ExtendedCommand
Teadlased tuvastasid ExtendedCommandi reklaamvararakendusena, viies läbi kahtlaste ja pealetükkivate rakenduste süvaanalüüsi. ExtendedCommandi peamine eesmärk on teenida oma arendajatele tulu soovimatute ja potentsiaalselt ohtlike reklaamide edastamise kaudu. Reklaamitoega tarkvarana toimiv ExtendedCommand kuulub AdLoadi pahavara perekonda ja sihib spetsiaalselt Maci seadmeid. Selle funktsionaalsuse eesmärk on kasutajate üleujutamine reklaamidega, mis aitab kaasa potentsiaalselt häirivale ja ohtlikule võrgukogemusele.
ExtendedCommand olemasolu võib põhjustada tõsiseid privaatsusprobleeme
Reklaamvara toimib pealetükkivate reklaamikampaaniate korraldamise kaudu, mis tavaliselt kuvab reklaame külastatud veebisaitidel või muudel liidestel. Oluline on märkida, et reklaamitoega tarkvara (nt ExtendedCommand) optimaalseks toimimiseks peavad olema täidetud teatud tingimused (nt ühilduv brauser või süsteem ja teatud saitide külastused). Kuid isegi kui ExtendedCommand edukalt reklaame edastab, ohustab see oluliselt seadme terviklikkust ja kasutajate turvalisust.
Reklaamvara esitatavad reklaamid reklaamivad peamiselt võrgutaktikat, ebausaldusväärset või kahjulikku tarkvara ja potentsiaalselt isegi pahavara. Mõnda neist pealetükkivatest reklaamidest saab aktiveerida näiteks klikkide kaudu, käivitades skripte, mis käivitavad allalaadimise või installimise ilma kasutaja nõusolekuta.
Oluline on mõista, et kuigi nende reklaamide kaudu võidakse reklaamida ehtsaid tooteid või teenuseid, ei saa tõenäoliselt nende arendajate või muude ametlike üksuste toetust. Sagedamini korraldavad selliseid kinnitusi tõenäoliselt petturid, kes soovivad sidusprogramme ebaseaduslike vahendustasude jaoks ära kasutada.
ExtendedCommand kogub tõenäoliselt tundlikku kasutajateavet, kuna andmete jälgimine on reklaamitoega tarkvara standardfunktsioon. Sihitud teave võib hõlmata külastatud URL-e, vaadatud veebilehti, otsingupäringuid, Interneti-küpsiseid, kasutajanimesid ja paroole, isikut tuvastavaid üksikasju, finantsandmeid ja palju muud. Seda kogutud teavet saab seejärel rahaks realiseerida, müües seda kolmandatele osapooltele, tekitades tõsist muret kasutajate privaatsuse ja turvalisuse pärast.
PUP-id (potentsiaalselt soovimatud programmid) ja reklaamvara kasutavad sageli kahtlast levitamistaktikat
PUP-id ja reklaamvara kasutavad süsteemidesse imbumiseks ja nende ulatuse maksimeerimiseks sageli kahtlast levitamistaktikat. Mõned levinumad strateegiad hõlmavad järgmist:
- Komplekti kuuluvad tarkvara installijad : PUP-id ja reklaamvara on sageli komplektis näiliselt legitiimse tarkvaraga. Kasutajad võivad neid soovimatuid programme teiste rakenduste allalaadimisel ja installimisel teadmata installida, eriti kui nad kasutavad installimise ajal kaasasoleva tarkvara peitmiseks petlikke taktikaid.
- Võltsitud värskendused ja allalaadimised : võltsitud veebisaidid võivad esitada võltsitud tarkvaravärskendusi või allalaadimisi, meelitades kasutajaid neil klõpsama. Need petlikud värskendused või allalaadimised võivad sisaldada PUP-e või reklaamvara, kasutades ära kasutajaid, kes usuvad, et nad täiustavad oma tarkvara või turvalisust.
- Petlikud reklaamid : PUP-id ja reklaamvara on kurikuulsad petlike veebireklaamide võimendamise poolest. See hõlmab hüpikreklaame, mis jäljendavad süsteemihoiatusi, võltsitud turvahoiatusi või ahvatlevaid pakkumisi, mis sunnivad kasutajaid klõpsama ja teadmatusest alla laadima soovimatut tarkvara.
- Võlts turvatarkvara : mõned PUP-id maskeerivad end turva- või optimeerimistööriistadeks, saades aru kasutajate muredest oma süsteemi ohutuse pärast. Pärast installimist võivad need programmid esitada soovimatuid reklaame või osaleda muudes soovimatutes tegevustes.
- Kahtlased veebisaidid ja ümbersuunamised : kasutajad võivad ebaturvaliste veebisaitide või ümbersuunamiskettide kaudu kohata PUP-i ja reklaamvara. Ohustatud linkidel klõpsamine või kahtlaste veebisaitide külastamine võib käivitada automaatsed allalaadimised või installimised ilma kasutaja nõusolekuta.
- Sotsiaaltehnoloogia tehnikad : PUP-id ja reklaamvaraarendajad kasutavad sageli sotsiaalset manipuleerimist, et meelitada kasutajaid tegema toiminguid, mis hõlbustavad soovimatute programmide installimist. See võib hõlmata eksitavaid sõnumeid, võltsitud hoiatusi või ahvatlevaid pakkumisi, mis julgustavad kasutajaid klõpsama pahatahtlikel linkidel.
- Vaba- ja ühisvaraplatvormid : PUP-id kasutavad sageli vaba- ja jagamisvaraplatvorme, kust kasutajad laadivad tarkvara tasuta alla. Arendajad võivad tulu teenimiseks lisada oma tasuta rakendustesse PUP-e, eeldades, et kasutajad ei pruugi installiprotsessi põhjalikult kontrollida.
- Meilimanused ja lingid : PUP-e ja reklaamvara võidakse levitada andmepüügimeilide meilimanuste või linkide kaudu. Pahaaimamatud kasutajad, kes avavad manuseid või klõpsavad linke, võivad tahtmatult alla laadida ja installida soovimatuid programme.
Valvsaks jäämine ja turvalise sirvimisharjumuste järgimine, nagu kahtlaste veebisaitide vältimine, tarkvara installatsioonide hoolikas kontrollimine ja turbetarkvara ajakohasena hoidmine, võivad aidata kasutajatel end kaitsta nende kahtlaste levitamistaktikate eest, mida kasutavad PUP-id ja reklaamvara.