Threat Database Adware Centre de cerca

Centre de cerca

Durant una inspecció rutinària de llocs web sospitosos, els investigadors de ciberseguretat es van trobar amb l'extensió del navegador Search Center. Inicialment comercialitzat com una eina per a la cerca i ressaltat de text de llocs web amb suport de drecera de teclat, un examen més detallat per part dels experts va revelar que, de fet, es tractava d'un tipus de programari publicitari. El Centre de cerca, en lloc de proporcionar la funcionalitat que afirmava, va ser dissenyat per executar campanyes publicitàries intrusives, que interrompien l'experiència de navegació dels usuaris. A més, es va descobrir que aquesta extensió tenia la capacitat de recopilar dades privades, cosa que va generar serioses preocupacions sobre la privadesa dels usuaris i la seguretat de les dades.

Les aplicacions d'adware com el Centre de cerca poden comportar un augment dels riscos de privadesa

Les aplicacions d'adware serveixen com a plataforma per a la difusió de contingut gràfic de tercers, que pot incloure elements com finestres emergents, superposicions, enquestes i molt més, a pàgines web o altres interfícies digitals. Tanmateix, el comportament d'aquest programari pot variar en funció de determinades condicions. Per exemple, és possible que no mostri campanyes publicitàries intrusives en els casos en què les condicions específiques no siguin adequades, com ara un navegador o sistema incompatibles, la geolocalització d'usuaris o l'absència de visites a determinats llocs web. Malgrat la seva possible variabilitat en la visualització d'anuncis, continua sent una amenaça per a la seguretat.

Els anuncis generats per adware serveixen principalment per promoure estafes en línia, programari poc fiable o perillós i programari maliciós potencial. Alguns d'aquests anuncis podrien ser capaços d'executar scripts que desencadenin descàrregues i instal·lacions sigilses quan s'interacciona, normalment fent-hi clic.

És important tenir en compte que, tot i que ocasionalment pot aparèixer contingut legítim dins d'aquests anuncis, és molt poc probable que aquestes aprovacions siguin sancionades per parts oficials. Més aviat, és més probable que els estafadors explotin programes d'afiliació associats amb productes per guanyar comissions de manera il·legítima.

A més, el Centre de cerca, com molts programes d'adware, pot estar equipat amb capacitats de seguiment de dades. Aquesta categoria de programari normalment s'adreça a una àmplia gamma d'informació, com ara historials de navegació i motor de cerca, galetes d'Internet, noms d'usuari i contrasenyes, dades d'identificació personal i dades financeres, entre d'altres. Les dades recollides es poden monetitzar a través de la venda a tercers, la qual cosa planteja importants problemes de privadesa.

Les aplicacions d'adware sovint ofusquen la seva instal·lació mitjançant tècniques de distribució dubtoses

Les aplicacions d'adware sovint es difonen mitjançant pràctiques de distribució qüestionables, i aquestes tàctiques s'utilitzen sovint per maximitzar el seu abast i impacte. Alguns mètodes habituals mitjançant els quals es distribueixen les aplicacions d'adware inclouen:

  • Programari inclòs : l'adware sovint s'inclou amb programari legítim que els usuaris baixen i instal·len intencionadament. Durant el procés d'instal·lació, és possible que els usuaris no siguin conscients que també accepten instal·lar programari publicitari addicional. Sovint es presenta d'una manera difícil de notar, com ara mitjançant caselles de selecció preseleccionades o lletres petites als acords d'instal·lació.
  • Publicitat enganyosa : es pot distribuir adware mitjançant anuncis enganyosos, que poden fer que els usuaris creguin que estan baixant una aplicació o actualització legítima. Aquests anuncis sovint utilitzen ofertes atractives o avisos falsos per convèncer els usuaris que baixin i instal·lin l'adware.
  • Llocs web maliciosos : alguns llocs web allotgen adware i en promouen la instal·lació. Els usuaris poden ser redirigits a aquests llocs web mitjançant diversos mitjans, com ara enllaços enganyosos o anuncis emergents. Un cop en aquests llocs, es recomana als usuaris que instal·lin adware amb el pretext d'obtenir accés a contingut o serveis.
  • Fitxers adjunts de correu electrònic : l'adware també es pot distribuir mitjançant fitxers adjunts o enllaços de correu electrònic. Els usuaris desprevinguts poden rebre correus electrònics que semblen provenir d'una font de confiança. Tot i així, aquests correus electrònics contenen fitxers adjunts o enllaços que, quan s'obren o es fan clic, inicien la descàrrega i la instal·lació d'adware.
  • Actualitzacions falses : els desenvolupadors d'adware de vegades creen notificacions d'actualització de programari falses que imiten actualitzacions legítimes per a aplicacions, navegadors o sistemes operatius populars. Els usuaris que cauen aquestes indicacions d'actualització falses acaben instal·lant adware en lloc de l'actualització promesa.
  • Enginyeria social : els creadors d'adware sovint utilitzen tècniques d'enginyeria social per manipular els usuaris perquè baixin i instal·lin voluntàriament el seu programari. Això pot implicar convèncer els usuaris que l'adware és necessari per millorar el rendiment, la seguretat o les funcions millorades.

Aquestes pràctiques de distribució qüestionables estan dissenyades per enganyar o manipular els usuaris perquè instal·lin programari publicitari, i poden provocar diverses conseqüències no desitjades, com ara anuncis intrusius, privadesa compromesa i fins i tot vulnerabilitats de seguretat. Per evitar ser víctimes de la distribució d'adware, és essencial que els usuaris tinguin precaució, baixin només programari de fonts de confiança, mantinguin els seus sistemes i programari actualitzats i utilitzin programari de seguretat fiable per detectar i bloquejar amenaces potencials.

Tendència

Més vist

Carregant...