Bande.app

A gyanús és tolakodó alkalmazások vizsgálata során az információbiztonsági (infosec) kutatók rábukkantak a Bande.app-ra. Az alkalmazás alapos elemzése során a szakértők megállapították, hogy tipikus reklámprogramként működik. Ez azt jelenti, hogy a Bande.appot kifejezetten arra tervezték, hogy bevételt termeljen fejlesztői számára a felhasználók általi telepítést követően nem kívánt hirdetési kampányok végrehajtásával. Ezenkívül a Bande.app a Pirrit malware családhoz kapcsolódik, és úgy tűnik, hogy elsősorban a Mac felhasználókat célozza meg.

A Bande.app adatvédelmi és biztonsági kockázatoknak teheti ki a felhasználókat

A reklámprogramok harmadik féltől származó grafikus tartalmak, például kuponok, bannerek, pop-upok, lefedések, felmérések és egyebek megjelenítésével működnek a meglátogatott webhelyeken és különböző felületeken. Ezek a reklámprogramok által támogatott hirdetések online taktikákat, megbízhatatlan vagy veszélyes szoftvereket, sőt rosszindulatú programokat is támogathatnak. Egyes tolakodó hirdetéseket aktiválni lehet, ha rájuk kattintunk, és olyan szkripteket indíthatunk el, amelyek rejtett letöltéseket vagy telepítéseket hajtanak végre.

Bár alkalmanként valódi termékeket vagy szolgáltatásokat hirdethetnek ezeken a hirdetéseken keresztül, nem valószínű, hogy a hivatalos felek jóváhagyják őket. Ehelyett valószínűbb, hogy az ilyen promóciót csalók szervezik, akik a hirdetett tartalomhoz kapcsolódó társult programokat illegitim jutalékok keresésére használják ki.

Ezenkívül a hirdetések által támogatott szoftverek jellemzően érzékeny adatokat gyűjtenek, ami a Bande.app-ra is vonatkozhat. Ezek a célzott adatok tartalmazhatnak meglátogatott URL-eket, megtekintett oldalakat, keresési lekérdezéseket, böngésző cookie-kat, felhasználóneveket, jelszavakat, személyazonosításra alkalmas információkat, pénzügyi adatokat és még sok mást. Az összegyűjtött adatok ezután harmadik félnek történő értékesítés révén pénzzé tehetők, ami a felhasználók adatvédelmi aggályait veti fel.

Előfordulhat, hogy a felhasználók nem veszik észre, hogy PUP-okat (potenciálisan nem kívánt programokat) és reklámprogramokat telepítenek

A felhasználók véletlenül PUP-okat és reklámprogramokat telepíthetnek, mivel a fejlesztők megkérdőjelezhető terjesztési taktikákat alkalmaznak. A felhasználók a következőképpen nem veszik észre, hogy ezeket a nem kívánt programokat telepítik:

  • Legális szoftverrel való csomagolás : A kölykök és a reklámprogramok gyakran törvényes szoftverletöltésekkel együtt vannak. A felhasználók figyelmen kívül hagyhatják vagy figyelmen kívül hagyhatják a további ajánlatokat a telepítési folyamat során, és véletlenül beleegyeznek a csomagban lévő PUP-ok vagy reklámprogramok telepítésébe.
  • Megtévesztő reklámozás : Egyes kölykök és reklámprogramok megtévesztő hirdetési gyakorlatok révén kerülnek terjesztésre. A felhasználók félrevezető hirdetésekkel vagy hamis letöltési gombokkal találkozhatnak a webhelyeken, ami miatt nemkívánatos programokat tölthetnek le és telepíthetnek akaratlanul.
  • Hamis rendszerfigyelmeztetések : A PUP-ok és a reklámprogramok hamis rendszerriasztásokat vagy -értesítéseket használhatnak, amelyek jogos szoftverfrissítéseket vagy biztonsági figyelmeztetéseket utánoznak. Előfordulhat, hogy a felhasználókat félrevezetik, és azt hiszik, hogy bizonyos szoftvereket kell letölteniük vagy telepíteniük egy észlelt probléma megoldásához, hogy a rendszerükön kölyökkutyák vagy reklámprogramok legyenek.
  • Böngésző-eltérítés : Az adware-programok eltéríthetik a felhasználók webböngészőit azáltal, hogy beállításaikat, például az alapértelmezett keresőmotort vagy a honlapot egy promotált webcímre módosítják. Előfordulhat, hogy a felhasználók nem veszik észre, hogy böngészőjüket feltörték, amíg nem észlelnek szokatlan viselkedést, vagy nem látják a tolakodó hirdetések növekedését.
  • Félrevezető telepítési felszólítások : A PUP-ok és a reklámprogramok félrevezető telepítési utasításokat használhatnak, amelyek ráveszik a felhasználókat, hogy beleegyezzenek a nem kívánt programok telepítésébe. Például egy felszólítás eredeti szoftverfrissítésnek vagy biztonsági javításnak tűnhet, valójában azonban PUP-okat vagy reklámprogramokat telepít a felhasználó rendszerére.
  • Összességében a felhasználók nem veszik észre, hogy PUP-okat és reklámprogramokat telepítenek a fejlesztők által alkalmazott megtévesztő taktikák miatt. Fontos, hogy a felhasználók éberek maradjanak, és alaposan átnézzék a telepítési utasításokat és a letöltési forrásokat, hogy elkerüljék a nem kívánt programok véletlen telepítését eszközeikre.

    Felkapott

    Legnézettebb

    Betöltés...