برنامج غير مرغوب فيه

البرنامج غير المرغوب فيه ( PUP ) أو التطبيق غير المرغوب فيه ( PUA ) هو برنامج قد يعتبره المستخدم غير مرغوب فيه أو غير ضروري. ويُستخدم كمعيار تصنيف شخصي من قِبل منتجات الأمان والرقابة الأبوية. قد تستخدم هذه البرامج تقنية تُعرّض الخصوصية للخطر أو تُضعف أمان الحاسوب. غالبًا ما تُضمّن الشركات تنزيل برنامج مرغوب فيه مع تطبيق وسيط، وقد تُقدّم خيار تثبيت تطبيق غير مرغوب فيه، وفي بعض الحالات دون توفير طريقة واضحة لإلغاء الاشتراك (وهذا مثال على أسلوب خادع ). تُعرّف شركات مكافحة الفيروسات البرامج المُضمّنة بأنها برامج غير مرغوب فيها [ 1 ] [ 2 والتي قد تشمل برامج تعرض إعلانات مُتطفلة (برامج إعلانية)، أو تتعقب استخدام المستخدم للإنترنت لبيع المعلومات للمُعلنين ( برامج تجسس )، أو تُدرج إعلاناتها الخاصة في صفحات الويب التي يتصفحها المستخدم، أو تستخدم خدمات الرسائل النصية المدفوعة لزيادة تكلفة استخدام المستخدم. [ 3 ] [ 1 ]

أعرب عدد متزايد من مشاريع البرمجيات مفتوحة المصدر عن استيائهم من قيام مواقع الطرف الثالث بتضمين حزم برامج غير مرغوب فيها في ملفات التنزيل، دون علم المشروع أو موافقته. فجميع مواقع التنزيل المجانية تقريبًا تُضمّن ملفات التنزيل ببرامج قد تكون غير مرغوب فيها. [ 4 ] ويُعتبر هذا السلوك غير أخلاقي على نطاق واسع لأنه ينتهك أمن المستخدمين دون موافقتهم الصريحة. إذ تقوم بعض حزم البرامج غير المرغوب فيها بتثبيت شهادة جذر على جهاز المستخدم، مما يسمح للمخترقين باعتراض بيانات خاصة، مثل تفاصيل الحسابات المصرفية، دون أن يُصدر المتصفح أي تحذيرات أمنية. وقد نصحت وزارة الأمن الداخلي الأمريكية بإزالة شهادات الجذر غير الآمنة، لأنها تجعل أجهزة الكمبيوتر عرضة لهجمات إلكترونية خطيرة . [ 5 ] ويوصي مطورو البرامج وخبراء الأمن بتحميل أحدث إصدار دائمًا من الموقع الرسمي للمشروع، أو من مدير حزم أو متجر تطبيقات موثوق.

الأصول

تاريخياً، ظهرت أولى الشركات الكبرى التي تعمل ببرامج قد تكون غير مرغوب فيها لتحقيق الربح في الولايات المتحدة في منتصف العقد الأول من القرن الحادي والعشرين، مثل شركة زانغو . وقد تراجعت هذه الأنشطة بعد أن خضعت هذه الشركات للتحقيق، وفي بعض الحالات تم توجيه اتهامات إليها، من قبل السلطات بسبب عمليات التثبيت الضارة والمتطفلة. [ 6 ]

وادي التنزيل

نشأت في قطاع البرمجيات الإسرائيلي صناعة رئيسية تُعنى بتحقيق الربح من خلال فرض برامج قد تكون غير مرغوب فيها، ويُشار إليها غالبًا باسم " وادي التنزيل" . وتتحمل هذه الشركات مسؤولية جزء كبير من أدوات التنزيل والتثبيت، [ 7 ] التي تُثبّت برامج إضافية غير مرغوب فيها على أنظمة المستخدمين. [ 8 ] [ 9 ] [ 10 ]

