OperationNetwork
Küberturvalisuse teadlased avastasid OperationNetworki potentsiaalselt pealetükkivate rakenduste põhjaliku uurimise käigus. Üksikasjalikul analüüsil selgus, et see konkreetne rakendus töötab reklaamitoega tarkvarana, mida tavaliselt tuntakse reklaamvarana. Selle reklaamvara peamine eesmärk on ujutada kasutajad üle soovimatute ja petlike reklaamidega. Eelkõige on selle põhirõhk Maci süsteemide kasutajatele. Lisaks kinnitasid eksperdid, et OperationNetwork on tihedalt seotud kurikuulsa AdLoadi pahavara perekonnaga, mis viitab ühendusele väljakujunenud ebaturvalise tarkvaraga, mis on põhjustanud olulisi kasutajariske.
OperationNetwork võib seada kasutajad tarbetutele privaatsusriskidele
Reklaamvara toimib, korraldades pealetükkivaid reklaamikampaaniaid ja hõlbustades kolmanda osapoole graafilise sisu (nt hüpikaknad, küsitlused, ülekatted, kupongid ja muu) kuvamist külastatud veebisaitidel või muudel liidestel. Nende reklaamide eesmärk on sageli reklaamida võrgutaktikat, ebausaldusväärset või ohtlikku tarkvara ja mõnel juhul isegi pahavara. Teatud pealetükkivatel reklaamidel klõpsamine võib viia salaja allalaadimiseni või installimiseni, mis kahjustab kasutaja süsteemi veelgi.
Oluline on märkida, et kuigi nendes reklaamides võidakse aeg-ajalt esile tõsta seaduslikke tooteid või teenuseid, ei kinnitata neid tõenäoliselt selliste kanalite kaudu ametlikult. Selle asemel kasutavad petturid sageli ebaseaduslike vahendustasude saamiseks ära sisuga seotud sidusprogramme.
Lisaks tegeleb see petturlik reklaamvararakendus tõenäoliselt tundliku teabe volitamata kogumisega. Sihitud andmed võivad hõlmata külastatud URL-e, vaadatud veebilehti, sisestatud otsingupäringuid, Interneti-küpsiseid, konto sisselogimismandaate, isikut tuvastavaid üksikasju, krediitkaardinumbreid ja palju muud. Sellise haavatava teabe hankimine tekitab tõsiseid privaatsusprobleeme, kuna seda saab rahaks realiseerida kolmandatele osapooltele müües, mis kujutab endast olulist ohtu kasutaja turvalisusele ja konfidentsiaalsusele.
Olge tundmatutest allikatest pärit rakenduste installimisel ettevaatlik
Reklaamvara ja potentsiaalselt soovimatud programmid (PUP) levivad tavaliselt kahtlaste levitamistaktikate kaudu, kasutades ära pahaaimamatuid kasutajaid. Siin on mõned peamised meetodid, mille kaudu reklaamvara ja PUP-e sageli levitatakse:
- Komplekti kuuluv tarkvara: reklaamvara ja PUP-id on sageli komplektis näiliselt õigustatud tarkvara allalaadimisega. Kasutajad võivad soovitud programmi installimisel tahtmatult installida reklaamvara või PUP-e, ilma installiprotsessi hoolikalt üle vaatamata. Need soovimatud programmid sisalduvad sageli tasuta tarkvara installipaketis ja kasutajad võivad need installiviisardi ajal kahe silma vahele jätta.
- Petlik reklaam: petturlikud reklaamid, mida tavaliselt nimetatakse pahatahtlikuks reklaamiks, võivad kasutajad reklaamvara või PUP-e alla laadida. Need petlikud reklaamid võivad ilmuda veebisaitidel, maskeerides end seadusliku sisuna või meelitades kasutajaid võltsitud allalaadimisnuppudega. Nendel reklaamidel klõpsamine võib käivitada soovimatute programmide allalaadimise ja installimise.
- Võltsitud tarkvaravärskendused: reklaamvara ja PUP-id võivad olla varjatud tarkvaravärskenduste või turvapaikadena. Kasutajad võivad näha hüpikteateid, mis väidavad, et nende tarkvara on aegunud ja vajab värskendamist. Kui kasutajad järgivad juhiseid ja laadivad alla eeldatava värskenduse, võivad nad tahtmatult installida reklaamvara või PUP-e.
- Peer-to-Peer failijagamine: reklaamvara ja PUP-id võivad levida failijagamisvõrkude (P2P) kaudu. Nendest võrkudest tarkvara või meediumifaile alla laadivad kasutajad võivad kogemata hankida soovimatuid lisaprogramme, mis on komplektis failidega, mida nad kavatsesid alla laadida.
- Nakatunud meilimanused: reklaamvara ja PUP-e võidakse levitada ebaturvaliste meilimanuste kaudu. Kasutajad, kes avavad tundmatutest või ebausaldusväärsetest allikatest pärinevaid manuseid, võivad tahtmatult alla laadida ja oma süsteemidesse installida soovimatuid programme.
- Sotsiaalne tehnika: reklaamvara ja PUP-id võivad kasutada sotsiaalse manipuleerimise nippe, et sundida kasutajaid eksitavatel linkidel klõpsama. Need lingid võivad viia veebisaitidele, mis kutsuvad kasutajaid alla laadima näiliselt kahjutut tarkvara, mis tegelikult sisaldab reklaamvara või PUP-e.
- Brauseri laiendused: mõnda reklaamvara levitatakse petlike brauserilaiendite või lisandmoodulite kaudu. Kasutajatel võidakse paluda installida näiv kasulik laiendus, et hiljem teada saada, et see lisab nende sirvimiskogemusse soovimatuid reklaame.
Et vältida nende levitamistaktika ohvriks langemist, peaksid kasutajad olema tarkvara allalaadimisel ettevaatlik, olema ettevaatlikud petlike reklaamide suhtes, hoidma tarkvara ametlike kanalite kaudu ajakohasena ning kasutama mainekaid viiruse- ja pahavaratõrjevahendeid soovimatute programmide tuvastamiseks ja eemaldamiseks. Installitud tarkvara ja brauserilaienduste regulaarne ülevaatamine ja haldamine võib samuti aidata vältida reklaamvara ja PUP-ide tahtmatut installimist.