OptimalValue

Raziskovalci informacijske varnosti so med preiskavo invazivnih in nezaupljivih aplikacij Mac naleteli na lažno aplikacijo OptimalValue. Po analizi OptimalValue so strokovnjaki ugotovili, da prikazuje tipične značilnosti, ki jih najdemo v oglaševalski programski opremi. Oglaševalska programska oprema se nanaša na dvomljive programe, zasnovane s primarnim namenom ustvarjanja prihodka svojim ustvarjalcem s sprožanjem neželenih oglaševalskih akcij na napravah, v katerih so nameščeni. Druga pomembna ugotovitev je, da je OptimalValue član družine zlonamerne programske opreme AdLoad .

Prisotnost OptimalValue lahko vodi do večjih skrbi glede zasebnosti in varnosti

Oglaševalska programska oprema je zasnovana posebej za preplavljanje uporabnikov z neželenimi in potencialno nevarnimi oglasi. Ti grafični elementi tretjih oseb, kot so prosojnice, pojavna okna, pasice in kuponi, so vidno prikazani na obiskanih spletnih mestih ali drugih vmesnikih. Oglasi pogosto promovirajo spletne taktike, nezanesljivo ali nevarno programsko opremo in v hujših primerih celo zlonamerno programsko opremo. Klik na te oglase lahko sproži skripte, ki sprožijo prenose ali namestitve brez izrecnega soglasja uporabnika. Vse na videz zakonite izdelke ali storitve, oglaševane prek teh kanalov, verjetno oglašujejo prevaranti, ki izkoriščajo pridružene programe, da bi zaslužili nelegitimne provizije.

Poleg tega OptimalValue, ki je prepoznana kot oglaševalska programska oprema, verjetno vključuje funkcije sledenja podatkov. Oglaševalska programska oprema običajno cilja in zbira podatke iz uporabnikove zgodovine brskanja in iskanja, internetnih piškotkov, uporabniških imen/gesel, številk kreditnih kartic in celo osebnih podatkov. Te zbrane informacije bi lahko nato delili s tretjimi osebami, vključno s kibernetskimi kriminalci, ali jih kupili za nezakonite namene. Uporabniki morajo biti previdni glede tveganj za zasebnost, ki jih lahko povzroči oglaševalska programska oprema, in sprejeti resne ukrepe za zaščito svojih osebnih podatkov pred nepooblaščenim dostopom in izkoriščanjem.

PUP-ji (potencialno neželeni programi) in oglaševalska programska oprema se distribuirajo z zavajajočimi tehnikami

PUP-i in oglaševalska programska oprema se pogosto distribuirajo z zavajajočimi tehnikami, da se uporabniki izognejo odkrivanju in povečajo verjetnost namestitve. Te taktike izkoriščajo zaupanje uporabnikov in pomanjkanje previdnosti pri prenosu ali nameščanju programske opreme. Tukaj so standardne metode, ki se uporabljajo za diskretno distribucijo PUP-jev in oglaševalske programske opreme:

  • Združevanje programske opreme v pakete : ena najbolj razširjenih metod je združevanje PUP-jev in oglaševalske programske opreme z zakonitimi prenosi programske opreme. Ko uporabniki prenesejo in namestijo želeno programsko opremo, lahko nevede namestijo tudi PUP-e v paketu ali oglaševalsko programsko opremo, če natančno ne preberejo postopka namestitve. Pogosto so ti neželeni programi vključeni kot izbirni "dodatki", ki so privzeto vnaprej izbrani, zaradi česar jih uporabniki nenamerno namestijo.
  • Zavajajoči čarovniki za namestitev : PUP-ji in oglaševalska programska oprema uporabljajo zavajajoče čarovnike za namestitev, ki prikrijejo informacije o dodatni programski opremi, ki se namešča. Lahko uporabijo nejasno besedilo ali zakrijejo pomembne podrobnosti v drobnem tisku, kar uporabnikom oteži zavrnitev neželenih namestitev.
  • Lažne posodobitve programske opreme : uporabniki, ki iščejo posodobitve programske opreme ali prenose, lahko naletijo na lažna opozorila o posodobitvah ali zavajajoče povezave za prenos na spletnih mestih. Klik na te povezave lahko vodi do nenamernega prenosa in namestitve PUP-jev ali oglaševalske programske opreme, prikrite kot legitimne posodobitve programske opreme.
  • Zavajajoči oglasi in pojavna okna : PUP in oglaševalska programska oprema se lahko distribuirajo prek zavajajočih oglasov ali pojavnih oken, ki posnemajo legitimna sistemska opozorila ali sporočila. Klik na te oglase lahko sproži prenos neželene programske opreme.
  • E-poštna sporočila z lažnim predstavljanjem in neželena pošta : nekateri PUP-i in oglaševalska programska oprema se distribuirajo prek e-poštnih sporočil z lažnim predstavljanjem ali kampanj z neželeno pošto. Tovrstna e-poštna sporočila lahko vsebujejo nevarne priloge ali povezave, ki lahko ob dostopu vodijo do namestitve neželenih programov.
  • Brezplačna programska oprema in platforme za skupno rabo datotek : PUP in oglaševalsko programsko opremo je mogoče najti tudi na brezplačni programski opremi ali platformah za skupno rabo datotek, kjer uporabniki prenašajo programsko opremo ali medije. Neizkušeni uporabniki lahko skupaj z želeno vsebino nenamerno prenesejo PUP-e v paketu ali oglaševalsko programsko opremo.
  • Lažni sistemski optimizatorji in varnostna orodja : Taktike strašljivega programa se uporabljajo za pretentanje uporabnikov, da verjamejo, da so njihovi sistemi okuženi ali slabo delujejo. Nato so pozvani, da prenesejo in namestijo lažne sistemske optimizatorje ali varnostna orodja, za katera se izkaže, da so PUP ali oglaševalska programska oprema.
  • Taktike socialnega inženiringa : PUP-ji in oglaševalska programska oprema lahko uporabljajo taktike socialnega inženiringa, kot so lažne ankete, tekmovanja ali darila, da bi uporabnike pritegnili k prenosu in namestitvi neželene programske opreme.
  • Za zaščito pred temi zavajajočimi tehnikami distribucije morajo biti uporabniki previdni pri dostopu do programske opreme z interneta. Vedno prenesite programsko opremo iz uglednih virov, natančno preberite navodila za namestitev, izberite prilagojene ali napredne možnosti namestitve, da prekličete izbor priložene programske opreme, vzdržujte posodobitev programske opreme in operacijskih sistemov ter uporabite zakonito programsko opremo proti zlonamerni programski opremi za odkrivanje in odstranjevanje neželenih programov. Poleg tega lahko obveščanje o običajnih taktikah kibernetskih kriminalcev pomaga uporabnikom prepoznati morebitne neželene namestitve in se jim izogniti.


    V trendu

    Najbolj gledan

    Nalaganje...