초기엔진
한 연구팀은 최근 InitialEngine이라는 방해적이고 신뢰할 수 없는 애플리케이션을 확인했습니다. 이 소프트웨어에 대한 포괄적인 분석을 통해 이 소프트웨어가 애드웨어와 관련된 일반적인 특성을 나타내는 것으로 확인되었습니다. 특히, InitialEngine은 광고를 표시하도록 제작되었으며 추가적인 해로운 기능을 포함할 수 있습니다. 게다가 해당 앱이 악명 높은 AdLoad 악성 코드 계열과 연결되어 있는 것으로 확인되어 잠재적인 위험에 대한 우려가 커지고 있습니다. 특히, InitialEngine은 주로 Mac 운영 체제 사용자를 대상으로 합니다.
InitialEngine은 사용자를 바람직하지 않은 개인 정보 보호 위험에 노출시킬 가능성이 있습니다.
광고 지원 소프트웨어의 약자인 애드웨어는 방문한 웹사이트나 다양한 인터페이스에 광고를 표시하는 기능을 합니다. 이러한 제3자 그래픽 콘텐츠는 온라인 사기, 신뢰할 수 없거나 위험한 소프트웨어, 잠재적인 맬웨어를 홍보하는 경우가 많습니다. 특히 일부 광고에는 사용자 클릭을 통해 스크립트 실행과 같은 작업을 트리거하여 무단 다운로드 또는 설치를 유도하는 기능이 있습니다.
이러한 광고에는 합법적인 제품이나 서비스가 소개될 수 있지만 실제 개발자나 공식 당사자의 지원을 받을 가능성은 낮다는 점을 유념하는 것이 중요합니다. 대신, 사기꾼은 콘텐츠와 관련된 제휴 프로그램을 악용하여 불법적으로 수수료를 받는 경우가 많습니다.
더욱이, InitialEngine을 포함한 광고 지원 소프트웨어에는 데이터 추적 기능이 있는 경우가 많습니다. 수집된 정보에는 방문한 URL, 조회한 페이지, 검색어, 인터넷 쿠키, 사용자 이름/비밀번호, 개인 식별 정보 및 금융 데이터가 포함될 수 있습니다. 이러한 민감한 정보는 제3자와 공유되거나 판매될 수 있으며, 이는 사용자 개인 정보 보호 및 보안에 대한 우려를 불러일으킵니다.
애드웨어 및 PUP(잠재적으로 원하지 않는 프로그램)는 종종 사용자의 설치를 마스킹하려고 시도합니다.
애드웨어 및 PUP는 일반적으로 의심스러운 다양한 배포 방법을 통해 확산되며 종종 의심하지 않는 사용자를 악용합니다. 널리 사용되는 전술은 다음과 같습니다.
- 번들 소프트웨어 : 애드웨어와 PUP는 설치 과정에서 합법적인 것처럼 보이는 소프트웨어와 함께 번들로 제공되는 경우가 많습니다. 사용자는 이용 약관을 주의 깊게 검토하지 않고 설치 마법사를 성급하게 클릭하여 의도치 않게 원치 않는 프로그램을 설치할 수 있습니다.
- 프리웨어 및 셰어웨어 : 비공식적이거나 의심스러운 소스에서 다운로드한 무료 소프트웨어는 애드웨어 또는 PUP와 함께 번들로 제공될 수 있습니다. 무료 응용 프로그램을 찾는 사용자는 원하지 않는 광고를 표시하거나 원하지 않는 동작을 나타내는 추가 소프트웨어를 무의식적으로 설치할 수 있습니다.
이러한 배포 방법의 희생양이 되지 않으려면 사용자는 특히 비공식 소스에서 소프트웨어를 다운로드할 때 주의를 기울여야 하며, 설치 중에 이용 약관을 검토하여 부지런히 노력해야 합니다. 보안 소프트웨어를 최신 상태로 유지하고 알 수 없는 출처의 링크에 액세스하거나 파일을 다운로드하는 데 주의를 기울이는 것도 애드웨어 및 PUP 감염 위험을 완화하는 데 도움이 될 수 있습니다.