ما هو Solimba؟
Solimba هو برنامج قابل للتنفيذ مجمعة. تم إنشاؤه ليتم إطلاقه كأداة ترويجية لتحميل الإعلانات على نظام المستخدم عند التثبيت. كحزمة واحدة ، تقدم Solimba تثبيت برامج متنوعة بهدف الترويج للمنتجات والخدمات المختلفة. إنه يستخدم تقنيات غير أخلاقية ، كما هو الحال مع تكتيكات برامج الإعلانات المتسللة للتأثير أو بسبب عدم وجود كلمة أفضل ، واختطاف متصفح الإنترنت للتأثير على نتيجة موقع الويب في صفحة نتائج البحث. في هذا التقييم ، وزعت Solimba الإعلانات على متصفحات Internet Explorer و Chrome و Mozilla ، من خلال اختطاف العديد من متصفحات الإنترنت لتغيير تجربة المستخدم. (الصور موضحة أدناه)
تتضمن التفاصيل الفنية حول Solimba PUP ما يلي:
توقيع إلكتروني: نظام بوبلر ، SL
نقطة الدخول: 0x0000C1DC
تقييم برنامج Solimba المحتمل غير المرغوب فيه
Solimba PUP هو كل شيء عن الإعلانات. بمجرد تثبيت هذا الملف القابل للتنفيذ ، فإنه يخترق نظام الكمبيوتر الخاص بك ويرسل الإعلانات في جميع أنحاء متصفح الإنترنت الخاص بك - Chrome و Internet Explorer و Mozilla Firefox وما شابه. من أجل هذا التقييم لـ Solimba.exe PUP ، تم إجراء تثبيتين. بعبارات الشخص العادي ، قمت بالفعل بتثبيت Solimba في مناسبتين لفك الطبيعة الحقيقية لـ PUP. كان من المثير للصدمة اكتشاف أن كلا التثبيتين كشف عن برامج وإعلانات مجمعة مختلفة. في المثال الأول (كما هو موضح أدناه) ، أثبت Solimba أنه أكثر جرأة في عرض الإعلانات لزيادة الإيرادات.
استخدم Solimba تقنيات الدعاية العدوانية
من المهم ملاحظة أن النتائج التي تم اختراقها ناتجة عن تثبيت Solimba. أثر ذلك على نتائج الموقع على متصفح الإنترنت لتعزيز ترتيبه ، حتى بدون استخدام محرك بحث. يقوم الإعلان المعروض على صفحة بحث Internet Explorer بتوجيه المستخدم إلى موقع ويب لتثبيت البرنامج. كانت الأداة المساعدة المعنية هي أداة "Windows 8.1 PC Repair" المستخدمة لتحديد التهديدات الموجودة على نظام التشغيل Windows 8.1 OS.
يوجه الإعلان المعروض على صفحة بحث متصفح Chrome المستخدم إلى موقع ويب لمجلة الصحة والجمال. يدعو هذا الموقع إلى الصحة والجمال ، لا سيما القضايا المتعلقة بفقدان الوزن. ظهرت العديد من الإعلانات في الموقع ، حيث تعرض منتجات لمساعدة الأشخاص في إنقاص الوزن. أثناء تثبيت Solimba ، أكد معالج التثبيت أنه سيتم تنزيل أربعة برامج. وشملت هذه البرامج
N8Fanclub.com_KinoniRemoteDesktop و Lolliscan و PaceItUp و SearchProtect. ومن المثير للاهتمام ، أن برنامجين فقط من القائمة كانا ظاهرين أو واضحين. ان
N8Fanclub.com_KinoniRemoteDesktop تم إنشاء الملف على سطح المكتب و
SearchProtect شوهدت في "كافة البرامج" ، إلى جانب الملفات المخزنة على محرك الأقراص المحلي للكمبيوتر. بقيت البرامج الأخرى التي تم تثبيتها "من المفترض" مخفية. تم إجراء اختبار لتحديد ما إذا كانت قد تم احتسابها كملحقات أو وظائف إضافية لمتصفحات الويب المختلفة ولكن لم يتم العثور على أي شيء في أي من المتصفحات المختبرة - Google Chrome و Internet Explorer و Mozilla Firefox.
