تبلیغافزار یا Adware نوعی نرمافزار مزاحم است که با نمایش تبلیغات ناخواسته، تجربه کاربری را مختل کرده و حتی ممکن است به سرقت اطلاعات یا نصب بدافزارهای خطرناکتر منجر شود. در این مقاله بررسی میکنیم که تبلیغافزار دقیقاً چیست، چگونه وارد سیستم میشود، چه خطراتی دارد و چگونه میتوان آن را شناسایی و حذف کرد. همچنین با راهکارهای حرفهای مقابله، از جمله استفاده از راهکار امنیتی سازمانی ترلیکس، آشنا میشوید تا بتوانید امنیت دستگاه و شبکه خود را حفظ کنید.
تبلیغافزار چیست؟
تبلیغافزار یا Adware به هر نوع نرمافزاری گفته میشود که وظیفهاش نمایش تبلیغات آنلاین به کاربران است؛ بهطوریکه توسعهدهندگان آن نرمافزار از طریق همین تبلیغات کسب درآمد میکنند. این تبلیغات میتوانند به شکلهای مختلفی ظاهر شوند، از جمله:
پنجرههای پاپآپ
پیامها
باز شدن پنجرهها یا تبهای جدید در مرورگر
افزودن یا تغییر بخشهایی از وبسایتهای غیرمخرب
هر نرمافزار یا سرویس رایگانی که با تبلیغات پشتیبانی میشود، میتواند نوعی تبلیغافزار محسوب شود. اما در کاربرد عمومی، این اصطلاح بیشتر برای نرمافزارهایی به کار میرود که بدون اجازه مشخص کاربر تبلیغات ایجاد میکنند؛ بهخصوص زمانی که تعداد تبلیغات بسیار زیاد باشد، سیستم را سنگین کند و تجربه عادی کاربر را مختل کند.
تبلیغافزار معمولاً با بدافزارها (Malware) مرتبط است؛ یعنی نرمافزارهایی که برای دسترسی غیرمجاز به سیستم، سرقت اطلاعات یا آسیبرسانی طراحی میشوند. برخی تبلیغافزارها در ابتدا فقط آزاردهنده بهنظر میرسند و نتیجه نصب برنامههای رایگان هستند؛ اما این برنامهها علاوه بر نمایش تبلیغات، ممکن است مانند جاسوسافزار (Spyware) عمل کنند و اطلاعات کاربر را جمعآوری کرده و به مجرمان سایبری ارسال کنند.
تبلیغافزار چگونه کار میکند؟
هدف اصلی نرمافزارهای تبلیغافزار (Adware) این است که با نمایش تبلیغات روی دستگاه کاربران، برای توسعهدهندگان خود درآمدزایی کنند. این برنامهها میتوانند بهصورت قانونی یا غیرقانونی وارد سیستم کاربران شوند.
ورود قانونی تبلیغافزار
تبلیغافزار زمانی بهطور قانونی وارد دستگاه کاربر میشود که او برخی برنامههای رایگان، خصوصاً بازیها، را دانلود و نصب میکند.
واقعیت این است که هیچچیز کاملاً رایگان نیست. توسعهدهندگان نرمافزارهای رایگان باید بهنوعی کسب درآمد کنند، و معمولاً این درآمد از طریق تبلیغاتی به دست میآید که به کمک تبلیغافزار نمایش داده میشود؛ تبلیغاتی که کاربران ممکن است کاملاً از آن آگاه نباشند.
ورود غیرقانونی تبلیغافزار
تبلیغافزار میتواند از طریق روشهای مخفی و غیرقانونی نیز وارد سیستم شود، از جمله:
اپلیکیشنهای فریبنده
افزونهها و اکستنشنهای مشکوک مرورگر
ابزارهای جانبی (Add-ons)
پاپآپهای مخرب
همچنین تبلیغافزار میتواند همراه با برنامههای کاملاً قانونی که کاربر قصد دانلود آنها را دارد، وارد دستگاه شود. به همین دلیل راههای متعددی وجود دارد که از طریق آنها تبلیغافزار سیستم کاربران را آلوده میکند.
