایی که در این زنجیره انجام می‌شود، به احتمال زیاد توسط شرکت یا گروهی طراحی شده است که قصد آلوده کردن دستگاه قربانی با تبلیغ‌افزار را دارد.

دانلود نرم‌افزارهای بد

این روش نسبت به کلیک تصادفی روی لینک‌های جذاب، نیازمند تعامل بیشتری از سوی کاربر است. کاربران معمولاً در جستجوی یک نرم‌افزار خاص یا اپلیکیشنی برای انجام کاری ضروری هستند؛ برای مثال تبدیل فایل‌های PNG به JPG یا به‌روزرسانی Adobe Acrobat Reader.

وقتی کاربر نرم‌افزاری را پیدا می‌کند که به‌نظر می‌رسد نیاز او را برطرف می‌کند، روی یک دکمه یا لینک برای شروع دانلود کلیک می‌کند. اما زمانی که نرم‌افزار را اجرا می‌کنند، متوجه می‌شوند که برنامه پر از پاپ‌آپ‌ها و بنرهایی است که محصولات یا خدماتی را تبلیغ می‌کنند که هیچ ارتباطی با نرم‌افزار اصلی ندارند. حتی ممکن است نرم‌افزار به‌طور واقعی کار کند، اما حجم زیاد تبلیغات باعث می‌شود کار با برنامه دشوار یا کاملاً غیرقابل استفاده شود. این دقیقاً یک نمونه از تبلیغ‌افزار است.

کاربران گاهی آگاهانه برنامه‌هایی را دانلود می‌کنند که می‌دانند با تبلیغات پشتیبانی می‌شوند. این موضوع در مورد بازی‌های موبایل بسیار رایج است، زیرا کاربران معمولاً به دیدن تبلیغات فراوان در بازی‌های رایگان عادت دارند. اما اگر تبلیغات بیش از حد زیاد شود و تجربه بازی را مختل کند، و اگر تبلیغات مزاحم و آزاردهنده در دیگر اپلیکیشن‌های موبایل نیز ظاهر شود، احتمال بسیار زیاد وجود دارد که آن بازی بخشی از یک طرح تبلیغ‌افزاری باشد.

تبلیغ‌افزار در مک (Mac Adware)

برای سال‌ها، کاربران مک معمولاً احساس امنیت بیشتری در برابر تبلیغ‌افزار و بدافزار داشتند. دلیل این موضوع وجود ابزارهای بومی ضدبدافزار مانند Gatekeeper است؛ این فناوری تضمین می‌کند که فقط نرم‌افزارهای مورداعتماد بتوانند روی macOS دانلود و اجرا شوند.
اگر سیستم‌عامل (OS) یک اپلیکیشن بالقوه مخرب را شناسایی کند، به کاربر هشدار داده و او را تشویق می‌کند که برنامه را حذف کند.

دلیل دیگر اینکه دستگاه‌های مک برای سال‌ها بدون بدافزار باقی می‌ماندند این بود که مجرمان سایبری عمدتاً کاربران ویندوز را هدف قرار می‌دادند. اکثریت رایانه‌های شخصی از سیستم‌عامل ویندوز استفاده می‌کنند، و این یعنی تعداد بیشتری سیستم برای آلوده‌سازی در مقیاس گسترده. اما این موضوع در سال‌های اخیر تغییر کرده است، زیرا تعداد بیشتری از دستگاه‌های مک در دفاتر، کلاس‌های درس و خانه‌ها به‌عنوان انتخاب اصلی کاربران مورد استفاده قرار گرفته‌اند.

تبلیغ‌افزار موبایل

دانلود اپلیکیشن‌های رایگان موبایل، به‌ویژه بازی‌ها، یکی از آسان‌ترین راه‌هایی است که تبلیغ‌افزار می‌تواند یک دستگاه موبایل را آلوده کند. اگر کاربران شروع به مشاهده تبلیغاتی خارج از محیط اپلیکیشن کنند—مثلاً در صفحه اصلی گوشی، در اپلیکیشن‌های دیگر یا حتی پاپ‌آپ‌های تصادفی—احتمال زیاد وجود دارد که یک اپلیکیشن که اخیراً نصب شده، حاوی تبلیغ‌افزار بوده باشد.

