OverallHelpDesk
Οι ειδικοί στον τομέα της κυβερνοασφάλειας εντόπισαν πρόσφατα μια εφαρμογή γνωστή ως OverallHelpDesk. Μετά από πιο προσεκτική εξέταση, έγινε φανερό ότι αυτή η εφαρμογή εμπίπτει στην κατηγορία των adware λόγω της συγκεκριμένης λειτουργικότητάς της. Αυτό που είναι ιδιαίτερα ανησυχητικό για το OverallHelpDesk είναι η συσχέτισή του με την οικογένεια κακόβουλου λογισμικού AdLoad , μια ομάδα μη ασφαλούς λογισμικού που είναι γνωστό για τις αμφίβολες ενέργειές του.
Το OverallHelpDesk όχι μόνο ταιριάζει στο προφίλ του adware αλλά παρουσιάζει επίσης τη δυνατότητα συμμετοχής σε άλλες επιζήμιες δραστηριότητες. Η κύρια εστίασή του φαίνεται να είναι στους χρήστες Mac, καθιστώντας τους πρωταρχικούς στόχους για παρεμβατικές διαφημιστικές καμπάνιες και, ενδεχομένως, άλλες επιβλαβείς ενέργειες. Αυτή η ανακάλυψη υπογραμμίζει την ανάγκη επαγρύπνησης μεταξύ των χρηστών Mac.
Το OverallHelpDesk μπορεί να εκθέσει τους χρήστες σε κινδύνους απορρήτου
Το Adware χρησιμεύει ως εργαλείο δημιουργίας εσόδων για τους προγραμματιστές του, το οποίο επιτυγχάνεται κυρίως πλημμυρίζοντας τους χρήστες με ανεπιθύμητες και δυνητικά αναξιόπιστες διαφημίσεις. Αυτά τα γραφικά στοιχεία τρίτων βρίσκουν το δρόμο τους σε ιστότοπους που επισκέπτεστε και σε άλλες διεπαφές χρήστη.
Αυτές οι διαφημίσεις χρησιμεύουν κυρίως ως οχήματα για την προώθηση διαδικτυακών τακτικών, αναξιόπιστου ή επικίνδυνου λογισμικού και πιθανής εισαγωγής κακόβουλου λογισμικού στις συσκευές των χρηστών. Ορισμένες από αυτές τις διαφημίσεις, όταν αλληλεπιδρούν (όπως όταν γίνονται κλικ), μπορούν να ενεργοποιήσουν σενάρια που ξεκινούν λήψεις ή εγκαταστάσεις χωρίς τη συγκατάθεση του χρήστη.
Είναι σημαντικό να σημειωθεί ότι ενώ είναι δυνατό να συναντήσετε νόμιμο περιεχόμενο μέσω αυτών των διαφημίσεων, είναι πολύ απίθανο οι επίσημες οντότητες να χρησιμοποιήσουν τέτοιες τακτικές για την προώθηση. Τις περισσότερες φορές, αυτές οι εγκρίσεις είναι έργο απατεώνων που εκμεταλλεύονται τα προγράμματα συνεργατών που σχετίζονται με διάφορα προϊόντα για να κερδίσουν παράνομες προμήθειες.
Επιπλέον, το adware είναι συχνά εξοπλισμένο με δυνατότητες παρακολούθησης δεδομένων και αυτό είναι ένα χαρακτηριστικό που μπορεί να εφαρμοστεί στο OverallHelpDesk. Οι τύποι πληροφοριών που μπορούν να συλλεχθούν περιλαμβάνουν διευθύνσεις URL που επισκέφθηκαν, ιστοσελίδες που προβλήθηκαν, ερωτήματα αναζήτησης που καταχωρήθηκαν, cookie Διαδικτύου, διαπιστευτήρια σύνδεσης λογαριασμού, στοιχεία προσωπικής ταυτοποίησης, αριθμούς πιστωτικών καρτών και άλλα. Αυτά τα δεδομένα που συλλέγονται μπορούν στη συνέχεια να κοινοποιηθούν ή να πωληθούν σε τρίτους, εγείροντας σημαντικές ανησυχίες για το απόρρητο και την ασφάλεια των χρηστών.
Να είστε ενήμεροι για τις σκιώδεις τεχνικές διανομής που χρησιμοποιούνται από λογισμικό διαφημίσεων και PUP (Πιθανώς ανεπιθύμητα προγράμματα)
Τα Adware και τα PUP χρησιμοποιούν συχνά μια ποικιλία τεχνικών σκιερής διανομής για να διεισδύσουν στα συστήματα των χρηστών. Αυτές οι τακτικές μπορεί να είναι παραπλανητικές, παρεμβατικές ή ακόμα και παραπλανητικές και έχουν ως στόχο να κάνουν τους χρήστες να εγκαταστήσουν αυτούς τους ανεπιθύμητους τύπους λογισμικού ακούσια. Ακολουθούν ορισμένες κοινές τεχνικές σκιερής διανομής που χρησιμοποιούνται από adware και PUP:
Ομαδοποιημένο λογισμικό : Τα Adware και τα PUP συχνά συνοδεύονται από νόμιμες λήψεις λογισμικού. Οι χρήστες ενδέχεται να εγκαταστήσουν κατά λάθος αυτά τα ανεπιθύμητα προγράμματα όταν κάνουν λήψη και εγκατάσταση κάτι άλλου. Αυτή η ομαδοποίηση γίνεται συχνά χωρίς σαφή αποκάλυψη, γεγονός που διευκολύνει τους χρήστες να χάσουν το πρόσθετο λογισμικό κατά την εγκατάσταση.