البرامج غير المرغوب فيها

ازدادت البرامج غير المرغوب فيها في السنوات الأخيرة، وصنفت إحدى الدراسات التي أُجريت عام 2014 هذه البرامج على أنها تشكل 24.77% من إجمالي إصابات البرامج الضارة . [ 11 ] وتشمل هذه البرامج الضارة برامج الإعلانات المتسللة، وفقًا لشركة جوجل . [ 12 ] [ 13 ] تتضمن العديد من البرامج إضافات متصفح غير مرغوب فيها تتعقب المواقع الإلكترونية التي يزورها المستخدم لبيع هذه المعلومات للمعلنين، أو لإضافة إعلانات إلى صفحات الويب. [ 14 ] يتم تعديل 5% من زيارات متصفحات الكمبيوتر لمواقع جوجل الإلكترونية بواسطة برامج حاسوبية تُضيف إعلاناتها الخاصة إلى الصفحات. [ 15 ] [ 16 ] [ 17 ] حدد الباحثون 50,870 إضافة لمتصفح جوجل كروم و34,407 برنامجًا تُضيف إعلانات. صُنفت 38% من الإضافات و17% من البرامج على أنها برامج ضارة ، أما الباقي فهي تطبيقات من نوع برامج الإعلانات المتسللة غير المرغوب فيها. قام بعض مطوري إضافات جوجل كروم ببيع إضافاتهم لشركات خارجية تقوم بدورها بنشر تحديثات غير مرغوب فيها تتضمن برامج إعلانية خبيثة لم تكن موجودة سابقاً. [ 18 ] [ 19 ] [ 20 ]

الوكلاء المحليون

تقوم برامج التجسس بتثبيت خادم وكيل على جهاز الكمبيوتر الخاص بالشخص، والذي يراقب جميع حركة مرور الويب التي تمر عبره، ويتتبع اهتمامات المستخدم لبناء ملف تعريف وبيع هذا الملف التعريفي للمعلنين.

سوبرفيش

Superfish هو برنامج حقن إعلانات يقوم بإنشاء شهادة الجذر الخاصة به في نظام تشغيل الكمبيوتر، مما يسمح للأداة بحقن الإعلانات في صفحات بحث جوجل المشفرة وتتبع سجل استعلامات بحث المستخدم.

في فبراير 2015، نصحت وزارة الأمن الداخلي الأمريكية بإزالة برنامج Superfish وشهادة الجذر المرتبطة به من أجهزة كمبيوتر Lenovo ، لأنها تجعل هذه الأجهزة عرضة لهجمات إلكترونية خطيرة، بما في ذلك اعتراض كلمات المرور والبيانات الحساسة المنقولة عبر المتصفحات. [ 5 ] [ 21 ] وكشفت شركة Heise Security أن شهادة Superfish تُضمّن في حزم تنزيل مع عدد من التطبيقات من شركات مثل SAY Media وبرنامج Ad-Aware Web Companion من Lavasoft . [ 22 ]

اختطاف المتصفح

تستخدم العديد من الشركات تقنية اختطاف المتصفح لتعديل الصفحة الرئيسية وصفحة البحث للمستخدم، بهدف توجيه الزيارات إلى موقع ويب محدد وتحقيق الربح من المعلنين. كما تقوم بعض الشركات بسرقة ملفات تعريف الارتباط من متصفح المستخدم، ما يؤدي إلى اختراق اتصالاته بالمواقع التي سجل دخوله إليها، وتنفيذ إجراءات باستخدام حسابه دون علمه أو موافقته (مثل تثبيت تطبيقات أندرويد).

جهاز اتصال احتيالي

يستخدم المستخدمون الذين لديهم اتصال إنترنت عبر الطلب الهاتفي أجهزة مودم في أجهزة الكمبيوتر الخاصة بهم للاتصال بالإنترنت، وقد تم استهداف هذه الأجهزة من قبل تطبيقات احتيالية استخدمت ثغرات أمنية في نظام التشغيل للاتصال بأرقام مميزة.

تتعرض العديد من أجهزة أندرويد لهجمات برمجيات خبيثة تستخدم خدمات الرسائل النصية المدفوعة لزيادة الرسوم على المستخدمين. [ 23 ] [ 24 ] [ 25 ]

غير مرغوب فيه من قبل المستخدم

عادةً ما يقوم المستخدم بتثبيت بعض أنواع البرامج عن علم، ولا تُظهر أي سلوكيات تخريبية تلقائية. مع ذلك، قد تعتبر المؤسسة التي تتحكم في الحاسوب أو مُورّد برنامج مكافحة الفيروسات هذا البرنامج غير مرغوب فيه بسبب الأنشطة التي يسمح بها.