فعالیت تبلیغافزار پس از نصب در سیستم
پس از ورود به دستگاه و بسته به نوع برنامه، تبلیغافزار ممکن است:
- دادههای کاربر را برای نمایش تبلیغات هدفمند بخواند: بسیاری از تبلیغافزارها بلافاصله پس از نصب، دادههای دستگاه را بررسی میکنند تا بتوانند تبلیغات را شخصیسازی کنند.
- فعالیتهای کاربر را بهطور مداوم رصد کند: برخی برنامههای تبلیغافزار، اطلاعات کاربران را جمعآوری کرده و با پایش مداوم فعالیتهای اینترنتی، حجم زیادی تبلیغ نمایش میدهند. هرچه تبلیغ شخصیتر باشد، احتمال کلیک کاربر روی آن بیشتر میشود.
- تغییر تنظیمات سیستم یا مرورگر: برخی تبلیغافزارها برای کنترل بهتر تبلیغات:
تنظیمات مرورگر کاربر را تغییر میدهند
صفحه اصلی را عوض میکنند
مسیرهای جستجو را به سایتهای تبلیغاتی هدایت میکنند
- هدایت اجباری (Redirect) کاربران: بعضی از آنها کاربران را به سایتهای خاص هدایت میکنند تا درآمد بیشتری برای سازنده ایجاد شود.
نمونههایی از تبلیغافزارها
تبلیغافزار (Adware) میتواند از راههای مختلف وارد یک سیستم شود و نتایج متفاوتی را برای مهاجم سایبری ایجاد کند.
ربایندهٔ مرورگر (Browser Hijacker) – نمونهای شدید از تبلیغافزار
در این نوع تبلیغافزار که یکی از خطرناکترین اشکال آن محسوب میشود، برنامه ادور روی مرورگر دستگاه نصب شده و چندین اقدام مخرب انجام میدهد، از جمله:
تغییر صفحهٔ اصلی مرورگر به یک آدرس دیگر
حذف تبلیغات واقعی و قانونی سایتها و جایگزین کردن آنها با تبلیغات مخرب خود
هدایت کاربر به وبسایتهایی که توسط مهاجم کنترل میشوند
جلوگیری از تغییر تنظیمات مرورگر توسط کاربر
این نوع ادور عملاً کنترل کامل مرورگر را در دست میگیرد.
اپلیکیشنهای موبایلی رایگان
در سناریوی دیگری، کاربران اپلیکیشنهای رایگان موبایل را که با تبلیغات پشتیبانی میشوند دانلود میکنند. در حالت عادی انتظار میرود تعداد محدودی تبلیغ نمایش داده شود، اما گاهی کاربر با حجم بسیار زیادی تبلیغ مواجه میشود—حتی خارج از محیط برنامه.
اگر تعداد تبلیغها بیش از حد معمول باشد، احتمال حضور تبلیغافزار بسیار زیاد است.
چگونه ممکن است به تبلیغافزار آلوده شوم؟
راههای زیادی وجود دارد که کاربران میتوانند دستگاههای خود را به تبلیغافزار آلوده کنند. در ادامه چند نمونه توضیح داده شده است:
بازدید از یک وبسایت مخرب
یکی از راههایی که کاربران ناخواسته تبلیغافزار را دانلود میکنند، بازدید از وبسایتهای مخرب است. این اتفاق ممکن است با کلیک روی یک لینک، آیکون، تصویر یا بنر تبلیغاتی در یک وبسایت ظاهراً بیخطر رخ دهد؛ کاربر انتظار دارد این کلیک او را به یک صفحه یا وبسایت با محتوای موردنظر هدایت کند. اما در عوض، این کلیک به وبسایتی پر از لینکها و بنرهای گیجکننده منتقل میکند که با کلیک بر روی آنها، فرآیند دانلود تبلیغافزار روی دستگاه کاربر آغاز میشود.
