CharacterRecord
חוקרי אבטחת סייבר מתריעים בפני משתמשי Mac על אפליקציה חודרנית חדשה בשם CharacterRecord, שמכוונת במיוחד אליהם. לאחר ניתוח, התגלה כי ל-CharacterRecord יש תכונות אופייניות שנמצאות בתוכנות פרסום שאינן מהימנות. בעיקרו של דבר, לאחר ההתקנה, CharacterRecord צפוי להפציץ משתמשים בזרם רציף של פרסומות פולשניות וחשודות ביותר. בנוסף, אושר כי האפליקציה היא חלק ממשפחת התוכנות הזדוניות AdLoad.
לתוכנות פרסום כמו CharacterRecord יש לעתים קרובות פונקציות חודרניות ולא רצויות
תוכנת פרסום תוכננה במיוחד לביצוע מסעות פרסום פולשניים על ידי הצפת ממשקים שונים, כגון אתרים שביקרו בהם ומחשבים שולחניים, במודעות. פרסומות אלו מקדמות לעתים קרובות טקטיקות מקוונות, תוכנות מפוקפקות ואפילו תוכנות זדוניות. ביקור בפרסומות אלה עלול להפעיל סקריפטים המורידים ומתקינים תוכנות לא בטוחות במכשיר של המשתמש.
אמנם ניתן להיתקל במוצרים או שירותים לגיטימיים באמצעות מודעות אלו, אך לא סביר שהם יאושרו על ידי מקורות רשמיים באופן זה. לעתים קרובות יותר, רמאים מנצלים תוכניות שותפים כדי להרוויח עמלות לא לגיטימיות על ידי קידום מוצרים או שירותים אלה.
יתר על כן, תוכנת פרסום כוללת בדרך כלל פונקציונליות של מעקב נתונים, אשר עשויות להיות קיימות גם ב-CharacterRecord. המשמעות היא שהתוכנה אוספת מידע כגון כתובות URL שביקרו בהן, דפים שנצפו, שאילתות חיפוש, עוגיות אינטרנט, אישורי כניסה, מידע אישי מזהה, נתונים פיננסיים ועוד. לאחר מכן ניתן לשתף את הנתונים שנאספו עם או למכור אותם לצדדים שלישיים, מה שמהווה איום רציני על פרטיות המשתמש ואבטחתו.
תוכנות פרסום ו-PUPs (תוכנות לא רצויות) לעתים קרובות מנצלות טקטיקות מפוקפקות עבור ההתקנות שלהם
תוכנות פרסום ו-PUP נוקטים לעתים קרובות בטקטיקות מפוקפקות שונות כדי להערים על משתמשים להתקין אותן. כמה שיטות נפוצות בהן הם משתמשים כוללות:
- צרור עם תוכנה לגיטימית : תוכנות פרסום ו-PUP מצורפות לעתים קרובות עם תוכנות לגיטימיות שמשתמשים מורידים מהאינטרנט. במהלך תהליך ההתקנה, המשתמשים עלולים להתעלם או ללחוץ במהירות על הנחיות ההתקנה, ולהסכים בטעות להתקין את תוכנת הפרסום או ה-PUP המצורפים.
- פרסום מטעה : תוכנות פרסום ו-PUP משתמשים לעתים קרובות בטכניקות פרסום מטעות כדי לפתות משתמשים להוריד אותן. זה יכול לכלול מודעות מוקפצות מטעות המתיימרות להציע תוכנות או שירותים שימושיים אך למעשה מובילות להתקנת תוכנות פרסום או PUPs.
- התראות מערכת מזויפות : תוכנות פרסום ו-PUPs עשויות להציג התראות או התראות מערכת מזויפות המזהירות את המשתמשים מפני איומי אבטחה כביכול או שגיאות מערכת. התראות אלה בדרך כלל מניחות את המשתמשים להוריד ולהתקין תוכנה כדי לתקן את הבעיות לכאורה, שמתבררות כתוכנות פרסום או PUPs.
בסך הכל, תוכנות פרסום ו-PUP מסתמכים על הונאה ומניפולציה כדי להערים על משתמשים להתקין אותם, ולעתים קרובות מנצלים את חוסר המודעות או תשומת הלב של המשתמשים לפרטים במהלך תהליך ההתקנה.