출시개선
잠재적인 보안 문제가 있는 애플리케이션을 조사하는 과정에서 정보 보안 연구원들은 LaunchImprovment의 존재를 확인했습니다. 이 특정 애플리케이션은 침입적인 광고 캠페인 실행에 관여한 것으로 표시되어 애드웨어로 분류됩니다. LaunchImprovment를 차별화하는 점은 Mac 사용자에게 주목할만한 관심사인 AdLoad 악성 코드 제품군과의 관련성입니다. LaunchImprovment가 이 맬웨어 계열의 일부로 식별된 것은 Mac 시스템을 사용하는 사용자의 보안 및 개인 정보 보호에 대한 위험이 높다는 것을 강조합니다.
LaunchImprovment로 인해 장치에 모호하고 방해가 되는 광고가 생성될 수 있음
애드웨어 애플리케이션은 방문한 웹사이트와 다양한 인터페이스에 나타나는 바람직하지 않고 오해의 소지가 있는 광고로 사용자를 범람시킬 목적으로 제작되었습니다. 애드웨어가 제공하는 광고는 종종 온라인 전술, 모호하거나 유해한 소프트웨어 및 잠재적인 맬웨어를 홍보하는 역할을 합니다. 우려를 더하는 것은 특정 침입 광고를 클릭하면 비밀 다운로드나 설치를 용이하게 하는 스크립트를 실행할 수 있다는 것입니다.
이러한 광고가 때때로 합법적인 것처럼 보이는 콘텐츠로 이어질 수 있지만 이러한 콘텐츠가 공식적으로 승인될 가능성은 거의 없다는 점을 기억하는 것이 중요합니다. 대신, 사기꾼은 제품 제휴 프로그램을 이용하여 이러한 기만적인 관행을 통해 불법적인 커미션을 얻습니다.
또한 LaunchImprovment에는 애드웨어의 일반적인 기능인 데이터 추적 기능이 탑재되어 있을 가능성이 높습니다. 이는 탐색 및 검색 엔진 기록, 인터넷 쿠키, 로그인 자격 증명, 개인 식별 정보, 금융 데이터 등 민감한 정보가 위험에 처할 수 있음을 의미합니다. 이러한 취약한 정보를 수집하면 제3자에게 판매되거나 영리 목적으로 활용될 수 있어 남용 가능성이 높습니다. 애드웨어는 온라인 경험을 손상시킬 뿐만 아니라 개인 정보의 보안 및 개인 정보 보호에 심각한 위협을 가하므로 사용자는 애드웨어와 관련된 위험에 주의해야 합니다.
PUP(잠재적으로 원하지 않는 프로그램) 및 애드웨어는 대부분 Shady DIsribution Practice를 통해 확산됩니다.
PUP와 애드웨어는 의심하지 않는 사용자를 이용하여 수상한 배포 방식을 통해 유포되는 경우가 많습니다. 이러한 원치 않는 프로그램이 일반적으로 확산되는 방식에 대한 개요는 다음과 같습니다.
- 번들 소프트웨어 : PUP 및 애드웨어는 합법적인 것처럼 보이는 소프트웨어와 함께 번들로 제공되는 경우가 많습니다. 사용자가 신뢰할 수 없는 소스에서 무료 애플리케이션을 다운로드하여 설치하는 경우 자신도 모르게 추가 프로그램 설치를 수락할 수 있습니다. 이러한 번들 프로그램에는 설치 과정에서 사용자의 서두르는 점을 이용하여 PUP 및 애드웨어가 포함되는 경우가 많습니다.
- 사기성 광고 : 부정확한 배포 관행에는 사기성 광고가 포함되는 경우가 많습니다. 사용자는 무료 소프트웨어, 도구 또는 유틸리티를 약속하는 유혹적인 광고를 접할 수 있습니다. 그러나 이러한 광고를 클릭하거나 의심스러운 링크에서 다운로드하면 실수로 PUP 또는 애드웨어가 설치될 수 있습니다.
- 가짜 소프트웨어 업데이트 : PUP 및 애드웨어는 자신을 합법적인 소프트웨어 업데이트로 위장할 수 있습니다. 사용자는 인기 있는 프로그램의 업데이트인 것처럼 보이는 것을 다운로드하라는 메시지를 받았지만 자신도 모르게 원치 않는 소프트웨어를 설치할 수 있습니다.
- 프리웨어 및 셰어웨어 플랫폼 : PUP는 종종 프리웨어 및 셰어웨어 플랫폼으로 진출합니다. 설치 프로세스를 철저히 검토하지 않고 이러한 플랫폼에서 소프트웨어를 다운로드하는 사용자는 실수로 PUP 또는 애드웨어 설치를 수락할 수 있습니다.
- 이메일 첨부 파일 및 링크 : 일부 PUP 및 애드웨어는 악성 이메일 첨부 파일 또는 링크를 통해 배포될 수 있습니다. 알 수 없거나 의심스러운 이메일의 링크를 클릭하거나 첨부 파일을 다운로드하는 사용자는 자신의 장치에 원치 않는 프로그램을 설치할 위험이 있습니다.
- P2P(Peer-to-Peer) 파일 공유 : PUP 및 애드웨어는 P2P 네트워크를 통해 공유되는 파일에 존재할 수 있습니다. 소스나 내용을 확인하지 않고 이러한 네트워크에서 파일을 다운로드하는 사용자는 시스템에 원치 않는 프로그램이 설치될 수 있습니다.
이러한 불법 배포 관행의 피해자가 되지 않으려면 사용자는 특히 익숙하지 않은 소스에서 소프트웨어를 다운로드할 때 주의를 기울여야 합니다. 설치 메시지를 주의 깊게 읽고, 원치 않는 추가 프로그램을 선택 해제하기 위해 사용자 정의 설치를 선택하고, 보안 소프트웨어를 최신 상태로 유지하고, 사기성 광고와 인터넷 링크에 주의하는 것이 중요합니다. 정보를 얻고 안전한 브라우징 습관을 실천하면 PUP 및 애드웨어가 발생할 위험을 크게 줄일 수 있습니다.