تمام کلیکهایی که در این زنجیره انجام میشود، به احتمال زیاد توسط شرکت یا گروهی طراحی شده است که قصد آلوده کردن دستگاه قربانی با تبلیغافزار را دارد.
دانلود نرمافزارهای بد
این روش نسبت به کلیک تصادفی روی لینکهای جذاب، نیازمند تعامل بیشتری از سوی کاربر است. کاربران معمولاً در جستجوی یک نرمافزار خاص یا اپلیکیشنی برای انجام کاری ضروری هستند؛ برای مثال تبدیل فایلهای PNG به JPG یا بهروزرسانی Adobe Acrobat Reader.
وقتی کاربر نرمافزاری را پیدا میکند که بهنظر میرسد نیاز او را برطرف میکند، روی یک دکمه یا لینک برای شروع دانلود کلیک میکند. اما زمانی که نرمافزار را اجرا میکنند، متوجه میشوند که برنامه پر از پاپآپها و بنرهایی است که محصولات یا خدماتی را تبلیغ میکنند که هیچ ارتباطی با نرمافزار اصلی ندارند. حتی ممکن است نرمافزار بهطور واقعی کار کند، اما حجم زیاد تبلیغات باعث میشود کار با برنامه دشوار یا کاملاً غیرقابل استفاده شود. این دقیقاً یک نمونه از تبلیغافزار است.
کاربران گاهی آگاهانه برنامههایی را دانلود میکنند که میدانند با تبلیغات پشتیبانی میشوند. این موضوع در مورد بازیهای موبایل بسیار رایج است، زیرا کاربران معمولاً به دیدن تبلیغات فراوان در بازیهای رایگان عادت دارند. اما اگر تبلیغات بیش از حد زیاد شود و تجربه بازی را مختل کند، و اگر تبلیغات مزاحم و آزاردهنده در دیگر اپلیکیشنهای موبایل نیز ظاهر شود، احتمال بسیار زیاد وجود دارد که آن بازی بخشی از یک طرح تبلیغافزاری باشد.
تبلیغافزار در مک (Mac Adware)
برای سالها، کاربران مک معمولاً احساس امنیت بیشتری در برابر تبلیغافزار و بدافزار داشتند. دلیل این موضوع وجود ابزارهای بومی ضدبدافزار مانند Gatekeeper است؛ این فناوری تضمین میکند که فقط نرمافزارهای مورداعتماد بتوانند روی macOS دانلود و اجرا شوند.
اگر سیستمعامل (OS) یک اپلیکیشن بالقوه مخرب را شناسایی کند، به کاربر هشدار داده و او را تشویق میکند که برنامه را حذف کند.
دلیل دیگر اینکه دستگاههای مک برای سالها بدون بدافزار باقی میماندند این بود که مجرمان سایبری عمدتاً کاربران ویندوز را هدف قرار میدادند. اکثریت رایانههای شخصی از سیستمعامل ویندوز استفاده میکنند، و این یعنی تعداد بیشتری سیستم برای آلودهسازی در مقیاس گسترده. اما این موضوع در سالهای اخیر تغییر کرده است، زیرا تعداد بیشتری از دستگاههای مک در دفاتر، کلاسهای درس و خانهها بهعنوان انتخاب اصلی کاربران مورد استفاده قرار گرفتهاند.
تبلیغافزار موبایل
دانلود اپلیکیشنهای رایگان موبایل، بهویژه بازیها، یکی از آسانترین راههایی است که تبلیغافزار میتواند یک دستگاه موبایل را آلوده کند. اگر کاربران شروع به مشاهده تبلیغاتی خارج از محیط اپلیکیشن کنند—مثلاً در صفحه اصلی گوشی، در اپلیکیشنهای دیگر یا حتی پاپآپهای تصادفی—احتمال زیاد وجود دارد که یک اپلیکیشن که اخیراً نصب شده، حاوی تبلیغافزار بوده باشد.
