Κέντρο αναζήτησης
Κατά τη διάρκεια μιας τακτικής επιθεώρησης ύποπτων ιστότοπων, ερευνητές κυβερνοασφάλειας βρήκαν την επέκταση του προγράμματος περιήγησης του Κέντρου αναζήτησης. Αρχικά κυκλοφόρησε ως εργαλείο αναζήτησης και επισήμανσης κειμένου ιστότοπου με υποστήριξη συντομεύσεων πληκτρολογίου, μια πιο προσεκτική εξέταση από ειδικούς αποκάλυψε ότι στην πραγματικότητα ήταν ένας τύπος adware. Το Κέντρο αναζήτησης, αντί να παρέχει τη λειτουργικότητα που ισχυριζόταν, σχεδιάστηκε για να εκτελεί παρεμβατικές διαφημιστικές καμπάνιες, διαταράσσοντας την εμπειρία περιήγησης των χρηστών. Επιπλέον, ανακαλύφθηκε ότι αυτή η επέκταση είχε τη δυνατότητα συλλογής ιδιωτικών δεδομένων, εγείροντας σοβαρές ανησυχίες σχετικά με το απόρρητο των χρηστών και την ασφάλεια των δεδομένων.
Εφαρμογές Adware όπως το Κέντρο αναζήτησης μπορεί να οδηγήσουν σε αυξημένους κινδύνους απορρήτου
Οι εφαρμογές adware χρησιμεύουν ως πλατφόρμα για τη διάδοση γραφικού περιεχομένου τρίτων, το οποίο μπορεί να περιλαμβάνει στοιχεία όπως αναδυόμενα παράθυρα, επικαλύψεις, έρευνες και άλλα, σε ιστοσελίδες ή άλλες ψηφιακές διεπαφές. Ωστόσο, η συμπεριφορά αυτού του λογισμικού μπορεί να ποικίλλει ανάλογα με ορισμένες συνθήκες. Για παράδειγμα, ενδέχεται να μην εμφανίζει παρεμβατικές διαφημιστικές καμπάνιες σε περιπτώσεις όπου συγκεκριμένες συνθήκες δεν είναι κατάλληλες, όπως ασυμβίβαστο πρόγραμμα περιήγησης ή σύστημα, γεωγραφική τοποθεσία χρήστη ή απουσία επισκέψεων σε ορισμένους ιστότοπους. Παρά την πιθανή μεταβλητότητά του στην προβολή διαφημίσεων, παραμένει απειλή για την ασφάλεια.
Οι διαφημίσεις που δημιουργούνται από adware εξυπηρετούν κατά κύριο λόγο τον σκοπό της προώθησης διαδικτυακών απατών, αναξιόπιστου ή επικίνδυνου λογισμικού και πιθανού κακόβουλου λογισμικού. Ορισμένες από αυτές τις διαφημίσεις θα μπορούσαν να μπορούν να εκτελούν σενάρια που ενεργοποιούν κρυφές λήψεις και εγκαταστάσεις όταν αλληλεπιδρούν μαζί τους, συνήθως κάνοντας κλικ σε αυτές.
Είναι σημαντικό να σημειωθεί ότι παρόλο που το νόμιμο περιεχόμενο μπορεί περιστασιακά να εμφανίζεται σε αυτές τις διαφημίσεις, είναι πολύ απίθανο τέτοιες εγκρίσεις να τυγχάνουν κυρώσεων από επίσημα μέρη. Αντίθετα, είναι πιο πιθανό οι απατεώνες να εκμεταλλεύονται προγράμματα συνεργατών που σχετίζονται με προϊόντα για να κερδίσουν προμήθειες παράνομα.
Επιπλέον, το Κέντρο αναζήτησης, όπως πολλά προγράμματα adware, μπορεί να είναι εξοπλισμένο με δυνατότητες παρακολούθησης δεδομένων. Αυτή η κατηγορία λογισμικού στοχεύει συνήθως ένα ευρύ φάσμα πληροφοριών, συμπεριλαμβανομένων ιστορικών μηχανών περιήγησης και αναζήτησης, cookies στο Διαδίκτυο, ονόματα χρήστη και κωδικούς πρόσβασης, στοιχεία προσωπικής ταυτοποίησης και οικονομικά δεδομένα, μεταξύ άλλων. Τα δεδομένα που συλλέγονται μπορούν στη συνέχεια να κερδίζονται μέσω πώλησης σε τρίτους, εγείροντας σημαντικές ανησυχίες σχετικά με το απόρρητο.
