OptimalAnalyzer

A potenciálisan nemkívánatos programok (PUP) feltárása során a kiberbiztonsági kutatók az OptimalAnalyzer alkalmazásba botlottak. Mélyebbre ásva azt találták, hogy az alkalmazás jellemző tulajdonságokat mutat, amelyek általában a reklámprogramokhoz kapcsolódnak. Lényegében az OptimalAnalyzert úgy tervezték, hogy a tolakodó reklámozás révén nyereséget termeljen a fejlesztői számára.

Ezenkívül a kutatók arra figyelmeztetnek, hogy az OptimalAnalyzer kifejezetten a Mac felhasználókat célozza meg. Egy másik kritikus felfedezés az, hogy az alkalmazás kapcsolatban áll az AdLoad malware csoporttal, ami még inkább kihangsúlyozza annak csalárd szándékát, hogy hirdetésekkel bevételt termeljen.

Az OptimalAnalyzer telepítése után komoly adatvédelmi problémákat okozhat

Az adware általában úgy működik, hogy harmadik féltől származó grafikus tartalmat, például előugró ablakokat, kuponokat, bannereket, lefedéseket és egyebeket jelenít meg a meglátogatott webhelyeken vagy különböző felületeken. Ezek a hirdetések gyakran online taktikákat, megbízhatatlan vagy káros szoftvereket, sőt bizonyos esetekben rosszindulatú programokat is népszerűsítenek. Ha ezekre a hirdetésekre kattint, parancsfájlokat indíthat el letöltések vagy telepítések végrehajtására a felhasználó beleegyezése nélkül.

Bár időnként törvényes termékeket vagy szolgáltatásokat hirdethetnek ezeken a csatornákon keresztül, nagyon valószínűtlen, hogy bármely hivatalos fél ilyen módon támogatná őket. Ehelyett valószínűbb, hogy az ilyen jellegű jóváhagyásokat csalók hajtják végre, hogy a reklámozott tartalomhoz kapcsolódó társprogramok kihasználásával törvénytelen jutalékot szerezzenek.

Ezenkívül a hirdetésekkel támogatott szoftverek jellemzően adatkövetési funkciókat is tartalmaznak, amelyek az OptimalAnalyzer alkalmazásra is vonatkozhatnak. Ez az adatkövetés sokféle információt tartalmazhat, beleértve a meglátogatott URL-eket, megtekintett weboldalakat, keresési lekérdezéseket, böngésző cookie-kat, felhasználóneveket és jelszavakat, személyazonosításra alkalmas információkat, hitelkártyaszámokat és egyebeket. Az összegyűjtött adatok ezután harmadik félnek történő értékesítés révén pénzzé tehetők, ami jelentős adatvédelmi aggályokat vet fel a felhasználók számára.

A reklámprogramok és a kölyökkutyák gyakran kétes terjesztési taktikán keresztül lopják be a telepítéseiket

A reklámprogramok és a PUP-ok gyakran kétes terjesztési taktikákat alkalmaznak, hogy telepítsék a felhasználók eszközeire. Általában így csinálják:

  • Kapcsolt szoftverek : A reklámprogramokat és a PUP-okat gyakran törvényes szoftverletöltésekkel együtt csomagolják. A felhasználók véletlenül is telepíthetik őket a kívánt szoftver mellé, ha a telepítési folyamatokon végigsietnek anélkül, hogy gondosan átnéznék az egyes lépéseket.
  • Hamis frissítések : A reklámprogramok és a PUP-ok szoftverfrissítésnek vagy rendszersegédprogramnak álcázhatják magukat. A felhasználókat arra kérik, hogy töltsék le és telepítsék ezeket a frissítéseket, mert azt hiszik, hogy ezek elengedhetetlenek rendszerük megfelelő működéséhez vagy biztonságához.
  • Félrevezető hirdetések : A szélhámos hirdetések rávehetik a felhasználókat, hogy rájuk kattintsanak, ami reklámprogramok vagy kiskutyák automatikus letöltéséhez és telepítéséhez vezethet. Ezek a hirdetések gyakran csábító ajánlatokat vagy nyereményeket ígérnek, hogy rávegyék a felhasználókat a kattintásra.
  • Freeware és Shareware : Adware és PUP szabadon vagy shareware alkalmazásokkal együtt lehet. Azok a felhasználók, akik letöltik és telepítik a szoftverek ingyenes vagy próbaverzióit, tudtukon kívül reklámprogramokat vagy PUP-okat is telepíthetnek, kivéve, ha a telepítési folyamat során gondosan leiratkoznak.
  • Társadalmi tervezési taktikák : A reklámprogramok és a PUP-ok szociális tervezési taktikákat alkalmazhatnak, például hamis riasztásokat vagy értesítéseket, hogy megtévessze a felhasználókat, hogy azt higgyék, rendszerük fertőzött vagy veszélyben van. Ezután a felhasználókat arra kérik, hogy a biztonsági intézkedések leple alatt töltsenek le és telepítsenek nem biztonságos szoftvereket.
  • Adathalász e-mailek és linkek : A felhasználók adathalász e-maileket kaphatnak, amelyek reklámprogramokat vagy kiskutyákat tároló webhelyekre mutató hivatkozásokat tartalmaznak. Az ezekre a hivatkozásokra kattintva nem biztonságos szoftverek automatikus letöltéséhez és telepítéséhez vezethet.
  • Ezeket a taktikákat kihasználva a reklámprogramok és a kölykök képesek lopva beszivárogni a felhasználók eszközeire, gyakran azok tudta vagy beleegyezése nélkül. A felhasználóknak figyelmesnek kell lenniük, és óvatosnak kell lenniük, amikor szoftvereket töltenek le vagy hivatkozásokra kattintanak, különösen az ismeretlen vagy gyanús forrásokból, hogy elkerüljék e nem biztonságos programok áldozatául esését.

    Felkapott

    Legnézettebb

    Betöltés...