تبلیغافزار موبایل همچنین میتواند ناخواسته از طریق مرورگر معمولی موبایل نصب شود. یک کلیک یا دانلود در یک وبسایت ناشناس ممکن است تبلیغافزار را روی دستگاه کاربر نصب کند، که باعث میشود پاپآپها بهطور تصادفی ظاهر شوند و حتی مرورگر به سایتهای دیگر ریدایرکت شود؛ این اتفاق به دلیل یک ضعف شناختهشده در مرورگرها رخ میدهد که هکرها با استفاده از JavaScript آن را مورد سوءاستفاده قرار میدهند.
تبلیغافزار اندروید بهطور ویژه شایعتر است، زیرا سیستمعامل اندروید نسبت به iOS آسیبپذیری بیشتری دارد.
چگونه نیاز به یک مسدودکنندهٔ تبلیغافزار (Adware Blocker) را تشخیص دهیم؟
راههای زیادی وجود دارد که بتوان تشخیص داد آیا دستگاه شما به تبلیغافزار آلوده شده است یا خیر. بسیاری از این نشانهها، علائم کلی بدافزار یا حمله سایبری در حال وقوع هستند. با این حال، اگر پس از یک دانلود اخیر، بازدید از یک وبسایت، یا کلیک روی یک لینک ناشناس، یکی یا چند مورد از نشانههای زیر را مشاهده کردید، لازم است برای حذف تبلیغافزار از دستگاه و نصب یک مسدودکنندهٔ Adware اقدام کنید.
کامپیوتر کند
کند شدن کامپیوتر میتواند نشانهای از وجود تبلیغافزار باشد. تبلیغافزار، بهویژه زمانی که از تصاویر و ویدئوها استفاده میکند، میتواند مقدار زیادی از منابع سیستم، از جمله حافظه (RAM) و توان پردازشی را مصرف کند. اگر سیستم برای راهاندازی زمان زیادی نیاز دارد یا هنگام اجرای چند برنامه بهطور همزمان دچار لگ میشود، احتمال وجود Adware در دستگاه وجود دارد.
تبلیغات بیش از حد
این مورد شاید واضحترین نشانهٔ آلودگی سیستم به تبلیغافزار باشد. اگرچه کاربران اینترنت به دیدن بنرهای تبلیغاتی عادت دارند، اما پاپآپهای تصادفی که قبلاً ظاهر نمیشدند یا باز شدن تبهای جدید در مرورگر که محصولات یا خدمات ناشناختهای را تبلیغ میکنند، نشانه روشنی از آلودگی به Adware است.
کرش شدن مداوم سیستم
مشابه کند شدن سیستم، کرش مداوم نیز یک نشانهٔ دیگر از فشار بیش از حد روی دستگاه است. تصاویر، ویدئوها و سایر محتوای اضافی که تبلیغافزار دانلود و اجرا میکند، میتواند باعث هنگ کردن یا کرش سیستم شود و کاربر را مجبور به راهاندازی مجدد مکرر دستگاه کند.
تغییر صفحهٔ خانگی مرورگر
این موضوع یک نشانه کاملاً واضح از وجود تبلیغافزار است. ممکن است صفحهٔ خانگی مرورگر کاربر، موتور جستجوی آشنای Google باشد، اما پس از نصب تبلیغافزار، صفحهٔ اصلی به نسخه مشابهی تغییر میکند که نام «Google» روی آن نیست.
اگرچه بعضی کاربران ممکن است به این تغییر اهمیت ندهند یا حتی متوجه آن نشوند، اما این تغییر نشانهٔ وجود تبلیغافزار است؛ زیرا نتایج جستجو در این صفحه احتمالاً شامل لینکهای اسپانسری است که تبلیغافزار از طریق کلیک شدن آنها کسب درآمد میکند.
