PerfectSave
חוקרים חשפו אפליקציה בעייתית המכונה PerfectSave. לאחר ביצוע ניתוח יסודי של תוכנה זו, מומחים זיהו אותה כתוכנת פרסום עם פונקציות חודרניות. ההשתייכות של אפליקציה זו למשפחת התוכנות הזדוניות AdLoad המתרחבת הופכת אותה למדאיגה עוד יותר. PerfectSave מתפקד על ידי הצפת משתמשים בפרסומות לא רצויות ומטעות, מה שהופך את החוויה הדיגיטלית שלהם לא נעימה למדי. ראוי לציין כי יישום זה תוכנן במיוחד לפעול על מכשירי Mac, מה שמצביע על גישה ממוקדת כלפי משתמשים בתוך אותה מערכת אקולוגית.
יישומי פרסום כמו PerfectSave יכולים לגרום לבעיות פרטיות חמורות
תוכנת פרסום, קיצור של תוכנה נתמכת בפרסום, היא סוג של תוכנה המאפשרת הצגת תוכן גרפי של צד שלישי, כגון חלונות קופצים, באנרים, שכבות על ועוד, באתרי אינטרנט ובממשקי משתמש שונים.
מה שמייחד את תוכנת הפרסום היא המטרה העיקרית שלה: הצגת פרסומות. עם זאת, האופי של פרסומות אלו מהווה לעתים קרובות סיבה לדאגה, מכיוון שהן מקדמות לעתים קרובות טקטיקות מקוונות, תוכנות לא אמינות או מזיקות, ובמקרים מסוימים אפילו תוכנות זדוניות. לחיצה על פרסומות מסוימות המוצגות בתוכנת פרסום עלולה להפעיל סקריפטים שיוזמו הורדות או התקנות חשאיות, העלולות להכניס תוכנה לא בטוחה למכשיר של המשתמש.
לא סביר שמוצרים או שירותים המפורסמים באמצעות תוכנת פרסום יאושרו רשמית על ידי המפתחים או הישויות הלגיטימיות שלהם. במקום זאת, לרוב מדובר בעבודה של רמאים שמנצלים את תוכניות השותפים של תוכן כדי להרוויח עמלות לא לגיטימיות.
בנוסף, תוכנת פרסום בדרך כלל אוספת מידע רגיש, וזה נכון גם לגבי PerfectSave. הנתונים שהיא אוספת עשויים לכלול מגוון רחב של פרטים, כגון היסטוריית גלישה וחיפוש, עוגיות אינטרנט, שמות משתמש, סיסמאות, מידע אישי מזהה ואפילו מספרי כרטיסי אשראי. לאחר מכן ניתן למכור מידע שנאסף זה לצדדים שלישיים או לנצל בדרך אחרת לרווח כספי, מה שמהווה סיכון פרטיות ואבטחה משמעותי למשתמשים.
PUPs (תוכנות פוטנציאליות לא רצויות) ותוכנות פרסום עשויות להשתמש בטקטיקות הפצה מפוקפקות
PUPs ותוכנות פרסום משתמשים לעתים קרובות בטקטיקות הפצה מפוקפקות כדי לחדור למכשירים של משתמשים. טקטיקות אלו נועדו להונות או להערים על משתמשים להתקין בלי משים את התוכנות הלא רצויות ולעיתים הזדוניות הללו.
כמה טקטיקות הפצה מפוקפקות נפוצות בשימוש על ידי PUP ותוכנות פרסום כוללות:
- צרור : PUPs ותוכנות פרסום מצורפות לעתים קרובות עם הורדות תוכנה לגיטימיות. ייתכן שמשתמשים לא יבחינו בתוכניות הנוספות במהלך תהליך ההתקנה, מה שיוביל להתקנות לא מכוונות.
- מודעות וחלונות קופצים מטעים : פרסומות וחלונות קופצים הונאה מתחפשים לעתים קרובות להצעות לגיטימיות או להתראות מערכת. לחיצה עליהם עלולה לגרום להורדה בשוגג של PUPs או תוכנות פרסום.
- עדכונים מזויפים : משתמשים מתבקשים לפעמים להתקין עדכוני תוכנה מזויפים המתיימרים לשפר את האבטחה או הביצועים. עדכונים אלה יכולים למעשה להכניס PUPs או תוכנות פרסום למערכת.
- תוכנות חינמיות ותוכנות שיתוף : תוכנות חופשיות ממקורות פחות מכובדים עשויות לכלול PUPs או תוכנות פרסום כחלק מאסטרטגיית ההפצה שלהן, לעתים קרובות ללא חשיפה ברורה.
- הנדסה חברתית : נוכלי סייבר עשויים להשתמש בטכניקות של הנדסה חברתית, כגון מיילים או הודעות מזויפות, כדי לשכנע משתמשים להוריד תוכנות זדוניות, כולל PUPs ותוכנות פרסום.
- הורדות מעבר : ביקור באתרים שנפגעו או לא בטוחים יכול להפעיל הורדות אוטומטיות של PUPs או תוכנות פרסום ללא הסכמת המשתמש או ידיעתו.
כדי להגן מפני טקטיקות ההפצה המפוקפקות הללו, על המשתמשים לנקוט משנה זהירות בעת הורדת תוכנה מהאינטרנט. חיוני להוריד תוכנה ממקורות מוכרים, לקרוא בעיון את הנחיות ההתקנה ולהימנע מלחיצה על מודעות או חלונות קופצים חשודים. בנוסף, עדכניות של תוכנות נגד תוכנות זדוניות יכולה לסייע באיתור ובמניעת התקנת PUPs ותוכנות פרסום.