GlobalLetterSearch

במהלך ניתוח של יישומים מפוקפקים המפגינים התנהגויות חודרניות או לא מהימנות, חוקרי אבטחת מידע זיהו את GlobalLetterSearch. יישום זה תוכנן במיוחד עבור משתמשי Mac, כדי לבצע מסעות פרסום מפוקפקים, ובכך לסווג אותו כתוכנת פרסום. הפונקציה העיקרית של GlobalLetterSearch כוללת יצירת הכנסות למפתחים שלה על ידי אספקת פרסומות לא רצויות ועלולות להיות לא בטוחות למשתמשים. יתר על כן, הוא נקשר למשפחת התוכנות הזדוניות הידועה לשמצה AdLoad .

GlobalLetterSearch עשוי להוביל לדאגות מוגברת של פרטיות ואבטחה

תוכנת פרסום, קיצור של תוכנה הנתמכת בפרסום, מאפשרת הכנסת תוכן גרפי של צד שלישי, כגון חלונות קופצים, סקרים, קופונים, שכבות-על ועוד, לאתרים שבהם ביקרת או ממשקים שונים. המטרה העיקרית של פרסומות אלה המוצגות היא לקדם טקטיקות מקוונות, תוכנות ותוכנות זדוניות לא אמינות או לא בטוחות. לחיצה על פרסומות מסוימות עשויה לעורר ביצוע של סקריפטים, ולהוביל להורדות או התקנות חשאיות במכשיר של המשתמש.

חשוב לציין שכל תוכן לגיטימי המוצג באמצעות פרסומות אלה לא סביר שיקבל אישור על ידי המפתחים האמיתיים שלו או גורמים רשמיים אחרים. במקום זאת, הקידום מתוזמר לרוב על ידי רמאים המבקשים עמלות לא לגיטימיות באמצעות ניצול תוכניות שותפים הקשורות למוצר המקודם.

יישומי פרסום, כולל פוטנציאל GlobalLetterSearch, ידועים לשמצה בפונקציונליות מעקב הנתונים שלהם. משמעות הדבר היא שהם עשויים לאסוף מידע כגון כתובות אתרים שביקרו בהן, דפים שנצפו, שאילתות חיפוש שהוקלדו, עוגיות אינטרנט, אישורי כניסה לחשבון, פרטים אישיים מזהים ואפילו מספרי כרטיסי אשראי. ניתן לשתף את הנתונים הרגישים הללו או למכור אותם לצדדים שלישיים, מה שמעורר חששות לגבי פרטיות המשתמש ואבטחתו.

משתמשים מתקינים לעתים קרובות תוכנות פרסום ו-PUPs (תוכנות לא רצויות) מבלי לדעת

לעתים קרובות משתמשים מתקינים בלי משים תוכנות פרסום ו-PUPs כתוצאה מהשימוש בטכניקות הפצה מפוקפקות על ידי שחקני הונאה. שיטות מטעה אלו מנצלות את אמון המשתמש וחוסר מודעות, מה שגורם להתקנות להיראות לגיטימיות. כמה טקטיקות נפוצות כוללות:

  • תוכנות מצורפות : תוכנות פרסום ו-PUP מצורפות לעתים קרובות עם תוכנות שנראות לא מזיקות או פופולריות במהלך תהליך ההתקנה. משתמשים עלולים להתעלם מתיבות סימון נוספות או אפשרויות ביטול הסכמה במהלך ההתקנה, מה שיוביל להתקנה לא מכוונת של תוכניות לא רצויות.
  • עדכונים מזויפים : שחקנים הונאה מחקים לעתים קרובות הנחיות לגיטימיות לעדכון תוכנה. משתמשים, שחושבים שהם מתקינים עדכונים חשובים עבור התוכנה הקיימת שלהם, עלולים להוריד ולהתקין תוכנות פרסום או PUP שלא ביודעין במקום זאת.
  • מסעות פרסום מטעים : פרסומות המקדמות תוכנות שימושיות או אטרקטיביות לכאורה יכולות להפנות משתמשים לאתרים מטעים. משתמשים עשויים להתפתות להוריד ולהתקין יישומים המבטיחים יתרונות מסוימים, רק כדי שיהיו תוכניות לא רצויות במערכות שלהם.
  • תוכנות חינמיות ותוכנות שיתוף : לעתים קרובות משתמשים מורידים תוכנות חינמיות או תוכנות שיתוף ממקורות לא רשמיים. מקורות אלה עשויים לתמרן את תהליך ההתקנה כדי לכלול תוכנות לא רצויות נוספות ללא ידיעת המשתמש.
  • אתרים נוכלים : ביקור באתרים שנפגעו או נוכלים עלול להפעיל הורדות או התקנות אוטומטיות ללא הסכמת המשתמש. חלונות קופצים והנחיות מטעות יכולים להערים על משתמשים לבצע פעולות שמובילות להתקנת תוכנות פרסום או PUPs.
  • טכניקות דיוג : הודעות דוא"ל או הודעות דיוג עלולות להטעות משתמשים ללחוץ על קישורים זדוניים או קבצים מצורפים שיוזמים הורדה והתקנה של תוכניות לא רצויות.
  • הנדסה חברתית : כמה טכניקות הפצה מסתמכות על מניפולציה של התנהגות המשתמש באמצעות טקטיקות פסיכולוגיות. משתמשים עשויים להשתכנע להתקין תוכנות פרסום או PUPs על ידי ניצול אמון או יצירת תחושת דחיפות.
  • רשתות שיתוף קבצים : הורדת תוכן מרשתות שיתוף קבצים לא מהימנות או עמית לעמית חושפת את המשתמשים לסיכון של הורדת תוכנות מצורפות, כולל תוכנות פרסום ו-PUPs.
  • כדי למנוע נפילה קורבן לטקטיקות אלו, על המשתמשים לנקוט משנה זהירות בעת הורדה והתקנה של תוכנה, במיוחד ממקורות לא מוכרים. קריאת הנחיות ההתקנה ביסודיות, עדכון התוכנה מאתרים רשמיים ושימוש בתוכנת אבטחה מכובדת יכולה לסייע במניעת התקנה לא מכוונת של תוכנות פרסום ו-PUPs.

    מגמות

    הכי נצפה

    טוען...