ActiveQuest

במהלך סקירת אבטחת סייבר של יישומים שעלולים להיות פולשניים, חוקרים נתקלו ב-ActiveQuest, שבולטת כאפליקציה מפוקפקת נוספת של תוכנת פרסום. אופן הפעולה שלו כולל ביצוע קמפיינים פרסומיים חודרניים במכשירים שבהם הוא מותקן. יש לציין כי נראה כי ActiveQuest מותאמת במיוחד למכשירי Mac. יתרה מכך, ניתוח מפורט שנערך על ידי החוקרים מצביע על כך שהאפליקציה הזו היא חברה חדשה במשפחת התוכנות הזדוניות הידועה לשמצה AdLoad .

חשוב שמשתמשים יבינו שתוכניות פוטנציאליות לא רצויות (PUPs) כמו ActiveQuest עשויות להחזיק ביכולות מזיקות נוספות מעבר להצגת פרסומות פולשניות בלבד. לכן, על המשתמשים לנקוט משנה זהירות ולבצע אמצעים נאותים כדי להגן על המכשירים והמידע האישי שלהם מפני איומים פוטנציאליים הנובעים מאפליקציות כאלה.

התקנת ActiveQuest עלולה להוביל לבעיות פרטיות ואבטחה מוגברת

יישומי פרסום מפותחים בעיקר כדי לייצר הכנסות ליוצריהם באמצעות שיטות פרסום. תוכנות אלו מציגות בדרך כלל צורות שונות של פרסומות, כגון באנרים, חלונות קופצים ושכבות-על, על פני ממשקים שונים. פרסומות אלו מקדמות לעתים קרובות טקטיקות מקוונות, תוכנות שעלולות להזיק ואפילו תוכנות זדוניות. במקרים מסוימים, לחיצה על פרסומות אלו עלולה להפעיל סקריפטים שיוזמו הורדות או התקנות חשאיות ללא הסכמת המשתמש.

בעוד שמוצרים או שירותים לגיטימיים עשויים להתפרסם מדי פעם דרך הפלטפורמות הללו, סביר להניח שהם לא יאושרו בדרך זו על ידי גורמים רשמיים. לעתים קרובות יותר מאשר לא, אישורים כאלה מתוזמרים על ידי רמאים המנצלים תוכניות שותפים כדי להרוויח עמלות באופן לא חוקי.

תוכנת AdLoad ותוכנות הפרסום, באופן כללי, משלבות בדרך כלל תכונות מעקב נתונים, אשר עשויות להיות קיימות גם ב-ActiveQuest. פונקציונליות זו מאפשרת לתוכנה לאסוף מגוון רחב של מידע, לרבות כתובות URL שביקרו בהן, דפי אינטרנט שנצפו, שאילתות חיפוש, עוגיות אינטרנט, אישורי כניסה, פרטים אישיים מזהים ומספרי כרטיסי אשראי. לאחר מכן ניתן לשתף את הנתונים שנאספו או לרכוש אותם על ידי צדדים שלישיים, מה שמעורר חששות לגבי פרטיות המשתמש ואבטחתו.

שים לב תמיד בעת התקנת אפליקציות ממקורות לא מוכרים

תוכנות פרסום ו-PUP משתמשים לעתים קרובות בטכניקות הפצה מטעות או מפוקפקות כדי להגניב את ההתקנות שלהם למכשירים של המשתמשים. כמה שיטות סטנדרטיות כוללות:

  • צרור עם תוכנות חינמיות : תוכנות פרסום ו-PUP עשויות להיות מצורפות עם תוכנות חינמיות לגיטימיות להוריד באינטרנט. במהלך תהליך ההתקנה, המשתמשים עלולים להתעלם או לא להבחין בהצעות תוכנה נוספות, וכתוצאה מכך להתקנה לא מכוונת של תוכנות פרסום או PUPs.
  • הנחיות התקנה מטעות : תוכנות פרסום ו-PUP מסוימות משתמשות בהנחיות התקנה מטעות שמרמות משתמשים להסכים להתקנת התוכנה. לדוגמה, ההנחיות עשויות להיות מעוצבות כדי להידמות להודעות או אזהרות של המערכת, מה שגורם למשתמשים להאמין שהם צריכים להתקין את התוכנה מטעמי אבטחה או ביצועים.
  • עדכוני תוכנה מזויפים : תוכנות פרסום ו-PUPs עלולים להתחזות לעדכוני תוכנה לגיטימיים או תיקוני אבטחה. משתמשים עלולים להיתקל בהודעות עדכון מזויפות בזמן הגלישה באינטרנט, מה שמנחה אותם להוריד ולהתקין את תוכנת ההונאה במסווה של עדכון התוכנה הקיימת שלהם.
  • טקטיקות הנדסה חברתית : תוכנות פרסום ו-PUP עשויות להשתמש בהרבה תוכניות הנדסה חברתית כדי להערים על משתמשים להתקין את התוכנה. לדוגמה, הם עשויים להציג הצעות מפתות או פרסים מזויפים כדי לשכנע משתמשים להוריד ולהתקין את התוכנה.
  • Malvertising : תוכנות פרסום ו-PUPs עשויות להיות מופצות באמצעות מסעות פרסום נוכלים (malvertising). מודעות מפוקפקות עשויות להפנות משתמשים לאתרים שמבקשים מהם להוריד ולהתקין את תוכנת הפרסום או ה-PUPs בתואנות.
  • בסך הכל, תוכנות פרסום ו-PUP משתמשות בטכניקות הפצה ערמומיות שונות כדי להערים על משתמשים להתקין את התוכנה. על המשתמשים לנקוט משנה זהירות בעת הורדת תוכנה מהאינטרנט ולהיזהר מהנחיות והתראות התקנה בלתי צפויות או חשודות. בנוסף, עדכניות של תוכנת אנטי-וירוס יכולה לסייע באיתור ובמניעת התקנת תוכנות פרסום ו-PUPs.

    מגמות

    הכי נצפה

    טוען...