OptimalValue
Výzkumníci informační bezpečnosti narazili na nepoctivou aplikaci OptimalValue během vyšetřování invazivních a nedůvěryhodných aplikací pro Mac. Při analýze OptimalValue odborníci identifikovali, že vykazuje typické vlastnosti nalezené v adwaru. Adware označuje pochybné programy navržené s primárním záměrem generovat příjmy pro jejich tvůrce spouštěním nežádoucích reklamních kampaní na zařízeních, na kterých jsou nainstalovány. Dalším důležitým zjištěním je, že OptimalValue je členem rodiny malwaru AdLoad .
Přítomnost OptimalValue může vést ke zvýšeným obavám o soukromí a bezpečnost
Adware je speciálně navržen tak, aby zaplavoval uživatele nechtěnými a potenciálně nebezpečnými reklamami. Tyto grafické prvky třetích stran, jako jsou překryvné vrstvy, vyskakovací okna, bannery a kupóny, jsou nápadně zobrazeny na navštívených webových stránkách nebo jiných rozhraních. Reklamy často propagují online taktiku, nespolehlivý nebo nebezpečný software a v závažných případech dokonce malware. Kliknutí na tyto reklamy může spustit skripty, které zahájí stahování nebo instalaci bez výslovného souhlasu uživatele. Jakékoli zdánlivě legitimní produkty nebo služby inzerované prostřednictvím těchto kanálů jsou pravděpodobně propagovány podvodníky, kteří využívají přidružené programy k získávání nelegitimních provizí.
Navíc OptimalValue, který je identifikován jako adware, pravděpodobně obsahuje funkce pro sledování dat. Adware obvykle cílí a shromažďuje informace z historie procházení a vyhledávání uživatelů, internetových cookies, uživatelských jmen/hesel, čísel kreditních karet a dokonce i osobně identifikovatelných podrobností. Tyto shromážděné informace by pak mohly být rozděleny nebo zakoupeny třetími stranami, případně včetně kyberzločinců, pro nezákonné účely. Uživatelé by si měli dávat pozor na rizika pro soukromí, která může adware způsobit, a přijmout vážná opatření k ochraně svých osobních údajů před neoprávněným přístupem a zneužitím.
PUP (potenciálně nežádoucí programy) a adware jsou distribuovány pomocí zavádějících technik
PUP a adware jsou často distribuovány pomocí zavádějících technik, aby se vyhnuly detekci uživateli a zvýšily pravděpodobnost instalace. Tyto taktiky využívají důvěru uživatelů a nedostatek opatrnosti při stahování nebo instalaci softwaru. Zde jsou standardní metody používané k diskrétní distribuci PUP a adwaru:
- Sdružování softwaru : Jednou z nejrozšířenějších metod je sdružování PUP a adwaru s legitimním stahováním softwaru. Když si uživatelé stahují a instalují požadovaný software, mohou si nevědomky nainstalovat také přibalená PUP nebo adware, pokud si pečlivě nepřečtou proces instalace. Tyto nežádoucí programy jsou často zahrnuty jako volitelné „doplňky“, které jsou ve výchozím nastavení předem vybrány, což uživatele vede k jejich nechtěné instalaci.
- Podvodní průvodci instalací : PUP a adware používají zavádějící průvodce instalací, kteří zakrývají informace o instalovaném dalším softwaru. Mohou používat matoucí formulace nebo pohřbívat důležité detaily drobným písmem, což uživatelům ztěžuje možnost odhlásit se z nechtěných instalací.
- Falešné aktualizace softwaru : Uživatelé, kteří hledají aktualizace softwaru nebo soubory ke stažení, se mohou na webových stránkách setkat s falešnými upozorněními na aktualizace nebo zavádějícími odkazy ke stažení. Kliknutí na tyto odkazy může vést k neúmyslnému stažení a instalaci PUP nebo adwaru maskovaného jako legitimní aktualizace softwaru.
- Zavádějící reklamy a vyskakovací okna : PUP a adware mohou být distribuovány prostřednictvím klamavých reklam nebo vyskakovacích oken, které napodobují legitimní systémová upozornění nebo zprávy. Kliknutí na tyto reklamy může spustit stahování nežádoucího softwaru.
- Phishingové e-maily a spam : Některá PUP a adware jsou distribuovány prostřednictvím phishingových e-mailů nebo spamových kampaní. Tyto druhy e-mailů mohou obsahovat nebezpečné přílohy nebo odkazy, které v případě přístupu mohou vést k instalaci nežádoucích programů.
- Freeware a platformy pro sdílení souborů : PUP a adware lze také nalézt na freewarových platformách nebo platformách pro sdílení souborů, kde uživatelé stahují software nebo média. Nezkušení uživatelé si mohou neúmyslně stáhnout přibalená PUP nebo adware spolu s požadovaným obsahem.
- Falešné optimalizátory systému a bezpečnostní nástroje : Scareware taktiky se používají k oklamání uživatelů, aby uvěřili, že jejich systémy jsou infikované nebo fungují špatně. Poté jsou vyzváni ke stažení a instalaci falešných optimalizátorů systému nebo bezpečnostních nástrojů, z nichž se vyklube štěňata nebo adware.
- Taktiky sociálního inženýrství : PUP a adware mohou využívat taktiky sociálního inženýrství, jako jsou falešné průzkumy, soutěže nebo dárky, aby nalákaly uživatele ke stažení a instalaci nežádoucího softwaru.
Aby se uživatelé chránili před těmito zavádějícími distribučními technikami, měli by být opatrní při přístupu k softwaru z internetu. Vždy si stahujte software z renomovaných zdrojů, pečlivě si přečtěte pokyny k instalaci, vyberte si vlastní nebo pokročilé možnosti instalace, abyste zrušili výběr přibaleného softwaru, udržujte software a operační systémy aktualizované a používejte legitimní antimalwarový software k detekci a odstranění nežádoucích programů. Zůstat informován o běžných taktikách používaných kyberzločinci může uživatelům pomoci rozpoznat a vyhnout se potenciálně nechtěným instalacím.