Centar za pretraživanje
Tijekom rutinske inspekcije sumnjivih web stranica, istraživači kibernetičke sigurnosti naišli su na proširenje preglednika Search Center. U početku se reklamirao kao alat za pretraživanje i označavanje teksta na web-mjestu s podrškom za prečace na tipkovnici, pažljivijim ispitivanjem stručnjaka otkriveno je da se zapravo radi o vrsti reklamnog softvera. Centar za pretraživanje, umjesto da pruža funkcionalnost za koju je tvrdio, dizajniran je za pokretanje nametljivih reklamnih kampanja, ometajući korisničko iskustvo pregledavanja. Osim toga, otkriveno je da je ovo proširenje imalo mogućnost prikupljanja privatnih podataka, što je izazvalo ozbiljnu zabrinutost oko privatnosti korisnika i sigurnosti podataka.
Adware aplikacije poput Centra za pretraživanje mogu dovesti do povećanih rizika za privatnost
Adware aplikacije služe kao platforma za širenje grafičkog sadržaja trećih strana, koji može uključivati elemente poput skočnih prozora, preklapanja, anketa i više, na web stranicama ili drugim digitalnim sučeljima. Međutim, ponašanje ovog softvera može varirati ovisno o određenim uvjetima. Na primjer, možda neće pokazivati nametljive reklamne kampanje u slučajevima kada su određeni uvjeti neprikladni, kao što je nekompatibilan preglednik ili sustav, geolokacija korisnika ili nepostojanje posjeta određenim web stranicama. Unatoč potencijalnoj varijabilnosti u prikazu oglasa, on ostaje sigurnosna prijetnja.
Oglasi koje generira reklamni softver uglavnom služe u svrhu promicanja online prijevara, nepouzdanog ili opasnog softvera i potencijalnog zlonamjernog softvera. Neki od ovih oglasa mogli bi moći izvršavati skripte koje pokreću skrivena preuzimanja i instalacije kada se s njima komunicira, obično klikom na njih.
Važno je napomenuti da iako se legitiman sadržaj povremeno može pojaviti u ovim oglasima, malo je vjerojatno da službene strane odobravaju takve preporuke. Umjesto toga, vjerojatnije je da prevaranti iskorištavaju partnerske programe povezane s proizvodima kako bi nelegitimno zaradili provizije.
Štoviše, Search Center, poput mnogih adware programa, može biti opremljen mogućnostima praćenja podataka. Ova kategorija softvera obično cilja širok raspon informacija, uključujući povijest pregledavanja i tražilice, internetske kolačiće, korisnička imena i lozinke, osobne podatke i financijske podatke, između ostalog. Prikupljeni podaci mogu se potom unovčiti prodajom trećim stranama, što dovodi do značajnih problema u vezi s privatnošću.
Adware aplikacije često prikrivaju svoju instalaciju sumnjivim tehnikama distribucije
Adware aplikacije često se šire upitnom distribucijom, a te se taktike često koriste kako bi se povećao njihov doseg i učinak. Neki uobičajeni načini distribucije adware aplikacija uključuju:
- Softver u paketu : Adware je često u paketu s legitimnim softverom koji korisnici namjerno preuzimaju i instaliraju. Tijekom procesa instalacije korisnici možda neće biti svjesni da pristaju instalirati i dodatni adware. To je često predstavljeno na način koji je teško primijetiti, kao što su unaprijed odabrani potvrdni okviri ili sitni ispis u ugovorima o instalaciji.
- Varljivo oglašavanje : Adware se može distribuirati putem lažnih oglasa, što može navesti korisnike da povjeruju da preuzimaju legitimnu aplikaciju ili ažuriranje. Ovi oglasi često koriste primamljive ponude ili lažna upozorenja kako bi uvjerili korisnike da preuzmu i instaliraju adware.
- Zlonamjerna web-mjesta : neka web-mjesta ugošćuju adware i promoviraju njegovu instalaciju. Korisnici mogu biti preusmjereni na ove web stranice različitim sredstvima, kao što su obmanjujuće veze ili skočni oglasi. Nakon što dođu na takve stranice, korisnici se potiču da instaliraju reklamni softver pod izgovorom da dobiju pristup sadržaju ili uslugama.
- Privici e-pošte : Adware se također može distribuirati putem privitaka e-pošte ili poveznica. Korisnici koji ništa ne sumnjaju mogu primiti e-poruke koje izgledaju kao da dolaze iz pouzdanog izvora. Ipak, te e-poruke sadrže privitke ili poveznice koje, kada se otvore ili kliknu, pokreću preuzimanje i instalaciju reklamnog softvera.
- Lažna ažuriranja : programeri reklamnog softvera ponekad stvaraju lažne obavijesti o ažuriranju softvera koje oponašaju legitimna ažuriranja za popularne aplikacije, preglednike ili operativne sustave. Korisnici koji nasjedaju na ove lažne upite za ažuriranje na kraju instaliraju adware umjesto obećanog ažuriranja.
- Društveni inženjering : kreatori reklamnog softvera često koriste tehnike društvenog inženjeringa kako bi manipulirali korisnicima da dobrovoljno preuzmu i instaliraju njihov softver. To može uključivati uvjeravanje korisnika da je reklamni softver neophodan za poboljšane performanse, sigurnost ili poboljšane značajke.
Ove upitne distribucijske prakse osmišljene su kako bi prevarile ili manipulirale korisnike da instaliraju reklamni softver i mogu uzrokovati razne neželjene posljedice, uključujući nametljive oglase, ugroženu privatnost i potencijalno čak i sigurnosne propuste. Kako bi izbjegli da postanu žrtve distribucije reklamnog softvera, bitno je da korisnici budu oprezni, softver preuzimaju samo iz pouzdanih izvora, održavaju svoje sustave i softver ažurnima i koriste pouzdan sigurnosni softver za otkrivanje i blokiranje potencijalnih prijetnji.