OptimalValue
Istraživači informacijske sigurnosti naišli su na lažnu aplikaciju OptimalValue tijekom istrage invazivnih i nepouzdanih Mac aplikacija. Nakon analize OptimalValue, stručnjaci su identificirali da prikazuje tipične karakteristike koje se nalaze u reklamnom softveru. Adware se odnosi na sumnjive programe dizajnirane s primarnom namjerom generiranja prihoda svojim kreatorima pokretanjem neželjenih reklamnih kampanja na uređajima na kojima su instalirani. Drugo važno otkriće je da je OptimalValue član obitelji zlonamjernih programa AdLoad .
Prisutnost OptimalValue može dovesti do povećane zabrinutosti za privatnost i sigurnost
Adware je posebno dizajniran za preplavljivanje korisnika neželjenim i potencijalno nesigurnim reklamama. Ti grafički elementi trećih strana, kao što su slojevi, skočni prozori, banneri i kuponi, vidljivo su prikazani na posjećenim web stranicama ili drugim sučeljima. Oglasi često promoviraju internetske taktike, nepouzdan ili opasan softver, a u teškim slučajevima čak i zlonamjerni softver. Klikom na ove reklame mogu se pokrenuti skripte koje pokreću preuzimanja ili instalacije bez izričitog pristanka korisnika. Sve naizgled legitimne proizvode ili usluge oglašene putem ovih kanala vjerojatno promoviraju prevaranti koji iskorištavaju partnerske programe kako bi zaradili nelegitimne provizije.
Osim toga, OptimalValue, budući da je identificiran kao adware, vjerojatno uključuje funkcije praćenja podataka. Adware obično cilja i prikuplja informacije iz korisnikove povijesti pregledavanja i pretraživanja, internetskih kolačića, korisničkih imena/lozinki, brojeva kreditnih kartica, pa čak i osobnih podataka. Ove prikupljene informacije bi zatim mogle biti podijeljene ili kupljene od trećih strana, uključujući potencijalno kibernetičke kriminalce, u nezakonite svrhe. Korisnici bi trebali biti oprezni u pogledu rizika po privatnost koje može prouzročiti adware i poduzeti ozbiljne mjere kako bi zaštitili svoje osobne podatke od neovlaštenog pristupa i iskorištavanja.
PUP-ovi (potencijalno neželjeni programi) i reklamni softver distribuiraju se uz pomoć obmanjujućih tehnika
PUP-ovi i reklamni softveri često se distribuiraju obmanjujućim tehnikama kako bi se izbjeglo otkrivanje korisnika i povećala vjerojatnost instalacije. Ove taktike iskorištavaju povjerenje korisnika i nedostatak opreza prilikom preuzimanja ili instaliranja softvera. Ovo su standardne metode koje se koriste za diskretnu distribuciju PUP-ova i reklamnog softvera:
- Grupiranje softvera : Jedna od najčešćih metoda je spajanje PUP-ova i reklamnog softvera s legitimnim preuzimanjima softvera. Kada korisnici preuzmu i instaliraju željeni softver, mogu nesvjesno instalirati i PUP-ove u paketu ili adware ako pažljivo ne pročitaju postupak instalacije. Često su ti neželjeni programi uključeni kao izborni "dodaci" koji su unaprijed odabrani prema zadanim postavkama, što navodi korisnike da ih nenamjerno instaliraju.
- Varljivi čarobnjaci za instalaciju : PUP-ovi i adware koriste zavaravajuće čarobnjake za instalaciju koji skrivaju informacije o dodatnom softveru koji se instalira. Mogu koristiti zbunjujuće riječi ili zakopati važne detalje sitnim slovima, što korisnicima otežava isključivanje neželjenih instalacija.
- Lažna ažuriranja softvera : Korisnici koji traže ažuriranja softvera ili preuzimanja mogu naići na upozorenja o lažnim ažuriranjima ili obmanjujuće veze za preuzimanje na web-mjestima. Klikom na ove poveznice može doći do nenamjernog preuzimanja i instaliranja PUP-ova ili reklamnog softvera prerušenog u legitimna ažuriranja softvera.
- Obmanjujući oglasi i skočni prozori : PUP-ovi i reklamni softver mogu se distribuirati putem obmanjujućih oglasa ili skočnih prozora koji oponašaju legitimna upozorenja ili poruke sustava. Klikom na te oglase može se pokrenuti preuzimanje neželjenog softvera.
- E-pošta za krađu identiteta i neželjena pošta : neki PUP-ovi i reklamni softveri distribuiraju se putem e-pošte za krađu identiteta ili neželjene pošte. Ova vrsta e-pošte može sadržavati nesigurne privitke ili poveznice koje, ako im se pristupi, mogu dovesti do instalacije neželjenih programa.
- Freeware i platforme za dijeljenje datoteka : PUP-ovi i adware također se mogu pronaći na besplatnim softverima ili platformama za dijeljenje datoteka gdje korisnici preuzimaju softver ili medije. Neiskusni korisnici mogu nenamjerno preuzeti PUP-ove u paketu ili adware zajedno sa željenim sadržajem.
- Lažni alati za optimizaciju sustava i sigurnosni alati : Taktike Scarewarea koriste se za prevaru korisnika da povjeruju kako su njihovi sustavi zaraženi ili rade loše. Zatim se od njih traži da preuzmu i instaliraju lažne alate za optimizaciju sustava ili sigurnosne alate, za koje se ispostavi da su PUP-ovi ili adware.
- Taktike socijalnog inženjeringa : PUP-ovi i adware mogu koristiti taktike društvenog inženjeringa, kao što su lažne ankete, natjecanja ili darivanja, kako bi naveli korisnike na preuzimanje i instaliranje neželjenog softvera.
Kako bi se zaštitili od ovih obmanjujućih tehnika distribucije, korisnici bi trebali biti oprezni kada pristupaju softveru s Interneta. Uvijek preuzmite softver iz renomiranih izvora, pažljivo pročitajte upute za instalaciju, odlučite se za prilagođene ili napredne opcije instalacije kako biste poništili odabir softvera u paketu, održavali softver i operativne sustave ažuriranima i koristite legitiman anti-malware softver za otkrivanje i uklanjanje neželjenih programa. Osim toga, informiranje o uobičajenim taktikama koje koriste kibernetički kriminalci može pomoći korisnicima da prepoznaju i izbjegnu potencijalno neželjene instalacije.