VirtualRotator
Οι ερευνητές της Infosec ανακάλυψαν μια αμφισβητήσιμη και επεμβατική εφαρμογή που ονομάζεται VirtualRotator. Μετά από ενδελεχή εξέταση, οι ειδικοί έχουν επαληθεύσει ότι η εφαρμογή παρουσιάζει τυπικά χαρακτηριστικά adware. Ο πρωταρχικός στόχος του VirtualRotator είναι να δημιουργεί εισόδημα για τους χειριστές του εκτελώντας αδικαιολόγητες διαφημιστικές καμπάνιες στις συσκευές όπου είναι εγκατεστημένο. Συγκεκριμένα, το VirtualRotator έχει σχεδιαστεί για να λειτουργεί ειδικά σε συστήματα Mac. Επιπλέον, υπάρχει σημαντική συσχέτιση μεταξύ της εφαρμογής και της περίφημης οικογένειας κακόβουλου λογισμικού AdLoad .
Η παρουσία του VirtualRotator μπορεί να εκθέσει τους χρήστες σε αυξημένους κινδύνους απορρήτου
Το Adware αναγνωρίζεται για την ικανότητά του να παρέχει παρεμβατικό διαφημιστικό περιεχόμενο στους χρήστες, διευκολύνοντας συνήθως την εμφάνιση γραφικών στοιχείων τρίτων, όπως αναδυόμενα παράθυρα, κουπόνια, έρευνες, επικαλύψεις και διάφορες άλλες διαφημίσεις σε ιστότοπους που επισκέπτεστε ή διαφορετικές διεπαφές. Αυτές οι διαφημίσεις προωθούν συχνά διαδικτυακές τακτικές, αναξιόπιστο ή επιβλαβές λογισμικό και, σε ορισμένες περιπτώσεις, ακόμη και κακόβουλο λογισμικό. Κάνοντας κλικ σε ορισμένες παρεμβατικές διαφημίσεις μπορεί να ενεργοποιηθεί η εκτέλεση σεναρίων που ξεκινούν λήψεις ή εγκαταστάσεις χωρίς την άδεια του χρήστη.
Οποιαδήποτε φαινομενικά γνήσια προϊόντα ή υπηρεσίες που προωθούνται μέσω αυτών των διαφημίσεων είναι πιθανό να επικυρώνονται από απατεώνες που εκμεταλλεύονται προγράμματα συνεργατών για να κερδίσουν παράνομες προμήθειες.
Οι εφαρμογές adware είναι συχνά εξοπλισμένες με λειτουργίες που τους επιτρέπουν να συλλέγουν ευαίσθητες πληροφορίες και το VirtualRotator μπορεί να διαθέτει τέτοιες δυνατότητες. Τα δεδομένα που συλλέγονται μπορεί να περιλαμβάνουν, μεταξύ άλλων, ιστορικά περιήγησης και μηχανών αναζήτησης, cookies Διαδικτύου, ονόματα χρήστη/κωδικούς πρόσβασης, στοιχεία προσωπικής ταυτοποίησης και αριθμούς πιστωτικών καρτών. Αυτές οι πληροφορίες που συλλέγονται μπορούν να πωληθούν σε τρίτους ή να αξιοποιηθούν για κέρδος με διάφορους τρόπους.
Το Adware ενδέχεται να προσπαθήσει να εγκατασταθεί απαρατήρητο μέσω αμφισβητήσιμων πρακτικών διανομής
Το Adware χρησιμοποιεί διάφορες αμφισβητήσιμες πρακτικές διανομής για να εγκατασταθεί απαρατήρητο στις συσκευές των χρηστών. Μια κοινή μέθοδος είναι η ομαδοποίηση, όπου το adware συσκευάζεται μαζί με φαινομενικά νόμιμο λογισμικό κατά τη διαδικασία εγκατάστασης. Οι χρήστες ενδέχεται να συμφωνήσουν άθελά τους να εγκαταστήσουν το adware κατά τη λήψη και εγκατάσταση άλλου προγράμματος, καθώς το πακέτο διαφημίσεων συχνά κρύβεται στις επιλογές εγκατάστασης και οι χρήστες μπορεί να το παραβλέψουν.
Επιπλέον, η παραπλανητική διαφήμιση και τα παραπλανητικά κουμπιά λήψης σε ιστότοπους μπορούν να εξαπατήσουν τους χρήστες ώστε να κατεβάσουν ακούσια adware. Οι αναδυόμενες διαφημίσεις που ισχυρίζονται ότι προσφέρουν χρήσιμο λογισμικό ή ενημερώσεις μπορεί στην πραγματικότητα να περιέχουν κρυφά προγράμματα εγκατάστασης adware. Οι χρήστες που κάνουν κλικ σε αυτές τις διαφημίσεις, νομίζοντας ότι αποκτούν ένα νόμιμο προϊόν, ενδέχεται να καταλήξουν εν αγνοία τους με ανεπιθύμητο διαφημιστικό λογισμικό στις συσκευές τους.
Επιπλέον, ορισμένοι διανομείς adware χρησιμοποιούν τακτικές κοινωνικής μηχανικής, όπως ψεύτικες ειδοποιήσεις συστήματος ή μηνύματα που υποδεικνύουν την ανάγκη για ενημέρωση λογισμικού. Οι χρήστες που προτιμούν αυτές τις τακτικές και κάνουν κλικ στους παρεχόμενους συνδέσμους ενδέχεται να κατεβάσουν και να εγκαταστήσουν κατά λάθος λογισμικό διαφημίσεων αντί για την υπόσχεση ενημέρωσης.
Το Adware συχνά χρησιμοποιεί τακτικές όπως η ομαδοποίηση με νόμιμο λογισμικό, παραπλανητικές διαφημίσεις και κοινωνική μηχανική για να διεισδύσει στις συσκευές των χρηστών χωρίς τη γνώση ή τη ρητή συγκατάθεσή τους. Είναι θεμελιώδες για τους χρήστες να είναι προσεκτικοί κατά τη διαδικασία εγκατάστασης, να αποφεύγουν να κάνουν κλικ σε ύποπτους συνδέσμους ή διαφημίσεις και να διατηρούν ενημερωμένο το λογισμικό ασφαλείας τους για να αποτρέπουν ακούσιες εγκαταστάσεις adware.