OptimalAnalyzer

잠재적으로 원하지 않는 프로그램(PUP)을 탐색하는 동안 사이버 보안 연구자들은 우연히 OptimalAnalyzer 애플리케이션을 발견했습니다. 더 깊이 조사한 결과, 애플리케이션이 일반적으로 애드웨어와 관련된 일반적인 특성을 나타내는 것으로 나타났습니다. 기본적으로 OptimalAnalyzer는 방해적인 광고를 통해 개발자를 위한 수익을 창출하도록 설계되었습니다.

또한 연구원들은 OptimalAnalyzer가 특히 Mac 사용자를 대상으로 한다고 경고합니다. 또 다른 중요한 발견은 해당 애플리케이션이 AdLoad 악성 코드 그룹과 연관되어 있어 광고를 통해 수익을 창출하려는 사기 의도를 더욱 강조한다는 것입니다.

OptimalAnalyzer는 설치 후 심각한 개인 정보 보호 문제를 일으킬 수 있습니다

애드웨어는 일반적으로 방문한 웹사이트나 다양한 인터페이스에 팝업, 쿠폰, 배너, 오버레이 등과 같은 타사 그래픽 콘텐츠를 표시하는 방식으로 작동합니다. 이러한 광고는 종종 온라인 전략, 신뢰할 수 없거나 유해한 소프트웨어, 경우에 따라 맬웨어까지 홍보합니다. 이러한 광고를 클릭하면 사용자의 동의 없이 다운로드 또는 설치를 실행하는 스크립트가 실행될 수 있습니다.

합법적인 제품이나 서비스가 때때로 이러한 채널을 통해 광고될 수 있지만 공식 당사자가 이러한 방식으로 이를 보증할 가능성은 거의 없습니다. 대신, 홍보된 콘텐츠와 관련된 제휴 프로그램을 이용하여 불법적인 커미션을 얻으려는 사기꾼에 의해 이러한 보증이 수행될 가능성이 더 높습니다.

또한 광고 지원 소프트웨어에는 일반적으로 OptimalAnalyzer 애플리케이션에도 적용될 수 있는 데이터 추적 기능이 포함되어 있습니다. 이 데이터 추적에는 방문한 URL, 조회한 웹페이지, 검색어, 브라우저 쿠키, 사용자 이름 및 비밀번호, 개인 식별 정보, 신용카드 번호 등을 포함한 광범위한 정보가 포함될 수 있습니다. 수집된 데이터는 제3자에게 판매하여 수익을 창출할 수 있으므로 사용자에게 심각한 개인 정보 보호 문제가 발생할 수 있습니다.

애드웨어와 PUP는 종종 의심스러운 배포 전략을 통해 설치를 몰래 훔칩니다.

애드웨어와 PUP는 사용자의 장치에 몰래 설치하기 위해 모호한 배포 전술을 사용하는 경우가 많습니다. 일반적으로 수행하는 방법은 다음과 같습니다.

  • 번들 소프트웨어 : 애드웨어와 PUP는 합법적인 소프트웨어 다운로드와 함께 번들로 제공되는 경우가 많습니다. 사용자가 각 단계를 주의 깊게 검토하지 않고 설치 프로세스를 성급하게 진행하면 실수로 원하는 소프트웨어와 함께 소프트웨어를 설치할 수 있습니다.
  • 가짜 업데이트 : 애드웨어 및 PUP는 소프트웨어 업데이트 또는 시스템 유틸리티로 가장할 수 있습니다. 사용자는 이러한 업데이트가 시스템의 올바른 기능이나 보안에 필수적이라고 생각하여 다운로드하고 설치하도록 요청받습니다.
  • 오해의 소지가 있는 광고 : 악성 광고는 사용자가 해당 광고를 클릭하도록 속여 애드웨어 또는 PUP를 자동으로 다운로드하고 설치하도록 할 수 있습니다. 이러한 광고는 종종 사용자의 클릭을 유도하기 위해 매력적인 제안이나 상품을 약속합니다.
  • 프리웨어 및 셰어웨어 : 애드웨어 및 PUP는 프리웨어 또는 셰어웨어 애플리케이션과 함께 번들로 제공될 수 있습니다. 이러한 무료 또는 평가판 소프트웨어를 다운로드하여 설치하는 사용자는 설치 과정에서 신중하게 선택 해제하지 않는 한 자신도 모르게 애드웨어나 PUP를 설치할 수도 있습니다.
  • 사회 공학 전술 : 애드웨어 및 PUP는 가짜 경고 또는 알림과 같은 사회 공학 전술을 사용하여 사용자가 시스템이 감염되었거나 위험에 처해 있다고 믿도록 속일 수 있습니다. 그런 다음 사용자는 보안 조치를 가장하여 안전하지 않은 소프트웨어를 다운로드하고 설치하라는 메시지를 받습니다.
  • 피싱 이메일 및 링크 : 사용자는 애드웨어 또는 PUP를 호스팅하는 웹사이트에 대한 링크가 포함된 피싱 이메일을 받을 수 있습니다. 이러한 링크를 클릭하면 안전하지 않은 소프트웨어가 자동으로 다운로드되어 설치될 수 있습니다.

애드웨어와 PUP는 이러한 전술을 악용하여 사용자가 알지 못하거나 동의하지 않은 채 사용자의 장치에 은밀하게 침투할 수 있습니다. 사용자는 특히 익숙하지 않거나 의심스러운 소스로부터 소프트웨어를 다운로드하거나 링크를 클릭할 때 주의를 기울여 이러한 안전하지 않은 프로그램의 피해자가 되지 않도록 해야 합니다.

트렌드

가장 많이 본

로드 중...