WirelessBrowser

במהלך בחינתם של יישומים שעלולים להיות פולשניים, חוקרי אבטחת סייבר נתקלים בתוכנה בשם WirelessBrowser. בבדיקה מעמיקה יותר, הם גילו שהיא מתפקדת כתוכנת פרסום טיפוסית המיועדת למשתמשי Mac. לאחר ההתקנה, יישום זה יתחיל כמעט בוודאות לייצר פרסומות פולשניות ומפוקפקות רבות. יתר על כן, חשוב להזהיר את המשתמשים ש-WirelessBrowser הוא חבר נוסף במשפחת התוכנות הזדוניות הידועה לשמצה AdLoad .

WirelessBrowser עלול להוביל לסיכוני פרטיות ואבטחה מוגברים

תוכנת פרסום היא סוג של תוכנה שנועדה בכוונה לייצר הכנסות עבור המפעילים שלה על ידי הצגת תוכן גרפי של צד שלישי, כגון חלונות קופצים, באנרים, קופונים, שכבות-על ועוד, בממשקים שונים כמו אתרי אינטרנט שביקרו בהם, שולחנות עבודה או יישומים אחרים. פרסומות אלו מקדמות לעתים קרובות טקטיקות מקוונות, תוכנות לא מהימנות או מסוכנות, ולפעמים אפילו תוכנות זדוניות. אינטראקציה עם פרסומות אלו עלולה להפעיל סקריפטים שיוזמים הורדות או התקנות ללא הסכמת המשתמש.

בעוד שחלק מהמוצרים או השירותים לגיטימיים עשויים להתפרסם בערוצים כאלה, כנראה שהם לא יאושרו בדרך זו על ידי אף ארגון רשמי. במקום זאת, רמאים נוטלים על עצמם תמיכה כזו ומנצלים תוכניות שותפים הקשורות לתוכן המקודם כדי להרוויח עמלות לא לגיטימיות.

יתר על כן, תוכנות פרסום, כולל פוטנציאל WirelessBrowser, עוסקות לעתים קרובות באיסוף נתונים פרטיים. נתונים אלה עשויים להיות מורכבים מכתובות URL שביקרו בהן, דפי אינטרנט שנצפו, שאילתות חיפוש, עוגיות אינטרנט, שמות משתמש/סיסמאות, מידע אישי מזהה, נתונים פיננסיים ועוד. לאחר מכן ניתן לשתף מידע שנאסף זה עם או לרכוש על ידי צדדים שלישיים, מה שמהווה סיכון משמעותי לפרטיות המשתמש ואבטחתו.

תוכנות פרסום מופצות לרוב באמצעות שיטות הפצה מפוקפקות

תוכנות פרסום מופצות לעתים קרובות באמצעות שיטות הפצה מפוקפקות שונות המנצלות נקודות תורפה במערכות או מתמרנות את התנהגות המשתמש. כמה שיטות נפוצות כוללות:

  • צרור : תוכנות פרסום מצורפות לרוב עם הורדות תוכנה לגיטימיות. משתמשים עלולים להתקין בטעות תוכנת פרסום לצד התוכנה הרצויה אם הם לא בודקים בקפידה את אפשרויות ההתקנה או אם החבילה לא נחשפה כראוי.
  • מודעות מטעות : יוצרי תוכנות פרסום עשויים להשתמש בפרסומות מטעות, תוכנות חינמיות מבטיחות, פרסים או תמריצים אחרים כדי לפתות משתמשים ללחוץ עליהן. פרסומות אלו עשויות להוביל משתמשים לאתרים שבהם תוכנת פרסום יורדת ומותקנת באופן אוטומטי ללא הסכמתם.
  • הודעות דיוג : ניתן להפיץ תוכנות פרסום באמצעות הודעות דיוג שמרמות משתמשים ללחוץ על קישורים לא בטוחים או להוריד קבצים מצורפים המכילים קבצים נגועים בתוכנת פרסום. הודעות דוא"ל אלה מופיעות לעתים קרובות לגיטימיות, מחקות מקורות מהימנים, כדי להונות משתמשים לנקוט פעולה.
  • עדכונים מזויפים : יוצרי תוכנות פרסום עלולים להסוות את התוכנה שלהם כעדכונים לגיטימיים עבור תוכניות או מערכות הפעלה פופולריות. משתמשים תמימים עלולים להוריד ולהתקין את העדכונים המזויפים האלה, ולהדביק בטעות את המכשירים שלהם בתוכנת פרסום.
  • רשתות Peer-to-Peer : ניתן להפיץ תוכנות פרסום דרך רשתות שיתוף קבצים מסוג Peer-to-Peer (P2P), שבהן המשתמשים עלולים להוריד קבצים נגועים מבלי לדעת לצד התוכן הרצוי.
  • בסך הכל, מפיצי תוכנות פרסום נוקטים במגוון טקטיקות מטעות ומניפולטיביות כדי להפיץ את התוכנה שלהם, תוך ניצול אמון המשתמשים וחוסר המודעות כדי להדביק את המכשירים שלהם בפרסומות לא רצויות ובתוכנות זדוניות שעלולות להזיק. על המשתמשים להישאר ערניים ולהפעיל שיטות אבטחה מומלצות כדי להגן על עצמם מפני תוכנות פרסום ואיומים מזיקים אחרים.

    מגמות

    הכי נצפה

    טוען...