کند شدن سرعت اینترنت
کند شدن اینترنت نیز میتواند نشانهای از تبلیغافزار یا سایر بدافزارها باشد. دلیل آن این است که تبلیغافزار در پسزمینه بدون اطلاع کاربر، حجم زیادی تصاویر و ویدئو از اینترنت دانلود میکند، و این موضوع باعث کند شدن کلی سرعت اینترنت و تجربهٔ مرورگری کاربر میشود.
آیا تبلیغافزار خطرناک است؟ پس از آلودگی چه باید کرد؟
اگر مشکوک هستید که سیستم شما به تبلیغافزار آلوده شده است، باید فوراً یک ابزار پاککنندهٔ تبلیغافزار (Adware Cleaner) نصب کنید؛ ابزاری که تبلیغافزار را مسدود کرده و آن را از دستگاه شما پاک میکند. در ادامه نیز لازم است هنگام بازدید از وبسایتها، کلیک روی تبلیغات و دانلود برنامهها احتیاط بیشتری داشته باشید. اگر چیزی مشکوک بهنظر میرسد، روی آن کلیک نکنید.
مسدودسازی تبلیغافزار چگونه کار میکند؟
پس از نصب یک نرمافزار مسدودکنندهٔ تبلیغافزار، این برنامه هرگونه تبلیغافزار احتمالی را شناسایی کرده و اگر تبلیغافزار دانلود شده باشد یا در حال دانلود باشد، به کاربر هشدار میدهد. سپس مسدودکننده از کاربر میخواهد تصمیم بگیرد که چه کاری انجام دهد؛ از جمله حذف برنامهٔ مشکوک.
عبارتهای «Adware Blocker»، «Adware Cleaner» یا «Adware Remover» همگی به دسته نرمافزارهایی اشاره دارند که هدفشان حذف تبلیغافزارها و بدافزارهای مشابه است.
هنگامی که یک ابزار حذف تبلیغافزار اجرا میشود، دستگاه را اسکن کرده و برنامههای ناخواسته را شناسایی و حذف میکند. در طول این اسکن، کاربر میتواند انتخاب کند که کدام برنامهها باقی بمانند و کدامیک حذف شوند.
ChatGPT said:
ترلیکس؛ راهکار امنیتی سازمانی برای مقابله جامع با تبلیغافزار و تهدیدات پیشرفته سایبری
آنتیویروس ترلیکس (Trellix) بهعنوان یکی از قدرتمندترین راهکارهای امنیتی سازمانی، میتواند نقش کلیدی در مقابله با تبلیغافزارها و سایر تهدیدات پیشرفته سایبری ایفا کند. این راهکار با بهرهگیری از فناوریهای هوش مصنوعی، شناسایی رفتاری (Behavioral Analysis) و پایش مداوم نقاط پایانی (Endpoint Security)، قادر است تبلیغافزارها را پیش از اجرا شناسایی و مسدود کرده و از انتشار آنها در شبکه سازمانی جلوگیری کند. ترلیکس همچنین با ارائهٔ قابلیتهای پیشرفتهای مانند تهدیدیابی خودکار، فایروال یکپارچه، محافظت در برابر باجافزار و تحلیل لحظهای فایلها، یک لایه امنیتی جامع ایجاد میکند که علاوه بر حذف تبلیغافزار، از آلوده شدن سیستمها به بدافزارهای خطرناکتر نیز جلوگیری میکند. بهرهگیری از Trellix به سازمانها این اطمینان را میدهد که زیرساخت دیجیتال آنها در برابر حملات تبلیغافزاری و تهدیدات مخفیانه همواره محافظت شده و عملکرد کاربران نیز بدون مزاحمت و افت سرعت حفظ میشود.