تُصنّف برامج مشاركة الملفات من نظير إلى نظير أحيانًا على أنها برامج غير مرغوب فيها (PUA) ويتم حذفها بسبب صلاتها المزعومة بالقرصنة. في مارس 2021، بدأ برنامج Windows Defender بإزالة برنامجي uTorrent و qBittorrent ، مما تسبب في ارتباك واسع النطاق بين المستخدمين. ومنذ ذلك الحين، قامت مايكروسوفت بتحديث قاعدة بيانات البرامج غير المرغوب فيها (PUA) لتصنيف برامج التورنت على أنظمة المؤسسات فقط. [ 26 ]

تُصنف مولدات المفاتيح غير المصابة ببرامج ضارة فعلية أيضاً على أنها برامج غير مرغوب فيها بسبب القرصنة. [ 27 ]

مواقع الطرف الثالث

في عام ٢٠١٥، أشارت دراسة أجرتها شركة إمسوفت إلى أن جميع مزودي خدمات التنزيل المجاني يرفقون تنزيلاتهم ببرامج قد تكون غير مرغوب فيها، وأن موقع Download.com كان أسوأ مثال على ذلك. [ ٤ ] وقد أعرب لويل هيدينغز عن استيائه قائلاً: "للأسف، حتى على جوجل، فإن جميع النتائج الأولى لمعظم البرامج مفتوحة المصدر والمجانية ليست سوى إعلانات لمواقع سيئة للغاية تقوم بتضمين برامج رديئة وبرامج إعلانية وبرامج خبيثة مع برنامج التثبيت." [ ٢٨ ]

Download.com

في ديسمبر 2011، نشر غوردون ليون منشورًا أعرب فيه عن استيائه الشديد من أسلوب موقع Download.com في دمج البرامج غير المرخصة مع برامج إدارة التثبيت، وأبدى مخاوفه بشأن هذه البرامج المدمجة، مما دفع الكثيرين إلى نشر المنشور على مواقع التواصل الاجتماعي، بالإضافة إلى عشرات التقارير الإعلامية. تكمن المشكلة الرئيسية في الخلط بين المحتوى الذي يقدمه موقع Download.com [ 29 ] [ 30 ] والبرامج التي يقدمها مطوروها الأصليون؛ وشملت الاتهامات الخداع وانتهاك حقوق النشر والعلامات التجارية. [ 30 ]

في عام 2014، حذرت صحيفة ذا ريجستر ومركز الاستجابة للطوارئ الحاسوبية الأمريكي (US-CERT) من أنه عبر " البرمجيات الخبيثة " التي يوفرها موقع Download.com، "قد يتمكن المهاجم من تنزيل وتنفيذ أي شفرة برمجية عشوائية". [ 31 ]

سورس فورج

أعرب العديد من مطوري البرمجيات مفتوحة المصدر عن استيائهم وإحباطهم من قيام شركات تربح من أعمالهم عبر الإعلانات على محركات البحث، بهدف احتلال الصدارة في نتائج البحث. وتقدم هذه الصفحات بشكل متزايد برامج تثبيت مجمعة تتضمن برامج غير مرغوب فيها، وتضلل المستخدمين بعرضها هذه البرامج المجمعة على أنها صفحة تحميل رسمية معتمدة من مشروع البرمجيات مفتوحة المصدر.

اعتبارًا من أوائل عام 2016، لم يعد هذا هو الحال. [ 32 ] انتقلت ملكية SourceForge إلى SourceForge Media, LLC، وهي شركة تابعة لـ BIZX, LLC (BIZX). [ 33 ] بعد البيع، ألغوا برنامج DevShare، مما يعني أن برامج التثبيت المجمعة لم تعد متوفرة.