Οι εφαρμογές adware συχνά συσκοτίζουν την εγκατάστασή τους μέσω αμφίβολων τεχνικών διανομής
Οι εφαρμογές adware συχνά διαδίδονται μέσω αμφισβητήσιμων πρακτικών διανομής και αυτές οι τακτικές χρησιμοποιούνται συχνά για να μεγιστοποιήσουν την απήχηση και τον αντίκτυπό τους. Μερικές συνήθεις μέθοδοι μέσω των οποίων διανέμονται οι εφαρμογές adware περιλαμβάνουν:
- Πακέτο Λογισμικό : Το Adware συχνά συνοδεύεται από νόμιμο λογισμικό που οι χρήστες κατεβάζουν και εγκαθιστούν σκόπιμα. Κατά τη διαδικασία εγκατάστασης, οι χρήστες ενδέχεται να μην γνωρίζουν ότι συμφωνούν επίσης να εγκαταστήσουν επιπλέον adware. Αυτό παρουσιάζεται συχνά με τρόπο που είναι δύσκολο να παρατηρηθεί, όπως μέσω προεπιλεγμένων πλαισίων ελέγχου ή λεπτών γραμμάτων στα συμφωνητικά εγκατάστασης.
- Παραπλανητική διαφήμιση : Το Adware μπορεί να διανέμεται μέσω παραπλανητικών διαφημίσεων, οι οποίες μπορούν να οδηγήσουν τους χρήστες να πιστέψουν ότι κατεβάζουν μια νόμιμη εφαρμογή ή ενημέρωση. Αυτές οι διαφημίσεις χρησιμοποιούν συχνά δελεαστικές προσφορές ή ψεύτικες προειδοποιήσεις για να πείσουν τους χρήστες να κατεβάσουν και να εγκαταστήσουν το adware.
- Κακόβουλοι ιστότοποι : Ορισμένοι ιστότοποι φιλοξενούν adware και προωθούν την εγκατάστασή του. Οι χρήστες ενδέχεται να ανακατευθύνονται σε αυτούς τους ιστότοπους με διάφορα μέσα, όπως παραπλανητικούς συνδέσμους ή αναδυόμενες διαφημίσεις. Όταν βρίσκονται σε τέτοιους ιστότοπους, οι χρήστες ενθαρρύνονται να εγκαταστήσουν adware με το πρόσχημα ότι αποκτούν πρόσβαση σε περιεχόμενο ή υπηρεσίες.
- Συνημμένα email : Το Adware μπορεί επίσης να διανεμηθεί μέσω συνημμένων email ή συνδέσμων. Οι ανυποψίαστοι χρήστες ενδέχεται να λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου που φαίνεται να προέρχονται από αξιόπιστη πηγή. Ωστόσο, αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου περιέχουν συνημμένα ή συνδέσμους που, όταν ανοίγονται ή γίνονται κλικ, ξεκινούν τη λήψη και την εγκατάσταση του adware.
- Ψεύτικες ενημερώσεις : Οι προγραμματιστές adware δημιουργούν μερικές φορές ψεύτικες ειδοποιήσεις ενημερώσεων λογισμικού που μιμούνται νόμιμες ενημερώσεις για δημοφιλείς εφαρμογές, προγράμματα περιήγησης ή λειτουργικά συστήματα. Οι χρήστες που ερωτεύονται αυτά τα ψεύτικα μηνύματα ενημέρωσης καταλήγουν να εγκαθιστούν adware αντί για την υποσχεμένη ενημέρωση.
- Κοινωνική μηχανική : Οι δημιουργοί adware συχνά χρησιμοποιούν τεχνικές κοινωνικής μηχανικής για να χειραγωγήσουν τους χρήστες ώστε να κατεβάσουν και να εγκαταστήσουν εθελοντικά το λογισμικό τους. Αυτό μπορεί να περιλαμβάνει την πεποίθηση των χρηστών ότι το adware είναι απαραίτητο για βελτιωμένη απόδοση, ασφάλεια ή βελτιωμένες λειτουργίες.
Αυτές οι αμφισβητήσιμες πρακτικές διανομής έχουν σχεδιαστεί για να παραπλανούν ή να χειραγωγούν τους χρήστες ώστε να εγκαταστήσουν adware και μπορούν να προκαλέσουν διάφορες ανεπιθύμητες συνέπειες, συμπεριλαμβανομένων παρεμβατικών διαφημίσεων, παραβίασης του απορρήτου και ενδεχομένως ακόμη και ευπάθειας ασφαλείας. Για να μην πέσουν θύματα διανομής adware, είναι απαραίτητο οι χρήστες να είναι προσεκτικοί, να κάνουν λήψη λογισμικού μόνο από αξιόπιστες πηγές, να διατηρούν τα συστήματα και το λογισμικό τους ενημερωμένα και να χρησιμοποιούν αξιόπιστο λογισμικό ασφαλείας για τον εντοπισμό και τον αποκλεισμό πιθανών απειλών.