מתאם אינטרנט

במהלך חקירתם על תוכניות פולשניות או חשודות, חוקרים חשפו את אפליקציית WebCoordinator. בבדיקה מעמיקה יותר, התברר ש-WebCoordinator הוא עוד צורה לא מהימנה של תוכנת פרסום המכוונת במפורש למשתמשי מק. תוכנת פרסום, או תוכנה הנתמכת בפרסום, נועדה לייצר הכנסות באמצעות הצגת פרסומות. יתר על כן, אושר כי יישום מסוים זה משויך למשפחת התוכנות הזדוניות AdLoad .

התקנת WebCoordinator עשויה להוביל לחששות מוגברים בפרטיות

תוכנות פרסום פועלות בדרך כלל על ידי הצגת תוכן גרפי של צד שלישי, כגון חלונות קופצים, שכבות על, באנרים ומודעות אחרות, על פני ממשקים שונים, כולל אתרים שבהם ביקרת ומחשבים שולחניים. פרסומות אלו מקדמות לעתים קרובות טקטיקות מקוונות, תוכנות ותוכנות זדוניות שאינן מהימנות או מסוכנות. במקרים מסוימים, אינטראקציה עם פרסומות אלה עלולה לעורר ביצוע של סקריפטים המאפשרים הורדות חמקמקות או התקנות של תוכנות לא בטוחות נוספות.

כל מוצרים או שירותים לגיטימיים המפורסמים בערוצים אלה עשויים להיות מקודמים על ידי רמאים שמטרתם להרוויח עמלות לא לגיטימיות על ידי ניצול תוכניות שותפים הקשורות לתוכן המפורסם.

בנוסף, תוכנות פרסום בדרך כלל אוספות מידע רגיש, יכולת שיש ל-WebCoordinator. הנתונים שנאספו יכולים לכלול מגוון רחב של פרטים כגון כתובות URL שביקרו בהן, דפים שנצפו, שאילתות חיפוש, קובצי Cookie של דפדפן, שמות משתמש, סיסמאות, מידע אישי מזהה ואפילו מספרי כרטיסי אשראי. פושעי סייבר עשויים להרוויח רווחים מהנתונים הרגישים הללו על ידי מכירתם לצדדים שלישיים, מה שעלול להוביל לגניבת זהות או צורות אחרות של פשיעה סייבר.

PUPs (תוכנות פוטנציאליות לא רצויות) ותוכנות פרסום מותקנות רק לעתים נדירות על ידי משתמשים ביודעין

PUPs ותוכנות פרסום מותקנים לרוב על מערכות המשתמשים ללא ידיעתם או הסכמתם המפורשת, בעיקר בשל ניצול טכניקות הפצה מפוקפקות. טכניקות אלו נועדו להונות משתמשים ולעקוף את המודעות שלהם, וכתוצאה מכך להתקנות בשוגג. כמה שיטות נפוצות המופעלות כוללות:

  • תוכנות מצורפות : PUPs ותוכנות פרסום מצורפות לעתים קרובות עם תוכנות לגיטימיות שמשתמשים מורידים בכוונה מהאינטרנט. במהלך תהליך ההתקנה, המשתמשים עלולים להתעלם או ללחוץ במהירות על הנחיות ההתקנה מבלי להבין שהם גם מסכימים להתקין תוכניות לא רצויות נוספות.
  • פרסומות מטעות : פרסומות מפוקפקות, המכונה לעתים קרובות פרסום מטעות, עלולות להוביל משתמשים לאתרי אינטרנט שמבקשים מהם להוריד ולהתקין תוכנה בתואנות שווא. פרסומות אלו עשויות לטעון שהמערכת של המשתמש נגועה בתוכנות זדוניות או להציע עסקאות או פרסים מפתים כדי לעודד התקנה.
  • עדכוני תוכנה מזויפים : משתמשים עלולים להיתקל בהנחיות מזויפות לעדכון תוכנה בזמן הגלישה באינטרנט. הנחיות אלו מחקות הודעות עדכונים לגיטימיות של ספקי תוכנה מהימנים, אך כאשר משתמשים לוחצים עליהן, הם מורידים ומתקינים בטעות PUPs או תוכנות פרסום במקום עדכונים מקוריים.
  • רשתות שיתוף קבצים : PUPs ותוכנות פרסום עשויות להיות מופצות דרך רשתות שיתוף קבצים עמית לעמית או אתרי טורנט. משתמשים שמורידים קבצים ממקורות אלה עלולים לרכוש תוכנות לא רצויות נוספות ללא ידיעתו המצורפות לקובץ הרצוי.
  • בשל טכניקות ההפצה המטעות הללו, משתמשים לעתים קרובות מוצאים את עצמם עם PUPs ותוכנות פרסום במערכות שלהם מבלי להבין כיצד ומתי הם הותקנו. חוסר המודעות הזה מאתגר את המשתמשים למנוע או להסיר תוכנות לא רצויות, מה שמוביל לסיכוני פרטיות ואבטחה פוטנציאליים.

    מגמות

    הכי נצפה

    טוען...