تبلیغ‌افزار موبایل همچنین می‌تواند ناخواسته از طریق مرورگر معمولی موبایل نصب شود. یک کلیک یا دانلود در یک وب‌سایت ناشناس ممکن است تبلیغ‌افزار را روی دستگاه کاربر نصب کند، که باعث می‌شود پاپ‌آپ‌ها به‌طور تصادفی ظاهر شوند و حتی مرورگر به سایت‌های دیگر ریدایرکت شود؛ این اتفاق به دلیل یک ضعف شناخته‌شده در مرورگرها رخ می‌دهد که هکرها با استفاده از JavaScript آن را مورد سوءاستفاده قرار می‌دهند.

تبلیغ‌افزار اندروید به‌طور ویژه شایع‌تر است، زیرا سیستم‌عامل اندروید نسبت به iOS آسیب‌پذیری بیشتری دارد.

چگونه نیاز به یک مسدودکنندهٔ تبلیغ‌افزار (Adware Blocker) را تشخیص دهیم؟

راه‌های زیادی وجود دارد که بتوان تشخیص داد آیا دستگاه شما به تبلیغ‌افزار آلوده شده است یا خیر. بسیاری از این نشانه‌ها، علائم کلی بدافزار یا حمله سایبری در حال وقوع هستند. با این حال، اگر پس از یک دانلود اخیر، بازدید از یک وب‌سایت، یا کلیک روی یک لینک ناشناس، یکی یا چند مورد از نشانه‌های زیر را مشاهده کردید، لازم است برای حذف تبلیغ‌افزار از دستگاه و نصب یک مسدودکنندهٔ Adware اقدام کنید.

کامپیوتر کند

کند شدن کامپیوتر می‌تواند نشانه‌ای از وجود تبلیغ‌افزار باشد. تبلیغ‌افزار، به‌ویژه زمانی که از تصاویر و ویدئوها استفاده می‌کند، می‌تواند مقدار زیادی از منابع سیستم، از جمله حافظه (RAM) و توان پردازشی را مصرف کند. اگر سیستم برای راه‌اندازی زمان زیادی نیاز دارد یا هنگام اجرای چند برنامه به‌طور هم‌زمان دچار لگ می‌شود، احتمال وجود Adware در دستگاه وجود دارد.

تبلیغات بیش از حد

این مورد شاید واضح‌ترین نشانهٔ آلودگی سیستم به تبلیغ‌افزار باشد. اگرچه کاربران اینترنت به دیدن بنرهای تبلیغاتی عادت دارند، اما پاپ‌آپ‌های تصادفی که قبلاً ظاهر نمی‌شدند یا باز شدن تب‌های جدید در مرورگر که محصولات یا خدمات ناشناخته‌ای را تبلیغ می‌کنند، نشانه روشنی از آلودگی به Adware است.

کرش شدن مداوم سیستم

مشابه کند شدن سیستم، کرش مداوم نیز یک نشانهٔ دیگر از فشار بیش از حد روی دستگاه است. تصاویر، ویدئوها و سایر محتوای اضافی که تبلیغ‌افزار دانلود و اجرا می‌کند، می‌تواند باعث هنگ کردن یا کرش سیستم شود و کاربر را مجبور به راه‌اندازی مجدد مکرر دستگاه کند.

تغییر صفحهٔ خانگی مرورگر

این موضوع یک نشانه کاملاً واضح از وجود تبلیغ‌افزار است. ممکن است صفحهٔ خانگی مرورگر کاربر، موتور جستجوی آشنای Google باشد، اما پس از نصب تبلیغ‌افزار، صفحهٔ اصلی به نسخه مشابهی تغییر می‌کند که نام «Google» روی آن نیست.
اگرچه بعضی کاربران ممکن است به این تغییر اهمیت ندهند یا حتی متوجه آن نشوند، اما این تغییر نشانهٔ وجود تبلیغ‌افزار است؛ زیرا نتایج جستجو در این صفحه احتمالاً شامل لینک‌های اسپانسری است که تبلیغ‌افزار از طریق کلیک شدن آن‌ها کسب درآمد می‌کند.

