Threat Database Potentially Unwanted Programs Дизайнерски рекламен софтуер

Дизайнерски рекламен софтуер

Изследователите на Infosec се натъкнаха на съмнително приложение Designer. При извършване на цялостен анализ на този конкретен софтуер стана ясно, че той попада в категорията на рекламния софтуер. Разследването на изследователя разкри, че дизайнерът е бил умишлено създаден с намерението да инициира и изпълнява натрапчиви рекламни кампании. Освен това съществува възможност това приложение да притежава допълнителни възможности, които потенциално могат да бъдат вредни или натрапчиви по природа.

Рекламният софтуер на дизайнера може да събира различни данни, което води до проблеми с поверителността

Рекламният софтуер е вид софтуер, умишлено създаден, за да генерира приходи за своите разработчици чрез предоставяне на нежелани и подвеждащи реклами. Тези реклами, които могат да бъдат под формата на изскачащи прозорци, банери, купони, наслагвания и други, се доставят от трети страни и се инжектират в уебсайтове и различни интерфейси, с които потребителите взаимодействат.

Въздействието на натрапчивите рекламни кампании на този софтуер може да бъде различно в зависимост от фактори като съвместимост на браузъра или системата и конкретните посетени уебсайтове. Въпреки това, независимо дали рекламните дисплеи са прекалено инвазивни, самото присъствие на рекламен софтуер в системата крие значителни рискове както за поверителността, така и за сигурността на устройството.

Рекламите, представени чрез рекламен софтуер, често насърчават онлайн тактики, съмнителен или вреден софтуер, а в някои случаи дори злонамерен софтуер. Щракването върху тези агресивни реклами може да задейства скриптове, които инициират изтегляния или инсталации без получаване на съгласието на потребителя. Всяко привидно законно съдържание, представено в тези реклами, често се експлоатира от измамници, които злоупотребяват с партньорски програми, за да печелят нелегитимни комисионни.

Освен това рекламният софтуер, потенциално включващ приложението Designer, често е оборудван с възможности за проследяване на данни. Целевите данни може да включват набор от чувствителна информация като хронология на сърфирането, заявки в търсачките, бисквитки от използване на интернет, данни за влизане в различни акаунти (включително потребителски имена и пароли) и дори финансови данни. За съжаление, тази събрана информация може след това да бъде споделена или продадена на трети страни, потенциално включително киберпрестъпници.

Рекламен софтуер и PUP (потенциално нежелани програми) често се инсталират поради сенчести тактики за разпространение

Рекламният софтуер и PUPs използват набор от измамни тактики, за да се разпространяват, като често експлоатират уязвимостта на потребителите и липсата на бдителност. Тези тактики са предназначени да се промъкнат под радара и да получат достъп до устройствата на потребителите без тяхното информирано съгласие. Ето някои от често срещаните сенчести тактики за разпространение, използвани от рекламен софтуер и PUPs:

  • Пакетни инсталатори : Рекламен софтуер и PUP често са пакетирани с легитимни изтегляния на софтуер. Потребителите, които бързат с процеса на инсталиране или не преглеждат внимателно опциите за инсталиране, могат неволно да се съгласят да инсталират тези допълнителни нежелани програми.
  • Фалшиви софтуерни актуализации : Опасни уебсайтове или измамни изскачащи прозорци имитират законни известия за софтуерни актуализации. Потребителите, които са подканени да изтеглят и инсталират актуализации, може несъзнателно да инсталират рекламен софтуер или PUPs.
  • Безплатен софтуер и „безплатни“ изтегляния : Някои уебсайтове предлагат безплатен софтуер, игри или медии, които идват със скрити низове. Потребителите, които изтеглят съдържание от тези източници, могат несъзнателно да придобият рекламен софтуер или PUP заедно с желания софтуер.
  • Измамна реклама : Създателите на рекламен софтуер и PUP използват подвеждащи реклами, които обещават привлекателни сделки, отстъпки или ценен софтуер. Щракването върху тези реклами може да накара потребителите да изтеглят и инсталират нежелани програми.
  • Имейл прикачени файлове и връзки : Фишинг имейлите може да съдържат прикачени файлове или връзки, които при взаимодействие водят до изтегляне и инсталиране на рекламен софтуер или PUPs. Тези имейли често са предназначени да изглеждат легитимни, примамвайки потребителите да кликнат.
  • Фалшиви системни помощни програми : Някои рекламен софтуер и PUPs се маскират като полезни инструменти за оптимизация на системата или защита. Потребителите, които смятат, че изтеглят легитимен софтуер, може да се окажат с нежелани програми.
  • Социално инженерство : Рекламен софтуер и PUP използват техники за социално инженерство, за да манипулират потребителите да предприемат действия, които служат на целите на нападателите. Това може да включва призоваване на потребителите да кликнат върху подвеждащи връзки или да инсталират софтуер чрез психологическа манипулация.

За да се защитят от тези тактики, потребителите трябва да практикуват навици за безопасно сърфиране, да избягват изтеглянето на софтуер от ненадеждни източници, редовно да актуализират своя софтуер и операционни системи и да използват уважавани инструменти за защита от зловреден софтуер за идентифициране и премахване на рекламен софтуер и PUP.

Тенденция

Най-гледан

Зареждане...