Ψεύτικα κουμπιά λήψης : Ορισμένοι ιστότοποι, ιδιαίτερα αυτοί που φιλοξενούν πειρατικό περιεχόμενο ή ρωγμές λογισμικού, χρησιμοποιούν πλαστά κουμπιά λήψης που μιμούνται την εμφάνιση του νόμιμου κουμπιού λήψης. Κάνοντας κλικ σε αυτά τα πλαστά κουμπιά μπορεί να οδηγήσει στη λήψη και εγκατάσταση διαφημιστικού λογισμικού ή PUP.
Παραπλανητικά προγράμματα εγκατάστασης : Adware και PUP χρησιμοποιούν συχνά προγράμματα εγκατάστασης που χρησιμοποιούν παραπλανητικές τακτικές. Για παράδειγμα, μπορεί να παρουσιάζουν στους χρήστες πλαίσια ελέγχου για προαιρετικές εγκαταστάσεις, όπως επεκτάσεις προγράμματος περιήγησης ή γραμμές εργαλείων, οι οποίες είναι προεπιλεγμένες από προεπιλογή. Οι χρήστες που βιάζονται να ολοκληρώσουν τη διαδικασία εγκατάστασης χωρίς να ελέγξουν προσεκτικά τις επιλογές ενδέχεται να εγκαταστήσουν κατά λάθος αυτά τα ανεπιθύμητα προγράμματα.
Κακόβουλες διαφημίσεις : Οι κακόβουλες διαφημίσεις είναι δόλιες διαφημίσεις που εμφανίζονται σε ιστότοπους. Κάνοντας κλικ σε αυτές τις διαφημίσεις μπορεί να οδηγήσει στην εγκατάσταση adware ή PUP. Οι διαφημιστές πίσω από κακόβουλες διαφημίσεις χρησιμοποιούν συχνά δελεαστικές προσφορές ή τρομοκρατικές τακτικές για να ενθαρρύνουν τους χρήστες να κάνουν κλικ.
Ανακατευθύνσεις προγράμματος περιήγησης : Ορισμένα διαφημιστικά προγράμματα και PUP χρησιμοποιούν ανακατευθύνσεις προγράμματος περιήγησης για να μεταφέρουν τους χρήστες σε ιστότοπους που φιλοξενούν τα αρχεία εγκατάστασής τους. Οι χρήστες μπορούν να προσγειωθούν σε αυτές τις σελίδες αφού κάνουν κλικ σε παραπλανητικές διαφημίσεις ή συνδέσμους. Μόλις εμφανιστούν στη σελίδα, ενδέχεται να τους ζητηθεί να πραγματοποιήσουν λήψη και εγκατάσταση του ανεπιθύμητου λογισμικού.
Συνημμένα email και σύνδεσμοι : Adware και PUP μπορούν να διανεμηθούν μέσω μη ασφαλών συνημμένων email ή συνδέσμων. Οι χρήστες που ανοίγουν αυτά τα συνημμένα ή κάνουν κλικ σε συνδέσμους στα μηνύματα ηλεκτρονικού "ψαρέματος" ενδέχεται να κατεβάσουν και να εγκαταστήσουν ακούσια τα ανεπιθύμητα προγράμματα στις συσκευές τους.
Ψεύτικες ενημερώσεις : Ορισμένα adware και PUP παρουσιάζονται ως ενημερώσεις λογισμικού ή εργαλεία ασφαλείας. Οι χρήστες στους οποίους ζητείται να εγκαταστήσουν αυτές τις ψεύτικες ενημερώσεις ή εργαλεία ενδέχεται να θέσουν σε κίνδυνο εν αγνοία τους τα συστήματά τους με ανεπιθύμητο λογισμικό.
Δίκτυα κοινής χρήσης αρχείων : Adware και PUP μπορεί να βρεθούν σε δίκτυα κοινής χρήσης αρχείων peer-to-peer όπου οι χρήστες πραγματοποιούν λήψη αρχείων, συμπεριλαμβανομένων ρωγμών λογισμικού και αρχείων πολυμέσων. Αυτά τα δίκτυα μπορεί να είναι μια κοινή πηγή μόλυνσης.
Για την προστασία από τα adware και τα PUP, οι χρήστες θα πρέπει να είναι προσεκτικοί κατά τη λήψη λογισμικού, να αποφεύγουν να κάνουν κλικ σε ύποπτες διαφημίσεις και συνδέσμους, να διατηρούν ενημερωμένα το λογισμικό και τα λειτουργικά τους συστήματα και να χρησιμοποιούν αξιόπιστα εργαλεία κατά του κακόβουλου λογισμικού για τον εντοπισμό και την κατάργηση ανεπιθύμητων προγραμμάτων. Επιπλέον, η ανάγνωση κριτικών χρηστών και ο έλεγχος της αξιοπιστίας των πηγών λήψης μπορεί να βοηθήσει τους χρήστες να κάνουν ασφαλέστερες επιλογές στο διαδίκτυο.