Version Trust

לאחר סקירת אפליקציית VersionTrust, חוקרי infosec מצאו כי הוא מפגין התנהגות אופיינית של תוכנת פרסום. האפליקציה נועדה להפעיל קמפיינים פרסומיים חודרניים. ליתר דיוק, VersionTrust מיועד למכשירי Mac. אין זה נדיר שמשתמשים מתקינים תוכנת פרסום ללא כוונה מבלי להיות מודעים לחלוטין לנוכחותה או להשלכות שהיא עשויה לגרור. המומחים גם מזהירים כי VersionTrust היא אפליקציה השייכת למשפחת התוכנות הזדוניות AdLoad.

VersionTrust צפויה לחשוף את המשתמשים לסיכוני פרטיות ואבטחה

ל-VersionTrust יש את היכולת להציג מגוון רחב של פרסומות בפורמטים שונים, כולל מודעות קופצות, מודעות באנר, מודעות טקסט, מודעות ביניים ומודעות וידאו. פרסומות אלו יכולות להופיע בדפי אינטרנט, בתוך יישומים, או אפילו ישירות על שולחן העבודה.

המודעות שמוצגות על ידי VersionTrust טומנות בחובן סיכונים עבור משתמשים, שכן הן יכולות להוביל אנשים לאתרים המארחים תוכנות זדוניות או מעורבות בהונאות דיוג. הונאות אלו מטרתן להערים על משתמשים לשתף מידע אישי או להוריד תוכנות מזיקות. בנוסף, מודעות אלו עשויות להפנות משתמשים לדפים המקדמים מוצרים מזויפים או שירותים הונאה, בכוונה לחלץ כסף או נתונים אישיים מאנשים תמימים.

יתר על כן, לפרסומות של VersionTrust יש פוטנציאל להפנות משתמשים לאתרי תוכן למבוגרים או לדפים אחרים המכילים חומר מפורש. חלק מהמודעות הללו נועדו ליזום סקריפטים שמפעילים הורדות או התקנות לא רצויות במכשירים של משתמשים. לכן, מומלץ מאוד להיות זהיר ולהימנע מאינטראקציה עם מודעות כאלה.

מלבד הצגת פרסומות לא רצויות ומפוקפקות, VersionTrust עשויה גם לאסוף סוגים שונים של מידע משתמש. זה יכול לכלול היסטוריית גלישה, שאילתות חיפוש, כתובות IP, נתוני מיקום גיאוגרפי, כתובות דואר אלקטרוני, שמות משתמש ואפילו מידע פיננסי. על המשתמשים להיות מודעים לסיכוני הפרטיות הקשורים באינטראקציה עם VersionTrust ולנקוט באמצעי הזהירות הדרושים כדי להגן על הנתונים האישיים שלהם.

תוכנות פרסום ו-PUP (תוכנות שעלולות להיות לא רצויות) מנצלים לעתים קרובות נוהלי הפצה מפוקפקים

תוכנות פרסום (תוכנות הנתמכות בפרסום) ו-PUPs נוקטים לעתים קרובות שיטות הפצה מטעות או מפוקפקות כדי להתקין את עצמם במכשירי המשתמשים בשקט. להלן מספר שיטות נפוצות בהן הם משתמשים:

  • צרור עם תוכנות חינמיות או תוכנות שיתוף : תוכנות פרסום ו-PUP מצורפות לעתים קרובות עם תוכנות או יישומים חינמיים שמשתמשים מורידים מהאינטרנט. כאשר משתמשים מתקינים את התוכנה הרצויה, הם מתקינים מבלי לדעת גם את תוכנת הפרסום או ה-PUP כחלק מהחבילה. תהליך ההתקנה עשוי שלא לחשוף בבירור נוכחות של תוכנות נוספות, מה שיוביל את המשתמשים לקבל את ההתקנה שלא במתכוון.
  • הנחיות התקנה מטעות : תוכנות פרסום ו-PUP עשויות להשתמש בהנחיות התקנה מטעות שמרמות משתמשים להסכים להתקנה שלהם. לדוגמה, המתקין עשוי להשתמש בשפה מבלבלת, בתיבות סימון שנבחרו מראש או בלחצנים מטעים המסווים את ההתקנה של תוכנות נוספות.
  • עדכוני תוכנה מזויפים : תוכנות פרסום ו-PUPs עלולים להסוות את עצמם כעדכוני תוכנה לגיטימיים או פלאגינים. משתמשים עלולים להיתקל בהודעות קופצות או באתרי אינטרנט מזויפים הטוענים שיש לעדכן תוכנות מסוימות (כגון Flash Player או Java). לחיצה על הנחיות אלו יכולה להוביל להתקנת תוכנות פרסום או PUPs במקום העדכון המיועד.
  • Malvertising : ניתן להפיץ תוכנות פרסום ו-PUP באמצעות קמפיינים פרסומיים (malvertising). משתמשים עלולים להיתקל במודעות מטעות שמבקשות מהם ללחוץ או להוריד משהו, ולאחר מכן מתקין תוכנות לא רצויות במכשירים שלהם.
  • הרחבות או תוספות לדפדפן : תוכנות פרסום ו-PUP עשויות להיות מוסוות כהרחבות לדפדפן או תוספות המתיימרות להציע תכונות שימושיות (כגון חסימת פרסומות או גלישה משופרת). לאחר ההתקנה, תוספים אלה יכולים להציג מודעות פולשניות או לאסוף נתוני גלישה ללא הסכמת המשתמשים.
  • רשתות שיתוף קבצים : תוכנות פרסום ו-PUP עשויות להתפשט באמצעות רשתות שיתוף קבצים מסוג Peer-to-Peer (P2P). משתמשי PC אשר מורידים קבצים מרשתות אלו עלולים להוריד ללא מודע תוכנות פרסום נוספות או PUPs יחד עם התוכן הרצוי.
  • כדי להגן מפני התקנה שקטה של תוכנות פרסום ו-PUPs, על המשתמשים להיות זהירים בעת הורדת תוכנה ולבחור תמיד באפשרויות התקנה מותאמות אישית או מתקדמות. בנוסף, שמירה על עדכניות של תוכנות נגד תוכנות זדוניות והימנעות מלחיצה על מודעות או הנחיות חשודות יכולה לסייע במניעת התקנות תוכנה לא רצויות.

    מגמות

    הכי נצפה

    טוען...