OperationNetwork
Kyberturvallisuustutkijat löysivät OperationNetworkin tutkiessaan perusteellisesti mahdollisesti häiritseviä sovelluksia. Yksityiskohtaisen analyysin jälkeen paljastui, että tämä tietty sovellus toimii mainontatuettuna ohjelmistona, joka tunnetaan yleisesti nimellä mainosohjelma. Tämän mainosohjelman päätarkoitus on hukuttaa käyttäjät ei-toivotuilla ja petollisilla mainoksilla. Erityisesti sen pääpaino on Mac-järjestelmien käyttäjissä. Asiantuntijat vahvistivat lisäksi, että OperationNetwork liittyy monimutkaisesti pahamaineiseen AdLoad- haittaohjelmaperheeseen, mikä osoittaa yhteyden vakiintuneeseen vaarallisiin ohjelmistoihin, jotka ovat aiheuttaneet merkittäviä käyttäjäriskejä.
OperationNetwork voi altistaa käyttäjät tarpeettomille tietosuojariskeille
Mainosohjelmat toimivat järjestämällä tunkeilevia mainoskampanjoita ja helpottamalla kolmannen osapuolen graafisen sisällön, kuten ponnahdusikkunoiden, kyselyiden, peittokuvien, kuponkien ja muiden näyttämistä vierailluilla verkkosivustoilla tai muissa käyttöliittymissä. Nämä mainokset edistävät usein online-taktiikoita, epäluotettavia tai vaarallisia ohjelmistoja ja joissakin tapauksissa jopa haittaohjelmia. Tiettyjen häiritsevien mainosten napsauttaminen voi johtaa salaisiin latauksiin tai asennuksiin, mikä vaarantaa käyttäjän järjestelmän entisestään.
On erittäin tärkeää huomata, että vaikka näissä mainoksissa saatetaan toisinaan esitellä laillisia tuotteita tai palveluita, niitä ei todennäköisesti tueta virallisesti tällaisten kanavien kautta. Sen sijaan huijarit käyttävät usein hyväkseen sisältöön liittyviä kumppanuusohjelmia saadakseen laittomia palkkioita.
Lisäksi tämä petollinen mainossovellus todennäköisesti kerää luvatta arkaluonteisia tietoja. Kohdennettu tieto voi sisältää vierailtuja URL-osoitteita, katseltuja verkkosivuja, syötettyjä hakukyselyitä, Internet-evästeitä, tilin kirjautumistietoja, henkilökohtaisia tietoja, luottokorttien numeroita ja paljon muuta. Tällaisten haavoittuvien tietojen hankkiminen aiheuttaa vakavia tietosuojaongelmia, koska ne voidaan kaupallistaa myymällä niitä kolmansille osapuolille, mikä aiheuttaa merkittävän riskin käyttäjien turvallisuudelle ja luottamuksellisuudesta.
Ole varovainen, kun asennat sovelluksia tuntemattomista lähteistä
Mainosohjelmat ja potentiaalisesti ei-toivotut ohjelmat (PUP) leviävät yleensä epäilyttäviä jakelutaktiikoita käyttäen hyväkseen hyväuskoisia käyttäjiä. Tässä on joitain avainmenetelmiä, joilla mainosohjelmia ja PUP-ohjelmia usein levitetään:
- Mukana olevat ohjelmistot: Mainosohjelmat ja PUP-ohjelmat ovat usein mukana näennäisen laillisen ohjelmistolatauksen mukana. Käyttäjät voivat tietämättään asentaa mainosohjelmia tai PUP-tiedostoja asentaessaan haluttua ohjelmaa tarkistamatta asennusprosessia huolellisesti. Nämä ei-toivotut ohjelmat sisältyvät usein ilmaisten ohjelmistojen asennuspakettiin, ja käyttäjät saattavat jättää ne huomiotta ohjatun asennustoiminnon aikana.
- Harhaanjohtava mainonta: Vilpilliset mainokset, jotka tunnetaan yleisesti nimellä malvertising, voivat saada käyttäjät lataamaan mainosohjelmia tai pentuja. Näitä petollisia mainoksia voidaan näyttää verkkosivustoilla, naamioituen lailliseksi sisällöksi tai houkuttelemalla käyttäjiä väärennetyillä latauspainikkeilla. Näiden mainosten napsauttaminen voi käynnistää ei-toivottujen ohjelmien lataamisen ja asennuksen.
- Väärennetyt ohjelmistopäivitykset: Mainosohjelmat ja PUP-ohjelmat voidaan naamioida ohjelmistopäivityksiksi tai tietoturvakorjauksiksi. Käyttäjät voivat kohdata ponnahdusilmoituksia, joissa väitetään, että heidän ohjelmistonsa on vanhentunut ja tarvitsee päivityksen. Jos käyttäjät noudattavat kehotteita ja lataavat oletetun päivityksen, he saattavat vahingossa asentaa mainosohjelmia tai PUP-tiedostoja.
- Vertaistiedostojen jakaminen: Mainosohjelmat ja PUP-sovellukset voivat levitä P2P (Peer-to-Peer) -tiedostonjakoverkkojen kautta. Käyttäjät, jotka lataavat ohjelmistoja tai mediatiedostoja näistä verkoista, voivat vahingossa hankkia lisää ei-toivottuja ohjelmia, jotka on liitetty ladattavien tiedostojen mukana.
- Tartunnan saaneet sähköpostin liitteet: Mainosohjelmia ja PUP-tiedostoja voidaan levittää vaarallisten sähköpostiliitteiden kautta. Käyttäjät, jotka avaavat liitteitä tuntemattomista tai epäluotettavista lähteistä, voivat vahingossa ladata ja asentaa ei-toivottuja ohjelmia järjestelmiinsä.
- Social Engineering: Mainosohjelmat ja PUP-sovellukset voivat hyödyntää sosiaalisen suunnittelun temppuja saadakseen käyttäjät napsauttamaan harhaanjohtavia linkkejä. Nämä linkit voivat johtaa verkkosivustoille, jotka kehottavat käyttäjiä lataamaan näennäisesti vaarattomia ohjelmistoja, jotka todellisuudessa sisältävät mainosohjelmia tai PUP-ohjelmia.
- Selainlaajennukset: Joitakin mainosohjelmia levitetään harhaanjohtavien selainlaajennusten tai lisäosien kautta. Käyttäjiä saatetaan kehottaa asentamaan hyödylliseltä näyttävän laajennuksen, jotta he huomaavat myöhemmin, että se lisää ei-toivottuja mainoksia heidän selauskokemukseensa.
Välttääkseen joutumasta näiden jakelutaktiikkojen uhriksi käyttäjien tulee olla varovaisia lataaessaan ohjelmistoja, varoa petollisia mainoksia, pitää ohjelmistot ajan tasalla virallisten kanavien kautta ja käyttää hyvämaineisia virus- ja haittaohjelmien torjuntatyökaluja ei-toivottujen ohjelmien havaitsemiseen ja poistamiseen. Asennettujen ohjelmistojen ja selainlaajennusten säännöllinen tarkistaminen ja hallinta voi myös auttaa estämään mainosohjelmien ja PUP-ohjelmien tahattoman asennuksen.