Hakukeskus
Epäilyttävien verkkosivustojen rutiinitarkastuksen aikana kyberturvallisuustutkijat löysivät Search Centerin selainlaajennuksen. Alun perin sitä markkinoitiin työkaluna verkkosivuston tekstin etsimiseen ja korostamiseen pikanäppäintuella, mutta asiantuntijoiden tarkempi tarkastelu paljasti, että kyseessä oli itse asiassa eräänlainen mainosohjelma. Hakukeskus ei tarjoaisi sen väittämiä toimintoja, vaan se oli suunniteltu suorittamaan häiritseviä mainoskampanjoita, jotka häiritsevät käyttäjien selauskokemusta. Lisäksi havaittiin, että tällä laajennuksella oli kyky kerätä yksityisiä tietoja, mikä herätti vakavaa huolta käyttäjien yksityisyydestä ja tietoturvasta.
Hakukeskuksen kaltaiset mainosohjelmat voivat lisätä tietosuojariskejä
Adware-sovellukset toimivat alustana kolmansien osapuolien graafisen sisällön levittämiselle, joka voi sisältää elementtejä, kuten ponnahdusikkunoita, peittokuvia, kyselyjä ja paljon muuta, Web-sivuilla tai muilla digitaalisilla käyttöliittymillä. Tämän ohjelmiston toiminta voi kuitenkin vaihdella tietyistä ehdoista riippuen. Se ei esimerkiksi saa esittää häiritseviä mainoskampanjoita tapauksissa, joissa tietyt olosuhteet eivät ole sopivia, kuten yhteensopimaton selain tai järjestelmä, käyttäjän maantieteellinen sijainti tai vierailujen puuttuminen tietyillä verkkosivustoilla. Huolimatta sen mahdollisesta vaihtelusta mainosten näyttämisessä, se on edelleen turvallisuusuhka.
Mainosohjelmien luomat mainokset palvelevat pääasiassa verkkohuijausten, epäluotettavien tai vaarallisten ohjelmistojen ja mahdollisten haittaohjelmien mainostamista. Jotkin näistä mainoksista saattavat pystyä suorittamaan komentosarjoja, jotka käynnistävät salaperäisiä latauksia ja asennuksia, kun niitä käsitellään, yleensä niitä napsauttamalla.
On tärkeää huomata, että vaikka näissä mainoksissa saattaa toisinaan näkyä laillista sisältöä, on erittäin epätodennäköistä, että viralliset osapuolet hyväksyisivät tällaiset suositukset. Pikemminkin on todennäköisempää, että huijarit hyödyntävät tuotteisiin liittyviä kumppanuusohjelmia ansaitakseen palkkioita laittomasti.
Lisäksi hakukeskus, kuten monet mainosohjelmat, voidaan varustaa tiedonseurantaominaisuuksilla. Tämä ohjelmistoluokka kohdistuu tyypillisesti monenlaisiin tietoihin, mukaan lukien selaus- ja hakukonehistoriat, Internet-evästeet, käyttäjätunnukset ja salasanat, henkilökohtaiset tunnistetiedot ja taloustiedot. Kerätyt tiedot voidaan sitten kaupallistaa myymällä niitä kolmansille osapuolille, mikä herättää merkittäviä tietosuojaongelmia.
Adware-sovellukset hämärtävät usein asennuksensa epäilyttävien jakelutekniikoiden avulla
Adware-sovellukset leviävät usein kyseenalaisten jakelukäytäntöjen kautta, ja näitä taktiikoita käytetään usein niiden tavoittavuuden ja vaikutuksen maksimoimiseksi. Joitakin yleisiä mainosohjelmien jakelumenetelmiä ovat:
- Mukana olevat ohjelmistot : Mainosohjelmat toimitetaan usein laillisen ohjelmiston mukana, jonka käyttäjät tarkoituksella lataavat ja asentavat. Asennusprosessin aikana käyttäjät eivät välttämättä ole tietoisia siitä, että he suostuvat asentamaan myös muita mainosohjelmia. Tämä esitetään usein vaikeasti havaittavalla tavalla, esimerkiksi esivalituilla valintaruuduilla tai pienellä tekstillä asennussopimuksissa.
- Harhaanjohtava mainonta : Mainosohjelmia voidaan levittää harhaanjohtavien mainosten kautta, mikä voi saada käyttäjät uskomaan, että he lataavat laillisen sovelluksen tai päivityksen. Näissä mainoksissa käytetään usein houkuttelevia tarjouksia tai vääriä varoituksia saadakseen käyttäjät lataamaan ja asentamaan mainosohjelman.
- Haitalliset verkkosivustot : Jotkut verkkosivustot isännöivät mainosohjelmia ja edistävät niiden asennusta. Käyttäjiä voidaan ohjata näille verkkosivustoille eri tavoin, kuten harhaanjohtavien linkkien tai ponnahdusikkunoiden kautta. Tällaisilla sivustoilla käyttäjiä kannustetaan asentamaan mainosohjelmia sillä verukkeella, että he pääsevät sisältöön tai palveluihin.
- Sähköpostiliitteet : Mainosohjelmia voidaan jakaa myös sähköpostin liitteiden tai linkkien kautta. Aavistamattomat käyttäjät voivat saada sähköposteja, jotka näyttävät olevan peräisin luotettavasta lähteestä. Näissä sähköpostiviesteissä on kuitenkin liitteitä tai linkkejä, jotka avattaessa tai napsautettuina käynnistävät mainosohjelmien latauksen ja asennuksen.
- Väärennetyt päivitykset : Adware-kehittäjät luovat joskus väärennettyjä ohjelmistopäivitysilmoituksia, jotka jäljittelevät suosittujen sovellusten, selaimien tai käyttöjärjestelmien laillisia päivityksiä. Näihin vääriin päivityskehotuksiin tyytyneet käyttäjät päätyvät asentamaan mainosohjelmia luvatun päivityksen sijaan.
- Social Engineering : Mainosohjelmien tekijät käyttävät usein sosiaalisen suunnittelun tekniikoita manipuloidakseen käyttäjiä lataamaan ja asentamaan ohjelmistonsa vapaaehtoisesti. Tämä saattaa edellyttää käyttäjien vakuuttamista siitä, että mainosohjelma on välttämätön suorituskyvyn, suojauksen tai parannettujen ominaisuuksien parantamiseksi.
Nämä kyseenalaiset jakelukäytännöt on suunniteltu huijaamaan tai manipuloimaan käyttäjiä asentamaan mainosohjelmia, ja ne voivat aiheuttaa erilaisia ei-toivottuja seurauksia, kuten häiritseviä mainoksia, vaarantunutta yksityisyyttä ja mahdollisesti jopa tietoturva-aukkoja. Jotta käyttäjät eivät joutuisi mainosohjelmien jakelun uhriksi, on tärkeää, että käyttäjät noudattavat varovaisuutta, lataavat ohjelmistoja vain luotettavista lähteistä, pitävät järjestelmänsä ja ohjelmistonsa ajan tasalla ja käyttävät luotettavia tietoturvaohjelmistoja mahdollisten uhkien havaitsemiseen ja estämiseen.