جيمب

في نوفمبر 2013، أزالت شركة GIMP ، وهي برنامج مجاني لمعالجة الصور، رابط تحميلها من موقع SourceForge ، مُعللةً ذلك بوجود أزرار تحميل مُضللة قد تُربك المستخدمين، بالإضافة إلى مُثبِّت SourceForge الخاص بنظام Windows ، والذي يتضمن عروضًا من جهات خارجية. وفي بيانٍ لها، وصفت GIMP موقع SourceForge بأنه كان في السابق "مكانًا مفيدًا وجديرًا بالثقة لتطوير واستضافة تطبيقات البرمجيات الحرة والمفتوحة المصدر"، ولكنه يواجه الآن "مشكلة الإعلانات التي يسمح بها على مواقعه  ..." [ 34 ] . وفي مايو 2015، نُقل مشروع GIMP لنظام Windows على SourceForge إلى ملكية حساب "فريق تحرير SourceForge"، وأُعيد تفعيل تحميل البرامج الإعلانية. [ 35 ] وحدث الأمر نفسه مع مطوري برنامج nmap . [ 36 ] [ 37 ]

في مايو 2015، سيطرت منصة SourceForge على المشاريع التي تم نقلها إلى مواقع استضافة أخرى، واستبدلت تنزيلات المشاريع بتنزيلات محملة ببرامج إعلانية. [ 38 ]

Nmap

فقد غوردون ليون السيطرة على صفحة Nmap على موقع SourceForge ، حيث تولى الموقع إدارة صفحة المشروع. صرّح ليون قائلاً: "يبدو أنهم حتى الآن لا يقدمون سوى ملفات Nmap الرسمية (طالما لم تنقر على أزرار التنزيل المزيفة)، ولم نكتشف قيامهم بتزوير Nmap كما فعلوا مع GIMP. لكننا بالتأكيد لا نثق بهم إطلاقاً! يُطبّق موقع SourceForge نفس الحيلة التي استخدمها موقع CNet Download.com عندما بدأ موقعه بالانهيار". [ 36 ] [ 37 ]

مشغل الوسائط VLC

أعربت شركة VideoLAN عن استيائها من ظهور إعلانات بحثية من مواقع إلكترونية تعرض تنزيلات "مجمعة" تتضمن برامج غير مرغوب فيها ، وذلك للمستخدمين الذين يبحثون عن منتجاتها، في حين تفتقر الشركة إلى الموارد اللازمة لمقاضاة العديد من الشركات التي تنتهك علاماتها التجارية. [ 28 ] [ 39 ] [ 40 ] [ 41 ] [ 42 ]

