AdBlock 애드웨어

사기성 웹사이트를 조사하는 동안 연구원들은 진정한 광고 차단 브라우저 확장 프로그램으로 위장한 AdBlock 애드웨어를 발견했습니다. 합법적인 광고 차단 유틸리티는 원치 않는 광고를 근절하기 위해 생성되며 추적기 차단 등과 같은 추가 기능을 보유할 수 있습니다. 그러나 광고를 제거하려는 목적과는 달리 이 사기성 확장 프로그램은 실제로 광고를 생성하도록 설계되었습니다. 실제로 합법적인 AdBlock 응용 프로그램을 의도적으로 다운로드하지 않았지만 여전히 브라우저 확장 프로그램에 그러한 목록이 표시되는 경우 가능한 한 빨리 제거하는 것이 좋습니다.

AdBlock 애드웨어는 다양한 침입 작업을 수행할 수 있습니다.

애드웨어는 방문한 웹사이트 및 기타 사용자 인터페이스에서 광고 표시를 조정하여 작동합니다. 팝업, 오버레이, 배너, 쿠폰 등과 같은 다양한 형태를 취할 수 있는 이 제3자 시각적 콘텐츠는 주로 온라인 전술, 신뢰할 수 없는 소프트웨어, PUP(잠재적으로 원하지 않는 프로그램) 및 때로는 맬웨어를 조장합니다. 경우에 따라 사용자가 이러한 침입 광고와 상호 작용할 때 사용자 동의 없이 다운로드 또는 설치를 시작하는 스크립트를 트리거할 수 있습니다.

적법한 콘텐츠가 때때로 이러한 광고에 나타날 수 있지만 그러한 보증이 실제 개발자나 승인된 출처에서 나올 가능성은 매우 낮다는 점에 유의할 가치가 있습니다. 종종 이러한 판촉은 광고 제품과 관련된 제휴 프로그램을 악용하는 사기꾼에 의해 수행되며 모두 불법 수수료를 생성할 목적으로 수행됩니다.

이러한 유형의 애드웨어 확장 프로그램은 특히 Google Chrome 브라우저 내의 '조직에서 관리' 기능을 활용하여 지속성을 보장하고 제거 시도를 저지하기 위한 전략을 사용하는 경우가 많습니다.

또한 이 브라우저 확장 프로그램에 데이터 추적 기능이 탑재되어 있을 가능성이 높습니다. 대상 정보의 범위에는 방문한 URL, 본 페이지, 검색 쿼리, 인터넷 쿠키, 사용자 이름 및 암호, 개인 식별 정보, 금융 데이터 등이 포함될 수 있습니다. 축적된 데이터는 잠재적으로 제3자와 공유되거나 판매될 수 있으며 잠재적으로 사이버 범죄자의 손에 넘어갈 수도 있습니다.

사용자는 애드웨어 및 PUP를 고의로 거의 설치하지 않음

애드웨어 및 PUP는 수상한 방법을 사용하여 시스템에 침투하고 침입 활동을 수행하는 것으로 유명합니다. 이러한 방법은 종종 사용자 행동을 속이고 착취하는 데 의존합니다. 다음은 애드웨어 및 PUP에서 악용하는 몇 가지 일반적인 그늘진 방법입니다.

    • 합법적인 소프트웨어와 번들링 : 애드웨어 및 PUP는 합법적인 소프트웨어의 설치 프로세스에 자주 편승합니다. 사용자는 사용자 지정 설정 대신 기본 설치 설정을 선택할 때 원치 않는 프로그램을 원하는 소프트웨어와 함께 무의식적으로 설치합니다.
    • 사기성 광고 : 종종 합법적인 다운로드 버튼이나 시스템 경고와 유사한 수상한 광고는 사용자가 원하는 콘텐츠 대신 애드웨어나 PUP를 다운로드하도록 유도합니다. 이러한 광고는 비주얼과 메시지에 대한 사용자의 신뢰를 이용합니다.
    • 소프트웨어 크랙 및 키겐 : 의심스러운 웹사이트에서 발견된 크랙된 소프트웨어 또는 키 생성기는 종종 애드웨어 또는 PUP와 함께 번들로 제공됩니다. 이러한 승인되지 않은 소프트웨어 버전을 다운로드하고 설치하는 사용자는 원하지 않는 프로그램을 설치할 위험이 있습니다.
    • 오해의 소지가 있는 팝업 : 시스템이 감염되었다고 주장하고 문제를 해결할 솔루션을 제공하는 팝업 광고가 사용자에게 표시될 수 있습니다. 사용자가 이러한 팝업을 클릭하면 합법적인 보안 소프트웨어 대신 애드웨어 또는 PUP를 무의식적으로 설치합니다.
    • 브라우저 확장 프로그램 : 확인되지 않은 소스에서 브라우저 확장 프로그램을 설치하는 사용자는 부주의로 브라우저에 애드웨어나 PUP를 도입할 수 있습니다. 이러한 확장 프로그램은 종종 향상된 검색 기능을 약속하지만 원치 않는 광고 및 추적 메커니즘을 제공합니다.
    • 피싱 이메일 : 애드웨어 및 PUP는 안전하지 않은 첨부 파일이나 링크를 전달하는 피싱 이메일을 통해 배포될 수 있습니다. 이러한 첨부 파일을 열거나 이러한 링크를 클릭하는 사용자는 원치 않는 소프트웨어를 무의식적으로 다운로드하고 설치할 수 있습니다.
    • 사회 공학 : 애드웨어 및 PUP는 가짜 알림 또는 유인 제안과 같은 사회 공학 전술을 사용하여 사용자가 설치하도록 조작합니다.

이러한 수상한 방법으로부터 보호하려면 사용자는 신뢰할 수 있는 소프트웨어 다운로드 소스를 고수하고, 설치 프롬프트를 주의 깊게 읽고, 소프트웨어를 최신 상태로 유지하고, 신뢰할 수 있는 맬웨어 방지 소프트웨어를 사용하고, 일반적인 사이버 보안 인식을 실천해야 합니다.

 

트렌드

가장 많이 본

로드 중...