وصف 4 ملفات مثبتة
N8Fanclub.com_KinoniRemoteDesktop
عندما تم العثور على هذا الملف في البداية على سطح المكتب ، تتبادر إلى الذهن rootkit. تم استخدام rootkit كوسيلة لتحقيق غاية. أي شخص كان على الطرف المتلقي لهذا الملف غير المرغوب فيه سيكون قادرًا على الاتصال بنظام تم اختراقه دون علم المستخدم. بعد تشغيل الملف لتحديد سلوكه ، لم يحدث أي شيء. ظهرت رسالة تشير إلى أن البرنامج لا يمكن تشغيله على الكمبيوتر. كان ذلك صعبًا جدًا لأنني ، في البداية ، لم أضع هذا الملف المحدد على سطح المكتب ولكنه جاء مع المنطقة ولذا كان علي قبوله. مزيد من البحث عبر الإنترنت في
N8Fanclub.com_KinoniRemoteDesktop أثبتت أنها مجزية للغاية. لم يكن البحث في اسم الملف بالكامل قادرًا على القيام بالخدعة ، لذلك اضطررت إلى إجراء بحث عن كلا المصطلحين بشكل منفصل. بعد الهبوط
N8Fanclub.com ، لقد طُلب مني بلطف تعطيل مانع الإعلانات الخاص بي. يبدو أنه لا يوجد شيء ضار في الموقع. ومع ذلك ، نظرًا لحقيقة أنه لم يكن ما قمت بتثبيته في البداية ، كان البرنامج برنامجًا غير مرغوب فيه. هذا بالضبط ما تفعله سوليمبا. يقوم بتثبيت العديد من البرامج الأخرى التي لم يطلبها المستخدم في محاولة لكسب المال من الإعلانات. إن مجرد حقيقة تثبيت هذا البرنامج يعني أنه كان يهدف إلى الترويج لخدمة عبر الإنترنت.
كينوني عن بعد
كان برنامجًا منفصلاً. تم دمجه مع N8Fanclub كوسيلة للسماح للمستخدمين باستخدام أجهزة الكمبيوتر الخاصة بهم "كما لو كانوا جالسين أمامها". سيكون المستخدم قادرًا على الاستفادة من متصفح الويب الكامل ، ومشاهدة مقاطع فيديو فلاش ، وممارسة الألعاب ، وحتى استخدام تطبيقات المكتب. سيتم ذلك من جهاز Nokia الخاص بالمستخدم. هذا إعلان في أفضل حالاته.
لوليسكان
لم يسمح لي هذا البرنامج برؤية الكثير لأنه لم يترك أي أثر مادي وراءه. ومع ذلك ، أثناء التثبيت ، تم إدراج Lolliscan كأحد البرامج الأربعة التي سيتم تثبيتها. بشكل عام ، من المفترض أن يكون Lolliscan قادرًا على توفير أموال الأشخاص لأن هذا الشكل من الإعلان يركز على عرض القسائم عند زيارة مواقع مثل Amazon. على الرغم من أن هذا يبدو وكأنه صفقة جيدة ، إلا أن هذا الإعلان سوف يغزو مساحتك الشخصية ويوزع النوافذ المنبثقة في معظم الأوقات غير المناسبة.
PaceItUp
كما يوضح الاسم ، PaceItUp هو برنامج مضاف إلى متصفح بقصد تسريع جهاز الكمبيوتر الخاص بك. على العكس تمامًا ، يقوم PaceItUp بالعكس تمامًا نظرًا لأنه يقوم بتثبيت البرامج المجمعة التي تعمل على إبطاء نظام الكمبيوتر. يُعرف PaceItUp أيضًا بعرض الإعلانات وتتبع ما يفعله المستخدم على نظام الكمبيوتر الخاص به.
SearchProtect
تشتهر باختطاف الصفحة الرئيسية لجهاز الكمبيوتر الخاص بك. في الواقع ، هذه الإضافة عنيدة جدًا وغالبًا ما تواجه تحديًا عند تقديم طلب لإلغاء التثبيت.
مزيد من المعلومات حول Solimba
كان للتثبيت الثاني لـ Solimba أيضًا جرعة خاصة به من الحزم لعرضها. بالمقارنة مع التثبيت الأول ، كان هناك برنامجان مختلفان من الحزمة بينما ظل برنامجان على حالهما. تم تثبيت برنامجين إضافيين مع التثبيت الثاني لهذه الحزمة. وقد أطلق عليها اسم Optimizer Pro و GamesDesktop. SearchProtect و N8Fanclub.com_KinoniRemoteDesktop ظلوا منتصرين ولا يهزمون. تكررت داخل التثبيت. لإزالة Solimba تمامًا من جهاز الكمبيوتر الخاص بك ،
انقر هنا لتنزيل وتثبيت Spyhunter.