ExtendedCommand

A kutatók a gyanús és tolakodó alkalmazások mélyreható elemzése során az ExtendedCommand-ot reklámprogramként azonosították. Az ExtendedCommand elsődleges célja, hogy bevételt termeljen fejlesztői számára nem kívánt és potenciálisan nem biztonságos hirdetések megjelenítésével. A reklámozással támogatott szoftverként működő ExtendedCommand az AdLoad rosszindulatú programok családjába tartozik, és kifejezetten a Mac-eszközöket célozza meg. Funkciója a felhasználók hirdetésekkel való elárasztása körül forog, hozzájárulva a potenciálisan bomlasztó és nem biztonságos online élményhez.

Az ExtendedCommand jelenléte komoly adatvédelmi problémákat okozhat

Az adware tolakodó reklámkampányok szervezésével működik, jellemzően hirdetéseket jelenít meg a meglátogatott webhelyeken vagy más felületeken. Fontos megjegyezni, hogy bizonyos feltételeknek teljesülniük kell ahhoz, hogy a hirdetésekkel támogatott szoftverek, például az ExtendedCommand optimálisan működjenek, ilyen például a kompatibilis böngésző vagy rendszer, valamint bizonyos webhelyek látogatása. Azonban még ha az ExtendedCommand sikeresen is szállít hirdetéseket, az jelentősen veszélyezteti az eszköz integritását és a felhasználók biztonságát.

Az adware által megjelenített hirdetések túlnyomórészt online taktikákat, megbízhatatlan vagy káros szoftvereket, sőt potenciálisan rosszindulatú programokat is népszerűsítenek. Ezen tolakodó hirdetések némelyike aktiválható, például kattintással, olyan szkripteket indítva el, amelyek letöltést vagy telepítést kezdeményeznek a felhasználó beleegyezése nélkül.

Alapvető fontosságú annak felismerése, hogy bár valódi termékek vagy szolgáltatások népszerűsíthetők ezeken a hirdetéseken keresztül, nem valószínű, hogy a fejlesztők vagy más hivatalos szervek jóváhagyják őket. Az ilyen jóváhagyásokat gyakrabban olyan csalók szervezik, akik a társult programokat illegitim megbízásokra akarják kihasználni.

Az ExtendedCommand valószínűleg érzékeny felhasználói információkat gyűjt, mivel az adatkövetés a hirdetések által támogatott szoftverek alapfunkciója. A célzott információk tartalmazhatnak meglátogatott URL-eket, megtekintett weboldalakat, keresési lekérdezéseket, internetes sütiket, felhasználóneveket és jelszavakat, személyazonosításra alkalmas adatokat, pénzügyi adatokat és még sok mást. Ezt az összegyűjtött információt azután harmadik feleknek való esetleges eladásuk révén pénzzé lehet tenni, ami komoly aggályokat vet fel a felhasználók adatvédelmével és biztonságával kapcsolatban.

A PUP-ok (potenciálisan nem kívánt programok) és az adware gyakran kétes terjesztési taktikákat alkalmaznak

A kölyökkutyák és a reklámprogramok gyakran alkalmaznak kétes terjesztési taktikákat, hogy beszivárogjanak a rendszerekbe és maximalizálják elérhetőségüket. Néhány gyakori stratégia a következőket tartalmazza:

  • Kapcsolt szoftvertelepítők : A kölykök és a reklámprogramok gyakran látszólag legitim szoftverekkel vannak együtt csomagolva. A felhasználók tudtukon kívül telepíthetik ezeket a nem kívánt programokat más alkalmazások letöltésekor és telepítésekor, különösen akkor, ha megtévesztő taktikát alkalmaznak a mellékelt szoftver elrejtésére a telepítés során.
  • Hamis frissítések és letöltések : A szélhámos webhelyek hamis szoftverfrissítéseket vagy letöltéseket jeleníthetnek meg, amelyek rábírják a felhasználókat, hogy rájuk kattintsanak. Ezek a megtévesztő frissítések vagy letöltések PUP-okat vagy reklámprogramokat hordozhatnak, kihasználva a felhasználókat, akik úgy vélik, hogy javítják szoftverüket vagy biztonságukat.
  • Megtévesztő hirdetések : A kölykök és a reklámprogramok hírhedtek a megtévesztő online hirdetésekről. Ide tartoznak a rendszerriasztásokat, hamis biztonsági figyelmeztetéseket vagy csábító ajánlatokat utánzó felugró hirdetések, amelyek arra késztetik a felhasználókat, hogy kattintsanak, és tudtukon kívül töltsenek le nem kívánt szoftvert.
  • Hamis biztonsági szoftver : Egyes kölykök biztonsági vagy optimalizáló eszközöknek álcázzák magukat, és a felhasználók a rendszerük biztonságával kapcsolatos aggodalmait ragadják meg. A telepítést követően ezek a programok nem kívánt hirdetéseket jeleníthetnek meg, vagy egyéb nemkívánatos tevékenységeket végezhetnek.
  • Kétes webhelyek és átirányítások : A felhasználók nem biztonságos webhelyeken vagy átirányítási láncokon keresztül PUP-okkal és reklámprogramokkal találkozhatnak. A feltört hivatkozásokra való kattintás vagy gyanús webhelyek felkeresése a felhasználó beleegyezése nélkül automatikus letöltést vagy telepítést indíthat el.
  • Social Engineering Techniques : A kölyökkutyák és a reklámprogramok fejlesztői gyakran alkalmaznak social engineering módszert, hogy rávegyék a felhasználókat olyan műveletekre, amelyek megkönnyítik a nem kívánt programok telepítését. Ez tartalmazhat félrevezető üzeneteket, hamis figyelmeztetéseket vagy csábító ajánlatokat, amelyek arra ösztönzik a felhasználókat, hogy rosszindulatú linkekre kattintsanak.
  • Freeware és Shareware platformok : A kiskutyák gyakran kihasználják a freeware és shareware platformokat, ahonnan a felhasználók ingyenesen töltenek le szoftvereket. A fejlesztők PUP-okat is beépíthetnek ingyenes alkalmazásaikba bevételszerzési módként, feltéve, hogy a felhasználók esetleg nem vizsgálják alaposan a telepítési folyamatot.
  • E-mail mellékletek és linkek : A kiskutyák és a reklámprogramok terjeszthetők e-mail mellékleteken vagy adathalász e-mailekben található hivatkozásokon keresztül. Azok a gyanútlan felhasználók, akik megnyitják a mellékleteket vagy rákattintnak a hivatkozásokra, véletlenül letölthetik és telepíthetik a nem kívánt programokat.
  • Az éberség és a biztonságos böngészési szokások gyakorlása, mint például a gyanús webhelyek elkerülése, a szoftvertelepítések gondos ellenőrzése és a biztonsági szoftverek naprakészen tartása, segíthet a felhasználóknak megvédeni magukat a PUP-ok és a reklámprogramok által alkalmazott kétes terjesztési taktikáktól.

    Felkapott

    Legnézettebb

    Betöltés...