کند شدن سرعت اینترنت

کند شدن اینترنت نیز می‌تواند نشانه‌ای از تبلیغ‌افزار یا سایر بدافزارها باشد. دلیل آن این است که تبلیغ‌افزار در پس‌زمینه بدون اطلاع کاربر، حجم زیادی تصاویر و ویدئو از اینترنت دانلود می‌کند، و این موضوع باعث کند شدن کلی سرعت اینترنت و تجربهٔ مرورگری کاربر می‌شود.

آیا تبلیغ‌افزار خطرناک است؟ پس از آلودگی چه باید کرد؟

اگر مشکوک هستید که سیستم شما به تبلیغ‌افزار آلوده شده است، باید فوراً یک ابزار پاک‌کنندهٔ تبلیغ‌افزار (Adware Cleaner) نصب کنید؛ ابزاری که تبلیغ‌افزار را مسدود کرده و آن را از دستگاه شما پاک می‌کند. در ادامه نیز لازم است هنگام بازدید از وب‌سایت‌ها، کلیک روی تبلیغات و دانلود برنامه‌ها احتیاط بیشتری داشته باشید. اگر چیزی مشکوک به‌نظر می‌رسد، روی آن کلیک نکنید.

مسدودسازی تبلیغ‌افزار چگونه کار می‌کند؟

پس از نصب یک نرم‌افزار مسدودکنندهٔ تبلیغ‌افزار، این برنامه هرگونه تبلیغ‌افزار احتمالی را شناسایی کرده و اگر تبلیغ‌افزار دانلود شده باشد یا در حال دانلود باشد، به کاربر هشدار می‌دهد. سپس مسدودکننده از کاربر می‌خواهد تصمیم بگیرد که چه کاری انجام دهد؛ از جمله حذف برنامهٔ مشکوک.

عبارت‌های «Adware Blocker»، «Adware Cleaner» یا «Adware Remover» همگی به دسته نرم‌افزارهایی اشاره دارند که هدفشان حذف تبلیغ‌افزارها و بدافزارهای مشابه است.

هنگامی که یک ابزار حذف تبلیغ‌افزار اجرا می‌شود، دستگاه را اسکن کرده و برنامه‌های ناخواسته را شناسایی و حذف می‌کند. در طول این اسکن، کاربر می‌تواند انتخاب کند که کدام برنامه‌ها باقی بمانند و کدام‌یک حذف شوند.

ChatGPT said:

ترلیکس؛ راهکار امنیتی سازمانی برای مقابله جامع با تبلیغ‌افزار و تهدیدات پیشرفته سایبری

آنتی‌ویروس ترلیکس (Trellix) به‌عنوان یکی از قدرتمندترین راهکارهای امنیتی سازمانی، می‌تواند نقش کلیدی در مقابله با تبلیغ‌افزارها و سایر تهدیدات پیشرفته سایبری ایفا کند. این راهکار با بهره‌گیری از فناوری‌های هوش مصنوعی، شناسایی رفتاری (Behavioral Analysis) و پایش مداوم نقاط پایانی (Endpoint Security)، قادر است تبلیغ‌افزارها را پیش از اجرا شناسایی و مسدود کرده و از انتشار آن‌ها در شبکه سازمانی جلوگیری کند. ترلیکس همچنین با ارائهٔ قابلیت‌های پیشرفته‌ای مانند تهدیدیابی خودکار، فایروال یکپارچه، محافظت در برابر باج‌افزار و تحلیل لحظه‌ای فایل‌ها، یک لایه امنیتی جامع ایجاد می‌کند که علاوه بر حذف تبلیغ‌افزار، از آلوده شدن سیستم‌ها به بدافزارهای خطرناک‌تر نیز جلوگیری می‌کند. بهره‌گیری از Trellix به سازمان‌ها این اطمینان را می‌دهد که زیرساخت دیجیتال آن‌ها در برابر حملات تبلیغ‌افزاری و تهدیدات مخفیانه همواره محافظت شده و عملکرد کاربران نیز بدون مزاحمت و افت سرعت حفظ می‌شود.