ValueStandard

האפליקציה הנוכלית ValueStandard הגיעה לידיעת החוקרים, וניתוח מפורט של מומחים הוביל למסקנה שהיא מתפקדת כתוכנת פרסום. לתוכנה הזו יש מטרה ספציפית: לייצר רווחים ליוצריה על ידי הפצצת משתמשים בפרסומות שאינן רק לא רצויות אלא גם מטעות בטבען. חשוב לציין ש-ValueStandard משויך למשפחת התוכנות הזדוניות AdLoad ומיועד בעיקר להשפיע על משתמשי Mac.

ValueStandard עלול לגרום לבעיות פרטיות שונות

אפליקציות תוכנות פרסום פועלות על ידי הצגת סוגים שונים של פרסומות (כגון חלונות קופצים, שכבות על, קופונים, באנרים וכו') על פני ממשקים שונים. הפרסומות המוצגות על ידי תוכניות מפוקפקות כאלה משמשות בעיקר כתמיכה להונאות מקוונות, תוכנות מפוקפקות או מזיקות ואיומים פוטנציאליים של תוכנות זדוניות. במקרים מסוימים, פרסומות פולשניות אלו עשויות אפילו להפעיל סקריפטים שיוזמים הורדות או התקנות סמויות לאחר לחיצה עליהם.

אמנם ניתן להעלות על הדעת שחלק מהמוצרים או השירותים לגיטימיים עשויים להופיע דרך הפרסומות הללו, אך אין זה סביר שגורמים רשמיים כלשהם מקדמים אותם. התרחיש הסביר יותר כולל נוכלים המנצלים את תוכניות השותפים הקשורות לתוכן המודעה כדי להשיג עמלות לא לגיטימיות.

תוכנת פרסום אוספת בדרך כלל מידע משתמש רגיש, מאפיין שניתן לייחס אותו גם ל-ValueStandard. הנתונים הממוקדים עשויים לכלול כתובות URL שביקרו בהן, דפי אינטרנט שנצפו, שאילתות חיפוש שהוזנו, עוגיות אינטרנט, אישורי כניסה, מידע אישי מזהה, נתונים פיננסיים ועוד. הנתונים שנאספו יכולים להימכר לאחר מכן לצדדים שלישיים או לנצל אחרת לרווח כספי.

לא סביר שמשתמשים יתקין תוכנות פרסום ו-PUPs (תוכנות לא רצויות) בכוונה

בדרך כלל לא סביר שמשתמשים יתקינו תוכנות פרסום ו-PUP בכוונה עקב ניצול שיטות הפצה מפוקפקות. פרקטיקות אלו כוללות טקטיקות מטעות ואסטרטגיות מניפולטיביות המנצלות את אמון המשתמשים ואת חוסר המודעות. הנה הסיבה שמשתמשים נוטים להימנע מהתקנה מכוונת של תוכנה כזו:

  • אריזה מטעה : תוכנות פרסום ו-PUP מגיעות לרוב עם תוכנות לגיטימיות או רצויות שמשתמשים מורידים בכוונה. עם זאת, תוכניות לא רצויות אלו מוסתרות בתהליך ההתקנה, ומשתמשים עלולים להסכים בטעות להתקנתם מבלי לשים לב לכך.
  • קידום מכירות מטעה : תוכנות פרסום ו-PUP עשויות להתפרסם תוך שימוש בטענות מטעות או מוגזמות. משתמשים עשויים להתפתות מהבטחות לשיפור ביצועי המערכת, אבטחה או הטבות אחרות, רק כדי לגלות מאוחר יותר שהתוכנה לא מספקת כפי שפורסם.
  • הסכמה נסתרת : חלק משיטות ההפצה משתמשות בתיבות סימון שנבחרו מראש, באותיות קטנות או בשפה לא ברורה כדי להבטיח את הסכמת המשתמשים להתקנת תוכנה נוספת. משתמשים עלולים להתעלם מהפרטים הללו במהלך תהליך ההתקנה, תוך מתן הרשאה להתקנה של תוכנות פרסום או PUP שלא במתכוון.
  • התחזות לתוכנה לגיטימית : נוהלי הפצה מפוקפקים כוללים לפעמים חיקוי של מתקיני תוכנה לגיטימיים. משתמשים עלולים להיות מרומים להאמין שהם מתקינים תוכנית מהימנה, רק כדי שיהיו להם תוכנות פרסום או PUPs על המערכות שלהם.
  • ניצול תוכנה חופשית : תוכנה חופשית מסתמכת לעתים קרובות על הכנסה שנוצרת באמצעות התקנות מצורפות של תוכנות פרסום. משתמשים אשר מתקינים בחופזה תוכנה כזו מבלי לבדוק את תהליך ההתקנה עלולים להסכים מבלי לדעת את הכללת תוכנות פרסום או PUPs.
  • חוסר מידע : נוהלי הפצה מפוקפקים מונעים לעתים קרובות מידע מקיף על פונקציונליות התוכנה וההשלכות האפשריות. ייתכן שמשתמשים לא יקבלו מידע מלא על מה שהם מתקינים, מה שיוביל אותם להסכים לתוכנות פרסום או ל-PUPs מבלי משים.

בעיקרו של דבר, לא סביר שמשתמשים יתקינו תוכנות פרסום ו-PUP בכוונה מכיוון שתוכנות אלו משגשגות מניצול התנהגות תמימים של משתמשים, ניצול הרצון שלהם לנוחות ותמרן את האמון שלהם בתהליך הפצת התוכנה. התוצאה היא סביבה שבה תוכניות לא רצויות אלו חודרות למערכות המשתמשים ללא הסכמתם מדעת או הבנה של ההשלכות.

מגמות

הכי נצפה

טוען...