Adware — foydalanuvchiga ortiqcha, majburiy yoki yashirin usulda reklama ko‘rsatadigan, browsing faoliyatini kuzatadigan yoki reklama daromadi uchun tizim sozlamalarini o‘zgartiradigan dasturiy ta’minot. Adware har doim to‘liq malware sifatida tasniflanmasligi mumkin, ammo ruxsatsiz va zararli xatti-harakat qilsa xavfsizlik muammosiga aylanadi.
Reklama ko‘rsatish
Adware reklama chiqarishi mumkin:
- pop-up;
- notification;
- browser banner;
- yangi tab;
- desktop overlay;
- lock screen;
- mobile full-screen oynasi.
Reklama qonuniy application ichidagi oddiy monetizatsiyadan farqli ravishda yopish qiyin yoki foydalanuvchi roziligisiz bo‘lishi mumkin.
Bundling
Adware boshqa bepul dastur installeriga qo‘shib tarqatiladi.
Installer:
- oldindan belgilangan checkbox;
- noaniq matn;
- yashirin advanced option;
- soxta download tugmasi
orqali qo‘shimcha software o‘rnatishi mumkin.
Foydalanuvchi asosiy dastur bilan birga adware’ni bilmasdan qabul qiladi.
Browser hijacking
Adware browser sozlamalarini o‘zgartirishi mumkin:
Search natijalari reklama yoki affiliate linklarga yo‘naltiriladi.
Sozlama qayta tiklansa persistence uni yana o‘zgartirishi mumkin.
Tracking
Adware reklama targeting uchun quyidagilarni yig‘ishi mumkin:
Collection aniq consent va privacy policy’siz bajarilsa maxfiylik xavfi tug‘iladi.
Affiliate fraud
Adware link va cookie’larni almashtirib xarid commissionini attackerga yo‘naltirishi mumkin.
U:
ni o‘zgartiradi.
Foydalanuvchi buni ko‘rmasligi mumkin.
Advertisement injection
Saytning asl sahifasida bo‘lmagan reklama browserga qo‘shiladi.
Bu extension, proxy yoki local process orqali amalga oshirilishi mumkin.
Injected reklama zararli sayt yoki soxta support sahifasiga olib borishi ehtimoli bor.
Push notification abuse
Website yoki application notification permissionini olib, keyin ko‘p reklama yuboradi.
Soxta CAPTCHA yoki “davom etish uchun Allow bosing” oynasi ishlatilishi mumkin.
Browser site permissionlari orqali notification access bekor qilinadi.
Mobile adware
Mobil application ekranda yo‘q paytda ham reklama ko‘rsatishi mumkin.
U boshqa application ustida overlay, notification yoki launcher shortcut ishlatadi.
Ikonani yashirishi yoki o‘z nomini system service’ga o‘xshatishi mumkin.
Persistence
Adware:
- startup;
- scheduled task;
- browser policy;
- extension;
- mobile accessibility;
- device admin;
- companion application
orqali qayta ishga tushadi.
Bitta component o‘chirilsa boshqasi uni qayta o‘rnatishi mumkin.
Performance
Adware quyidagi resurslarni sarflaydi:
Ko‘p reklama scripti browserni sekinlashtiradi.
Background traffic mobil data va batareyani sarflaydi.
Security xavfi
Adware’ning o‘zi faqat reklama ko‘rsatsa ham uning advertising networki zararli kontent yetkazishi mumkin.
Xavflar:
Uchinchi tomon reklamasi dynamic bo‘lgani sabab xavf vaqt o‘tishi bilan o‘zgaradi.
Potentially unwanted application
Ba’zi security vositalar adware’ni potentially unwanted application sifatida belgilaydi.
Bu toifa:
- foydalanuvchi o‘rnatgan bo‘lishi mumkin;
- asosiy vazifasi mavjud;
- ammo zararli yoki noqulay xususiyati bor
dasturlarni qamrab oladi.
Classification policy va contextga bog‘liq.
Belgilar
Adware alomatlari:
- noma’lum reklama;
- homepage o‘zgarishi;
- redirect;
- yangi extension;
- sekin browser;
- ko‘p notification;
- noma’lum application;
- network traffic;
- search engine o‘zgarishi.
Bitta belgi har doim adware’ni isbotlamaydi.
Aniqlash
Tekshiriladi:
- installed application;
- browser extension;
- startup item;
- scheduled task;
- proxy;
- DNS;
- notification permission;
- mobile admin;
- accessibility service.
Endpoint scanner va browser reset yordam beradi.
Olib tashlash
Jarayon:
- shubhali applicationlarni aniqlash;
- browser extensionlarni o‘chirish;
- startup va scheduled taskni tozalash;
- proxy va DNSni tekshirish;
- browser setting va permissionlarni tiklash;
- security scan;
- account sessionlarini tekshirish.
Faqat browser cache’ni tozalash persistence’ni yo‘qotmasligi mumkin.
Installer xavfsizligi
Dastur rasmiy va ishonchli manbadan olinadi.
Installer:
- publisher signature;
- checksum;
- tanlangan component;
- license;
- permission
bo‘yicha tekshiriladi.
Download portalidagi soxta tugma va wrapper installer adware manbai bo‘lishi mumkin.
Enterprise muhit
Tashkilot:
- application allowlist;
- browser extension policy;
- endpoint management;
- web filtering;
- least privilege;
- software inventory
orqali adware tarqalishini kamaytiradi.
User administrator bo‘lmasa system-wide persistence yaratish qiyinlashadi.
Maxfiylik
Adware yig‘gan browsing va device ma’lumoti user profilini yaratishi mumkin.
Data kimga yuborilishi va qancha saqlanishi noaniq bo‘lishi ehtimoli bor.
Shuning uchun adware faqat vizual noqulaylik emas, privacy xavfi ham hisoblanadi.
Digital signature
Adware signed executable ichida bo‘lishi ham mumkin.
Signature faqat fayl ma’lum publisher kaliti bilan imzolanganini ko‘rsatadi, uning barcha xatti-harakati xavfsizligini kafolatlamaydi.
Publisher obro‘si, install consent va behavior alohida tekshiriladi.
Browser policy
Tashkilot browser extensionlarni allowlist orqali boshqarishi mumkin.
Extension permissionlari:
kabi keng access bermasligi kerak.
Majburiy o‘rnatilgan noma’lum extension administrator policy’si tekshirilishini talab qiladi.
DNS va proxy
Adware local proxy yoki DNS settingini o‘zgartirib trafikni reklama serverlari orqali yo‘naltirishi mumkin.
Olib tashlashdan keyin network setting, certificate store va browser policy tekshiriladi.
Reinstall xavfi
Cloud sync zararli extension yoki browser settingini boshqa qurilmadan qayta olib kelishi mumkin.
Sync’dagi extension ro‘yxati tozalanib, keyin browser qayta sozlanadi.
Bog‘liq tushunchalar
Potentially unwanted application, Browser hijacking, Advertisement injection, Tracking, Malware, Spyware, Browser extension, Pop-up, Privacy