Bosh sahifa Wiki Adware

Adware

Adware — foydalanuvchiga ortiqcha, majburiy yoki yashirin usulda reklama ko‘rsatadigan, browsing faoliyatini kuzatadigan yoki reklama daromadi uchun tizim sozlamalarini o‘zgartiradigan dasturiy ta’minot. Adware har doim to‘liq malware sifatida tasniflanmasligi mumkin, ammo ruxsatsiz va zararli xatti-harakat qilsa xavfsizlik muammosiga aylanadi.

Reklama ko‘rsatish

Adware reklama chiqarishi mumkin:

  • pop-up;
  • notification;
  • browser banner;
  • yangi tab;
  • desktop overlay;
  • lock screen;
  • mobile full-screen oynasi.

Reklama qonuniy application ichidagi oddiy monetizatsiyadan farqli ravishda yopish qiyin yoki foydalanuvchi roziligisiz bo‘lishi mumkin.

Bundling

Adware boshqa bepul dastur installeriga qo‘shib tarqatiladi.

Installer:

  • oldindan belgilangan checkbox;
  • noaniq matn;
  • yashirin advanced option;
  • soxta download tugmasi

orqali qo‘shimcha software o‘rnatishi mumkin.

Foydalanuvchi asosiy dastur bilan birga adware’ni bilmasdan qabul qiladi.

Browser hijacking

Adware browser sozlamalarini o‘zgartirishi mumkin:

Search natijalari reklama yoki affiliate linklarga yo‘naltiriladi.

Sozlama qayta tiklansa persistence uni yana o‘zgartirishi mumkin.

Tracking

Adware reklama targeting uchun quyidagilarni yig‘ishi mumkin:

  • URL;
  • search query;
  • clicked link;
  • application ro‘yxati;
  • device ID;
  • location;
  • IP;
  • demographic signal.

Collection aniq consent va privacy policy’siz bajarilsa maxfiylik xavfi tug‘iladi.

Affiliate fraud

Adware link va cookie’larni almashtirib xarid commissionini attackerga yo‘naltirishi mumkin.

U:

  • affiliate ID;
  • referral header;
  • tracking cookie;
  • redirect chain

ni o‘zgartiradi.

Foydalanuvchi buni ko‘rmasligi mumkin.

Saytning asl sahifasida bo‘lmagan reklama browserga qo‘shiladi.

Bu extension, proxy yoki local process orqali amalga oshirilishi mumkin.

Injected reklama zararli sayt yoki soxta support sahifasiga olib borishi ehtimoli bor.

Push notification abuse

Website yoki application notification permissionini olib, keyin ko‘p reklama yuboradi.

Soxta CAPTCHA yoki “davom etish uchun Allow bosing” oynasi ishlatilishi mumkin.

Browser site permissionlari orqali notification access bekor qilinadi.

Mobile adware

Mobil application ekranda yo‘q paytda ham reklama ko‘rsatishi mumkin.

U boshqa application ustida overlay, notification yoki launcher shortcut ishlatadi.

Ikonani yashirishi yoki o‘z nomini system service’ga o‘xshatishi mumkin.

Persistence

Adware:

orqali qayta ishga tushadi.

Bitta component o‘chirilsa boshqasi uni qayta o‘rnatishi mumkin.

Performance

Adware quyidagi resurslarni sarflaydi:

Ko‘p reklama scripti browserni sekinlashtiradi.

Background traffic mobil data va batareyani sarflaydi.

Security xavfi

Adware’ning o‘zi faqat reklama ko‘rsatsa ham uning advertising networki zararli kontent yetkazishi mumkin.

Xavflar:

Uchinchi tomon reklamasi dynamic bo‘lgani sabab xavf vaqt o‘tishi bilan o‘zgaradi.

Potentially unwanted application

Ba’zi security vositalar adware’ni potentially unwanted application sifatida belgilaydi.

Bu toifa:

  • foydalanuvchi o‘rnatgan bo‘lishi mumkin;
  • asosiy vazifasi mavjud;
  • ammo zararli yoki noqulay xususiyati bor

dasturlarni qamrab oladi.

Classification policy va contextga bog‘liq.

Belgilar

Adware alomatlari:

Bitta belgi har doim adware’ni isbotlamaydi.

Aniqlash

Tekshiriladi:

Endpoint scanner va browser reset yordam beradi.

Olib tashlash

Jarayon:

  1. shubhali applicationlarni aniqlash;
  2. browser extensionlarni o‘chirish;
  3. startup va scheduled taskni tozalash;
  4. proxy va DNSni tekshirish;
  5. browser setting va permissionlarni tiklash;
  6. security scan;
  7. account sessionlarini tekshirish.

Faqat browser cache’ni tozalash persistence’ni yo‘qotmasligi mumkin.

Installer xavfsizligi

Dastur rasmiy va ishonchli manbadan olinadi.

Installer:

bo‘yicha tekshiriladi.

Download portalidagi soxta tugma va wrapper installer adware manbai bo‘lishi mumkin.

Enterprise muhit

Tashkilot:

orqali adware tarqalishini kamaytiradi.

User administrator bo‘lmasa system-wide persistence yaratish qiyinlashadi.

Maxfiylik

Adware yig‘gan browsing va device ma’lumoti user profilini yaratishi mumkin.

Data kimga yuborilishi va qancha saqlanishi noaniq bo‘lishi ehtimoli bor.

Shuning uchun adware faqat vizual noqulaylik emas, privacy xavfi ham hisoblanadi.

Digital signature

Adware signed executable ichida bo‘lishi ham mumkin.

Signature faqat fayl ma’lum publisher kaliti bilan imzolanganini ko‘rsatadi, uning barcha xatti-harakati xavfsizligini kafolatlamaydi.

Publisher obro‘si, install consent va behavior alohida tekshiriladi.

Browser policy

Tashkilot browser extensionlarni allowlist orqali boshqarishi mumkin.

Extension permissionlari:

  • barcha saytdagi data’ni o‘qish;
  • download;
  • proxy;
  • clipboard;
  • history

kabi keng access bermasligi kerak.

Majburiy o‘rnatilgan noma’lum extension administrator policy’si tekshirilishini talab qiladi.

DNS va proxy

Adware local proxy yoki DNS settingini o‘zgartirib trafikni reklama serverlari orqali yo‘naltirishi mumkin.

Olib tashlashdan keyin network setting, certificate store va browser policy tekshiriladi.

Reinstall xavfi

Cloud sync zararli extension yoki browser settingini boshqa qurilmadan qayta olib kelishi mumkin.

Sync’dagi extension ro‘yxati tozalanib, keyin browser qayta sozlanadi.

Bog‘liq tushunchalar

Potentially unwanted application, Browser hijacking, Advertisement injection, Tracking, Malware, Spyware, Browser extension, Pop-up, Privacy