انظر أيضاً

مراجع

  1. 1 2 "معايير البرامج غير المرغوب فيها" . Malwarebytes. مؤرشف من الأصل بتاريخ 9 أبريل 2016. تم الاطلاع عليه بتاريخ 22 أكتوبر 2025 .
  2. بروتالينسكي، إميل (15 ديسمبر 2009). "تقييم أفضل حلول مكافحة البرمجيات الخبيثة" . آرس تكنيكا . تم الاطلاع عليه بتاريخ 22 أكتوبر 2025 .
  3. "موسوعة التهديدات من تريند مايكرو" . about-threats.trendmicro.com . مؤرشف من الأصل بتاريخ 14 يوليو 2014. تم الاطلاع عليه بتاريخ 22 أكتوبر 2025 .
  4. 1 2 "احذر من البرامج غير المرغوب فيها: أهم مواقع التنزيل التي يجب تجنبها" . EMSISOFT. 11 مارس 2015. تم الاطلاع عليه في 4 مايو 2015 .
  5. ١ ٢ "الحكومة الأمريكية تحث عملاء لينوفو على إزالة برنامج سوبرفيش" . رويترز. ٢٠ فبراير ٢٠١٥. مؤرشف من الأصل في ٢٠ فبراير ٢٠١٥. تم الاطلاع عليه في ٢٠ فبراير ٢٠١٥ .
  6. رفعت منظمة CDT دعاوى قضائية ضد موزع رئيسي لبرامج الإعلانات المتسللة (أرشيف) 27 يناير 2006
  7. 3. IronSource، Downloads Ltd Calcalist، آصاف جلعاد. 15 أبريل 2013
  8. أبيلبيرغ، شيلي (8 أغسطس 2014). "شركات وادي التحميل في إسرائيل تتوقع أوقاتاً عصيبة في المستقبل" . هآرتس .
  9. هيرشوج، أور (15 مايو 2014). "شركة كوندويت تنوّع أنشطتها بعيدًا عن 'وادي التنزيل'"صحيفة وول ستريت جورنال .
  10. فوما، سيمونا (18 يناير 2015). "تعرّف على شركة آيسلندا الناشئة ذات الشهرة المحدودة: ironSource" . جيك تايم . مؤرشف من الأصل بتاريخ 28 مارس 2019. تم الاطلاع عليه بتاريخ 22 أكتوبر 2025 .
  11. "62% من أفضل 50 تطبيقًا على موقع Download.com تتضمن أشرطة أدوات وبرامج غير مرغوب فيها أخرى" . مدونة EMSISOFT . 26 فبراير 2015.
  12. "تحقيق جوجل: حقن الإعلانات يصيب ملايين الأجهزة" . adage.com. 4 أغسطس 2016.
  13. توماس، كورت؛ بورشتين، إيلي؛ غرير، كريس؛ هو، غرانت؛ جاغبال، ناف؛ كابرافيلوس، ألكسندروس؛ مكوي، دامون؛ نابا، أنطونيو؛ باكسون، فيرن؛ بيرس، بول؛ بروفوس، نيلز؛ رجب، مهيب أبو (مايو 2015). "حقن الإعلانات على نطاق واسع: تقييم تعديلات الإعلانات الخادعة". ندوة IEEE للأمن والخصوصية لعام 2015. الصفحات 151-167 . doi : 10.1109/SP.2015.17 . ISBN  978-1-4673-6949-7.
  14. "معايير برنامج Malwarebytes للبرامج غير المرغوب فيها المحتملة" . Malwarebytes .
  15. "حقن الإعلانات على نطاق واسع: تقييم تعديلات الإعلانات الخادعة" (ملف PDF) . مؤرشف من الأصل (ملف PDF) بتاريخ 2015-06-05 . تم الاطلاع عليه بتاريخ 2015-06-03 .
  16. "يقوم برنامج Superfish بحقن الإعلانات في 5% من إجمالي مشاهدات صفحات جوجل" . PCWorld. 2015-05-07 . تم الاطلاع عليه بتاريخ 2016-07-04 .
  17. "يُضيف برنامج Superfish إعلانات في صفحة واحدة من كل 25 صفحة على جوجل" . CIO . 2015-05-07 . تم الاطلاع عليه بتاريخ 2016-07-04 .
  18. «بائعو البرامج الإعلانية يشترون إضافات لمتصفح كروم لإرسال تحديثات مليئة بالإعلانات والبرامج الضارة» . آرس تكنيكا . ١٧ يناير ٢٠١٤. تاريخ الاطلاع: ٢٠ يناير ٢٠١٤ .
  19. وينكلر، رولف (19 يناير 2014). "جوجل تزيل إضافتين لمتصفح كروم وسط ضجة إعلانية" . صحيفة وول ستريت جورنال . تم الاطلاع عليه بتاريخ 20 يناير 2014 .
  20. بروس شناير (21 يناير 2014). "بائعو البرامج الإعلانية يشترون إضافات كروم ويستغلونها" .
  21. تنبيه: برنامج "سوبرفيش" الإعلاني من لينوفو عرضة لهجمات انتحال بروتوكول HTTPS . فريق الاستعداد لحالات الطوارئ الحاسوبية بالولايات المتحدة. 20 فبراير 2015. تاريخ الاطلاع: 20 فبراير 2015 .
