Centro ricerche
Durante un'ispezione di routine di siti Web sospetti, i ricercatori di sicurezza informatica si sono imbattuti nell'estensione del browser Search Center. Inizialmente commercializzato come strumento per la ricerca e l'evidenziazione del testo dei siti Web con il supporto delle scorciatoie da tastiera, un esame più attento da parte degli esperti ha rivelato che si trattava, in realtà, di un tipo di adware. Il Centro ricerche, anziché fornire le funzionalità dichiarate, è stato progettato per eseguire campagne pubblicitarie intrusive, interrompendo l'esperienza di navigazione degli utenti. Inoltre, si è scoperto che questa estensione aveva la capacità di raccogliere dati privati, sollevando serie preoccupazioni sulla privacy degli utenti e sulla sicurezza dei dati.
Le applicazioni adware come il Centro ricerche possono comportare maggiori rischi per la privacy
Le app adware fungono da piattaforma per la diffusione di contenuti grafici di terze parti, che possono includere elementi come popup, sovrapposizioni, sondaggi e altro, su pagine Web o altre interfacce digitali. Tuttavia, il comportamento di questo software può variare a seconda di determinate condizioni. Ad esempio, potrebbe non mostrare campagne pubblicitarie intrusive nei casi in cui condizioni specifiche non siano idonee, come un browser o un sistema incompatibile, la geolocalizzazione dell'utente o l'assenza di visite a determinati siti web. Nonostante la sua potenziale variabilità nella visualizzazione degli annunci, rimane una minaccia per la sicurezza.
Gli annunci pubblicitari generati da adware hanno principalmente lo scopo di promuovere truffe online, software inaffidabili o pericolosi e potenziali malware. Alcuni di questi annunci potrebbero essere in grado di eseguire script che attivano download e installazioni furtive quando si interagisce con loro, in genere facendo clic su di essi.
È importante notare che, sebbene all'interno di questi annunci possano occasionalmente apparire contenuti legittimi, è altamente improbabile che tali approvazioni siano approvate da soggetti ufficiali. È piuttosto più probabile che i truffatori sfruttino i programmi di affiliazione associati ai prodotti per guadagnare commissioni in modo illegittimo.
Inoltre, il Centro ricerche, come molti programmi adware, può essere dotato di funzionalità di tracciamento dei dati. Questa categoria di software in genere prende di mira un'ampia gamma di informazioni, tra cui la cronologia di navigazione e dei motori di ricerca, cookie Internet, nomi utente e password, dettagli di identificazione personale e dati finanziari, tra gli altri. I dati raccolti potrebbero quindi essere monetizzati attraverso la vendita a terzi, sollevando notevoli preoccupazioni sulla privacy.
Le applicazioni adware spesso offuscano la loro installazione attraverso tecniche di distribuzione dubbie
Le applicazioni adware vengono spesso diffuse tramite pratiche di distribuzione discutibili e queste tattiche vengono spesso utilizzate per massimizzarne la portata e l'impatto. Alcuni metodi comuni attraverso i quali vengono distribuite le app adware includono:
- Software in bundle : l'adware viene spesso fornito in bundle con software legittimo che gli utenti scaricano e installano intenzionalmente. Durante il processo di installazione, gli utenti potrebbero non essere consapevoli del fatto che stanno accettando di installare anche adware aggiuntivo. Questo viene spesso presentato in un modo difficile da notare, ad esempio tramite caselle di controllo preselezionate o scritte in piccolo nei contratti di installazione.
- Pubblicità ingannevole : l'adware può essere distribuito tramite pubblicità ingannevoli, che possono indurre gli utenti a credere che stiano scaricando un'applicazione o un aggiornamento legittimo. Questi annunci utilizzano spesso offerte allettanti o avvisi falsi per convincere gli utenti a scaricare e installare l'adware.
- Siti Web dannosi : alcuni siti Web ospitano adware e ne promuovono l'installazione. Gli utenti possono essere reindirizzati a questi siti Web attraverso vari mezzi, come collegamenti fuorvianti o annunci pop-up. Una volta su tali siti, gli utenti sono incoraggiati a installare adware con il pretesto di ottenere l'accesso a contenuti o servizi.
- Allegati e-mail : l'adware può anche essere distribuito tramite allegati o collegamenti e-mail. Gli utenti ignari potrebbero ricevere e-mail che sembrano provenire da una fonte attendibile. Tuttavia, queste e-mail contengono allegati o collegamenti che, una volta aperti o cliccati, avviano il download e l'installazione di adware.
- Aggiornamenti falsi : gli sviluppatori di adware a volte creano notifiche di aggiornamenti software false che imitano gli aggiornamenti legittimi per le applicazioni, i browser o i sistemi operativi più diffusi. Gli utenti che si innamorano di queste false richieste di aggiornamento finiscono per installare adware anziché l'aggiornamento promesso.
- Ingegneria sociale : i creatori di adware utilizzano spesso tecniche di ingegneria sociale per manipolare gli utenti e indurli a scaricare e installare volontariamente il loro software. Ciò potrebbe significare convincere gli utenti che l'adware è necessario per migliorare prestazioni, sicurezza o funzionalità avanzate.
Queste discutibili pratiche di distribuzione sono progettate per ingannare o manipolare gli utenti inducendoli a installare adware e possono causare varie conseguenze indesiderate, tra cui pubblicità intrusive, privacy compromessa e potenzialmente anche vulnerabilità della sicurezza. Per evitare di cadere vittime della distribuzione di adware, è essenziale che gli utenti prestino cautela, scarichino software solo da fonti attendibili, mantengano aggiornati sistemi e software e utilizzino software di sicurezza affidabile per rilevare e bloccare potenziali minacce.