מנוע ראשוני

צוות חוקרים זיהה לאחרונה יישום חודרני ולא אמין בשם InitialEngine. באמצעות ניתוח מקיף של תוכנה זו, הם קבעו שהיא מציגה מאפיינים אופייניים הקשורים לתוכנת פרסום. באופן ספציפי, InitialEngine נוצר כדי להציג פרסומות ועלול להכיל פונקציות מזיקות נוספות. יתר על כן, הוכח שהאפליקציה מקושרת למשפחת התוכנות הזדוניות AdLoad הידועה לשמצה, מה שמגביר את החששות לגבי הסיכונים הפוטנציאליים שלה. יש לציין כי InitialEngine פונה בעיקר למשתמשי מערכות הפעלה של Mac.

InitialEngine צפוי לחשוף את המשתמשים לסיכוני פרטיות בלתי רצויים

תוכנת פרסום, קיצור של תוכנה הנתמכת בפרסום, מתפקדת על ידי הצגת פרסומות באתרים שבהם ביקרת או ממשקים שונים. תוכן גרפי זה של צד שלישי מקדם לעתים קרובות הונאות מקוונות, תוכנות לא אמינות או מסוכנות ותוכנות זדוניות פוטנציאליות. יש לציין שלפרסומות מסוימות יש את היכולת להפעיל פעולות, כגון ביצוע סקריפטים, באמצעות קליקים של משתמשים, מה שמוביל להורדות או התקנות לא מורשות.

חשוב לציין שאמנם מוצרים או שירותים לגיטימיים עשויים להופיע בפרסומות אלו, אך לא סביר שייתמכו על ידי המפתחים או הגורמים הרשמיים שלהם. במקום זאת, רמאים מנצלים לעתים קרובות את תוכניות השותפים הקשורות לתוכן כדי להרוויח עמלות באופן לא חוקי.

יתרה מכך, תוכנות הנתמכות בפרסום, כולל InitialEngine, מחזיקות לעתים קרובות ביכולות מעקב אחר נתונים. המידע שנאסף עשוי לכלול כתובות URL שביקרו בהן, דפים שנצפו, שאילתות חיפוש, עוגיות אינטרנט, שמות משתמש/סיסמאות, פרטים אישיים מזהים ונתונים פיננסיים. ניתן לשתף מידע רגיש זה עם או למכור לצדדים שלישיים, מה שמעורר חששות לגבי פרטיות המשתמש ואבטחתו.

תוכנות פרסום ו-PUPs (תוכנות שעלולות להיות לא רצויות) מנסים לעתים קרובות להסוות את ההתקנות שלהם ממשתמשים

תוכנות פרסום ו-PUP מופצות בדרך כלל באמצעות שיטות הפצה מפוקפקות שונות, ולעתים קרובות מנצלים משתמשים תמימים. כמה טקטיקות נפוצות כוללות:

  • תוכנות מצורפות : תוכנות פרסום ו-PUP מצורפות לעתים קרובות עם תוכנות לגיטימיות לכאורה במהלך תהליך ההתקנה. משתמשים עלולים להתקין תוכניות לא רצויות אלו בטעות על ידי לחיצה מהירה על אשף ההתקנה מבלי לעיין בקפידה בתנאים וההגבלות.
  • תוכנות חינמיות ותוכנות שיתוף : הורדות תוכנה בחינם ממקורות לא רשמיים או מפוקפקים עשויות להגיע יחד עם תוכנות פרסום או PUPs. משתמשים המחפשים יישומים חינמיים עלולים להתקין מבלי לדעת תוכנה נוספת המציגה פרסומות לא רצויות או מפגינות התנהגות לא רצויה.
  • אתרים נוכלים : ביקור באתרים שנפגעו או לא בטוחים עלול לגרום להורדה והתקנה אוטומטית של תוכנות פרסום או PUPs. אתרים מסוימים עשויים להשתמש בטקטיקות מטעות, כגון כפתורי הורדה מזויפים, כדי להערים על משתמשים להוריד תוכנות לא רצויות.
  • עדכונים מזויפים : תוכנות פרסום ו-PUPs עשויים להיות מוסווים כעדכוני תוכנה מזויפים או תיקונים. משתמשים המתבקשים לעדכן את התוכנה שלהם באמצעות הודעות קופצות או באנרים באתרי אינטרנט עלולים להוריד ולהתקין תוכניות לא רצויות בטעות.
  • קבצים מצורפים וקישורים לדוא"ל : ניתן להשתמש בקבצים מצורפים או קישורים הונאה של דוא"ל כדי להפיץ תוכנות פרסום או PUPs. משתמשים שפותחים קבצים מצורפים או לוחצים על קישורים בדוא"ל דיוג עלולים להוריד ולהתקין תוכנות לא רצויות בטעות.
  • הנדסה חברתית : תוכנות פרסום ו-PUP משתמשות לעתים קרובות בטריקים של הנדסה חברתית כדי לשכנע משתמשים להתקין אותם. זה יכול לכלול פרסומות מטעות המתיימרות לשפר את ביצועי המערכת או לספק יתרונות אבטחה, לפתות משתמשים ללחוץ עליהן ולהתקין את התוכנה הקשורה.
  • הרחבות ותוספות לדפדפן : תוכנות פרסום מסוימות מופצות כהרחבות או תוספות לדפדפן בלתי מזיקות לכאורה. משתמשים עלולים להתקין תוספים אלה בטעות בעת הורדת תוכנה אחרת או לחיצה על פרסומות מטעות.
  • כדי למנוע נפילה קורבן לשיטות הפצה אלו, על המשתמשים לנקוט משנה זהירות בהורדת תוכנה, במיוחד ממקורות לא רשמיים, ולהיות שקדן במהלך ההתקנה על ידי עיון בתנאים וההגבלות. שמירה על עדכניות של תוכנת אבטחה והקפדה על גישה לקישורים או הורדת קבצים ממקורות לא ידועים יכולים גם לעזור להפחית את הסיכון לזיהומים בתוכנות פרסום ו-PUP.

    מגמות

    הכי נצפה

    טוען...