Play Audio Adware

Ebausaldusväärsete veebisaitide uurimise käigus avastasid infoseci teadlased Play Audio brauseri laienduse. Laiendust turustatakse mugava tööriistana, mis võimaldab kasutajatel kogu veebis helivorminguid kuulata.

Rakenduse analüüs on aga näidanud, et see kuulub reklaamvara kategooriasse. Tõepoolest, Play Audi'o peamine eesmärk on käivitada pealetükkivaid reklaamikampaaniaid, mis häirivad kasutajakogemust. Lisaks koguvad sellised reklaamvarad ja PUP-id (potentsiaalselt soovimatud programmid) sageli tundlikke kasutajaandmeid, tekitades muret kasutaja privaatsuse ja turvalisuse pärast.

Reklaamvararakendused, nagu Play Audio, võivad sisaldada mitmesuguseid pealetükkivaid võimalusi

Reklaamvara viitab tarkvarale, mis rakendab pealetükkivaid reklaamikampaaniaid. Need kampaaniad hõlmavad reklaamide kuvamist külastatud veebisaitidel või muudel liidestel, mis sageli vähendab oluliselt kasutajakogemust.

Play Audio või muu reklaamvara reklaamitud reklaamid viivad tõenäoliselt erinevate taktikateni või reklaamivad ebausaldusväärseid või kahjulikke kutsikaid. Mõned pealetükkivad reklaamid võivad pahaaimamatute kasutajate klõpsamisel algatada vargsi allalaadimisi või installimisi.

Kuigi aeg-ajalt võidakse nende kanalite kaudu reklaamida seaduslikke tooteid ja teenuseid, on väga ebatõenäoline, et nende arendajad selliseid reklaamimeetodeid toetavad. Enamikul juhtudel levitavad neid reklaame petturid, kes kasutavad sidusprogramme ebaseaduslike vahendustasude saamiseks.

Lisaks pealetükkivate reklaamikampaaniate käitamisele võib rakendus Play Audio tegeleda ka kasutajate sirvimistoimingute volitamata jälgimisega. Sihitud andmed võivad hõlmata suurt hulka teavet, sealhulgas sirvimis- ja otsingumootori ajalugu, Interneti-küpsised, isikut tuvastavad andmed, kasutajanimed, paroolid, krediitkaardi numbrid ja palju muud. Kogutud teavet saab müüa kolmandatele osapooltele või muul viisil kasu saamiseks ära kasutada, kahjustades veelgi kasutaja privaatsust ja turvalisust.

Kasutajad peaksid olema valvsad, kui installivad rakendusi tõestamata allikatest

PUP-id ja reklaamvara on pealetükkivad ja ebausaldusväärsed programmid, mis sõltuvad suuresti kahtlastest levitamistehnikatest. Mõned levinumad taktikad, mida seda tüüpi rakendused kasutavad, on komplekteerimine, sotsiaalne manipuleerimine, pahatahtlik reklaamimine ja petturlikud veebisaidid.

Reklaamvara ja PUP-ide levitamisel on komplekteerimine üks kõige sagedamini kasutatavaid taktikaid. See hõlmab reklaamitud PUP-i lisamist seadusliku rakenduse, vabavara või jagamisvara installiprotsessi. Kui pahaaimamatu kasutaja laadib programmi alla, laadib ta alla ka täiendavad failid ilma tema teadmata või nõusolekuta. Manustatud üksused on sageli peidetud ja kasutajatel on neid raske tuvastada, mistõttu on see levitamisviis eriti tõhus.

Sotsiaalne manipuleerimine on teine populaarne tehnika, mida häkkerid kasutavad PUP-ide ja reklaamvara levitamiseks. Nende pettuste puhul esineb reklaamitav rakendus seadusliku ettevõtte või organisatsioonina, et pääseda juurde isiklikule teabele või meelitada kasutajaid installima soovimatut tarkvara. Petturid võivad luua võltsitud veebisaite, mis näevad välja identsed tegelike veebisaitidega, pakkuda isikliku teabe eest tasuta teenuseid või auhindu või kasutada kasutaja seadmele juurdepääsu saamiseks muid pettusi.

Rääkimine on veel üks ebaturvaline meetod, mida petturid kasutavad PUP-ide ja reklaamvara levitamiseks. See hõlmab pealetükkiva koodi sisestamist seaduslikesse veebireklaamidesse, mida saab seejärel kuvada erinevatel veebisaitidel ja rakendustes. Kui kasutajad reklaamil klõpsavad, laadivad nad endale teadmata alla reklaamitud reklaamvara, brauserikaaperdaja või PUP-i.

Petturid võivad kasutada ka petturlikke veebisaite PUP-ide ja reklaamvara levitamiseks. Need saidid pakuvad tavaliselt tasuta allalaadimisi, mis näivad olevat kahjutud, kuid tegelikult üritavad kasutajaid meelitada reklaamitud rakendusi alla laadima. Lisaks sisaldavad petturlikud veebisaidid sageli reklaame, mis suunavad kasutajad teistele ebausaldusväärsetele saitidele, suurendades veelgi külastajate turva- ja privaatsusriske.

 

Trendikas

Enim vaadatud

Laadimine...