크리에이티브적용
Infosec 연구원들은 사용자를 이용하려는 CreativeApply라는 의심스러운 응용 프로그램을 발견했습니다. 이 소프트웨어에 대한 철저한 분석을 수행한 후 그들은 실제로 Mac 장치를 대상으로 설계된 애드웨어임을 확인했습니다. 조사 결과는 또한 CreativeApply가 AdLoad 애드웨어 제품군에 속하며 영향을 받는 사용자에 대한 특성 및 잠재적 영향에 대한 추가 컨텍스트를 추가하는 것으로 나타났습니다.
애드웨어 및 PUP(잠재적으로 원하지 않는 프로그램)는 보안 및 개인 정보 위험으로 간주됩니다.
애드웨어는 방해가 되는 광고 캠페인을 실행하여 개발자를 위한 수익 창출을 기본 목표로 운영합니다. 이 유형의 소프트웨어는 다양한 인터페이스에서 팝업, 쿠폰, 오버레이, 배너 및 설문 조사와 같은 다양한 유형의 광고를 표시하도록 특별히 설계되었습니다.
그러나 애드웨어에 대한 우려는 애드웨어가 제공하는 광고의 특성에 있습니다. 이러한 광고 중 다수는 온라인 사기를 지지하고 신뢰할 수 없거나 위험한 소프트웨어를 홍보하며 경우에 따라 맬웨어를 배포하기도 합니다. 일부 침입 광고는 클릭 시 은밀한 다운로드 또는 설치를 시작하는 스크립트를 실행하여 잠재적인 보안 위협을 유발할 수 있습니다.
사용자는 때때로 이러한 광고를 통해 정품 콘텐츠를 접할 수 있지만 불법 커미션을 얻기 위해 제휴 프로그램을 악용하는 사기꾼에 의해 홍보되는 경우가 많습니다.
CreativeApply의 특정 사례를 포함하여 애드웨어의 또 다른 걱정스러운 측면은 영향을 받는 사용자로부터 민감한 정보를 수집할 가능성이 있다는 것입니다. 이 데이터에는 방문한 URL, 본 웹 페이지, 검색 쿼리, 인터넷 쿠키, 로그인 자격 증명(사용자 이름 및 암호), 개인 식별 세부 정보 및 신용 카드 번호와 같은 다양한 취약한 정보가 포함될 수 있습니다.
애드웨어에 의해 수집된 정보는 악의적인 목적으로 데이터를 악용하려는 사이버 범죄자를 포함할 수 있는 제3자와 자주 공유되거나 판매됩니다. 민감한 정보가 잘못된 손에 넘어가면 신원 도용, 금융 사기 및 기타 형태의 사이버 범죄로 이어질 수 있으므로 이는 사용자 개인 정보 보호 및 보안에 상당한 위험을 초래합니다.
애드웨어 및 PUP가 악용하는 수상한 배포 전술에 주의하십시오.
애드웨어와 PUP가 사용하는 수상한 배포 전략에 주의를 기울이는 것이 중요합니다. 이러한 유형의 소프트웨어는 종종 기만적이고 비윤리적인 방법을 사용하여 사용자의 장치에 침투하고 개인 정보 및 보안을 손상시킵니다. 애드웨어 및 PUP에서 사용하는 일부 배포 전략은 다음과 같습니다.
- 번들링 : 애드웨어 및 PUP는 종종 합법적인 소프트웨어 다운로드와 함께 번들로 제공됩니다. 사용자는 설치 프롬프트와 옵트아웃 옵션을 주의 깊게 검토하지 않으면 자신도 모르게 원하는 소프트웨어와 함께 설치할 수 있습니다.
- 오해의 소지가 있는 광고 : 종종 합법적인 제안이나 시스템 경고로 위장한 수상한 광고는 사용자가 자신도 모르게 애드웨어나 PUP를 클릭하고 설치하도록 유도할 수 있습니다.
- 소프트웨어 크랙 및 키겐 : 승인되지 않은 웹사이트에서 사용할 수 있는 불법 소프트웨어 크랙 및 키겐에는 숨겨진 애드웨어 또는 PUP가 포함되어 있어 무료 소프트웨어로 사용자를 유혹하지만 대신 장치를 손상시킬 수 있습니다.
- 가짜 소프트웨어 업데이트 : 애드웨어 및 PUP는 가짜 소프트웨어 업데이트로 위장하여 사용자가 안전하지 않은 소프트웨어를 설치하도록 속일 수 있습니다.
- 악성 웹사이트 : 의심스럽거나 안전하지 않은 웹사이트를 방문하면 애드웨어 또는 PUP가 사용자 동의 없이 자동으로 설치되는 드라이브 바이 다운로드로 이어질 수 있습니다.
- 브라우저 확장 프로그램 및 추가 기능 : 일부 브라우저 확장 프로그램 및 추가 기능은 원치 않는 광고를 삽입하고 사용자 데이터를 수집하는 것을 목표로 위장한 애드웨어일 수 있습니다.
- 피싱 이메일 및 스팸 : 애드웨어 및 PUP는 피싱 이메일 또는 스팸 메시지를 통해 배포되어 사용자가 안전하지 않은 링크를 클릭하거나 의심스러운 첨부 파일을 다운로드하도록 유도할 수 있습니다.
경계를 유지함으로써 사용자는 애드웨어 및 PUP의 희생양이 될 위험을 크게 줄이고 안전한 보안 디지털 환경을 유지할 수 있습니다.