  22. "Gefährliche Adware: Mehr als ein Dutzend Anwendungen Verbreiten Superfish-Zertifikat" [ علم بالخطورة: أكثر من اثنتي عشرة تطبيقات تنشر شهادة Superfish ] . هيز الأمن . 24 فبراير 2015 . تم الاسترجاع 5 مايو، 2015 .
  23. "برنامج حصان طروادة لنظام أندرويد يرسل رسائل نصية مميزة، ويستهدف المستخدمين الأمريكيين لأول مرة" . مجلة SC .
  24. "هجوم برمجيات خبيثة جديد عبر متجر جوجل بلاي" . مركز ميديا ​​سنتر باندا للأمن . 13 فبراير 2014.
  25. سواتي خانديلوال (15 فبراير 2014). "300000 جهاز أندرويد مصاب ببرمجيات خبيثة لإرسال الرسائل النصية القصيرة المدفوعة" . ذا هاكر نيوز - أكبر قناة لأمن المعلومات .
  26. فان دير سار، إرنستو (18 مارس 2021). "لا يزال برنامج uTorrent مصنفًا على أنه 'تهديد خطير'، وهو ليس الوحيد" . TorrentFreak . تم الاطلاع عليه في 1 أغسطس 2021 .{{cite web}}: CS1 maint: deprecated archiveal service ( link )
  27. تقرير مايكروسوفت للاستخبارات الأمنية، المجلد 13، صفحة 14
  28. 1 2 هيدينغز، لويل (يناير 2015). "نعم، كل موقع لتنزيل البرامج المجانية يقدم برامج رديئة (إليك الدليل)" . How-To Geek . تم الاطلاع عليه بتاريخ 22 أكتوبر 2025 .
  29. برايان كريبس (2011-12-06). "هل يجمع موقع Download.com أشرطة أدوات، أم برامج تجسس؟" . كريبس حول الأمن . تم الاطلاع عليه بتاريخ 2015-05-04 .
  30. ١ ٢ غوردون ليون (٢٧ يونيو ٢٠١٢). "موقع Download.com يُضبط وهو يُضيف برامج ضارة إلى Nmap وبرامج أخرى" . تم الاطلاع عليه بتاريخ ٤ مايو ٢٠١٥. ننصح بتجنب موقع Download.com التابع لشبكة CNET تمامًا .
  31. باولي، دارين (2014-07-08). "أداة بحث AVG غير الآمنة تُفرض على المستخدمين قسرًا، بحسب مركز الاستجابة للطوارئ الحاسوبية الأمريكي" . ذا ريجستر . مؤرشف من الأصل في 2019-12-11 . تم الاطلاع عليه في 2015-05-04 . تنزيلات "البرامج الخفية" تُثبّت أشياءً لم تطلبها أبدًا.
  32. "الاستحواذ على سورس فورج والخطط المستقبلية | مدونة مجتمع سورس فورج" . sourceforge.net . 10 فبراير 2016. تاريخ الاطلاع: 29 يوليو 2016 .
  33. هول، كريستين (29 يناير 2016). "تم بيع سورس فورج وسلاشدوت" . fossforce.com . مؤرشف من الأصل بتاريخ 8 سبتمبر 2025. تم الاطلاع عليه بتاريخ 29 يوليو 2016 .
  34. شاروود، سيمون (8 نوفمبر 2013). "برنامج جيمب ينسحب من سورس فورج بسبب الإعلانات المشبوهة وبرنامج التثبيت" . ذا ريجستر . مؤرشف من الأصل في 1 مايو 2020. تم الاطلاع عليه في 22 أكتوبر 2025 .
  35. "SourceForge احتجزت مشاريع المستخدمين الفارين، واستفادت من الإعلانات الخبيثة" . Ars Technica . يونيو 2015. تم الاطلاع عليه في 2 يونيو 2015 .
  36. 1 2 "موقع Sourceforge يختطف حساب Nmap الخاص به" . Seclists.org . 3 يونيو 2015.
  37. 1 2 غالاغر، شون (4 يونيو 2015). "المرآة السوداء: استحوذت سورس فورج الآن على مشروع أداة التدقيق Nmap" . آرس تكنيكا .
  38. غالاغر، شون (مايو 2015). "موقع سورس فورج يستحوذ على حساب برنامج جيمب لنظام ويندوز، ويُغلّف المُثبّت ببرامج إعلانية مُغلّفة [ مُحدّث ] " . آرس تكنيكا . تاريخ الاسترجاع: 22 أكتوبر 2025 .
  39. "هذه الشركات التي تضلل مستخدمينا" . 7 يوليو 2011.
  40. "مشغل الوسائط VLC يعاني من البرامج الرديئة وتجاهل جوجل" . Geek.com . 7 يوليو 2011. مؤرشف من الأصل في 23 مارس 2017. تم الاطلاع عليه في 3 يونيو 2015 .
  41. "VideoLAN تطلب المساعدة لحماية المستخدمين من عمليات الاحتيال المتعلقة ببرنامج VLC" . 16 يوليو 2011.
  42. "برامج إعلانية في برنامج التثبيت الجديد" . منتديات VideoLAN .