최적화플렉스
Infosec 연구원들은 OptimizationFlex로 알려진 애드웨어 유형 애플리케이션을 확인했습니다. 애드웨어 애플리케이션은 사용자에게 원치 않는 잠재적으로 유해한 광고를 너무 많이 제공하도록 특별히 제작되었습니다. 분석 과정에서 전문가들은 OptimizationFlex와 악명 높은 AdLoad 악성 코드 계열 사이의 중요한 연관성을 발견했습니다. 게다가 이 특정 애플리케이션은 Mac 사용자를 대상으로 하는 것으로 확인되었습니다. 이 발견은 OptimizationFlex가 침해적인 광고 관행에 관여할 뿐만 아니라 알려진 악성 코드 계열과도 연결되어 있기 때문에 OptimizationFlex와 관련된 잠재적인 위험을 강조합니다.
OptimizationFlex의 존재로 인해 심각한 개인 정보 보호 문제가 발생할 수 있음
애드웨어는 팝업, 쿠폰, 오버레이, 배너 등과 같은 타사 그래픽 콘텐츠를 방문한 웹사이트나 기타 인터페이스에 삽입하여 작동합니다. 애드웨어에 의해 생성된 광고는 온라인 사기, 신뢰할 수 없거나 안전하지 않은 소프트웨어, 경우에 따라 맬웨어까지 홍보하는 수단으로 사용되는 경우가 많습니다. 이러한 광고를 특히 우려하게 만드는 것은 광고를 특정 클릭하면 사용자의 명시적인 동의 없이 다운로드나 설치를 시작하는 스크립트의 실행이 실행될 수 있다는 것입니다.
이러한 광고를 통해 홍보되는 겉보기에 정품인 제품이나 서비스는 불법적으로 커미션을 벌기 위해 제휴 프로그램을 이용하는 사기꾼의 보증을 받을 가능성이 있다는 점에 유의하는 것이 중요합니다.
OptimizationFlex를 포함한 애드웨어 소프트웨어는 일반적으로 개인 정보 수집에 관여합니다. OptimizationFlex의 데이터 추적 기능에는 방문한 URL, 본 웹 페이지, 검색어, 인터넷 쿠키, 계정 로그인 자격 증명, 개인 식별 정보, 심지어 신용 카드 번호와 같은 세부 정보 캡처가 포함될 수 있습니다. 이러한 민감한 데이터 모음은 이 정보를 제3자에게 불법적으로 판매함으로써 수익을 창출할 수 있으며, 이는 사용자 개인 정보 보호 및 보안에 심각한 위협이 됩니다. 따라서 사용자는 애드웨어를 접할 때 주의를 기울여야 하며, 개인 정보의 무단 수집 및 오용과 관련된 잠재적인 위험을 인지해야 합니다.
PUP(잠재적으로 원하지 않는 프로그램) 및 애드웨어는 종종 불법 배포 기술을 통해 확산됩니다.
PUP와 애드웨어는 수상한 배포 기술을 사용하여 사용자 시스템에 침투하는 경우가 많습니다. PUP 및 애드웨어 유포에 사용되는 일반적인 방법은 다음과 같습니다.
- 번들 소프트웨어 : PUP 및 애드웨어는 종종 합법적인 소프트웨어 다운로드에 편승합니다. 사용자가 신뢰할 수 없는 소스에서 애플리케이션을 다운로드하고 설치할 때 원하는 소프트웨어와 함께 원치 않는 프로그램을 무의식적으로 설치할 수 있습니다.
- 프리웨어 및 셰어웨어 다운로드 : PUP 및 애드웨어는 무료 또는 셰어웨어 애플리케이션과 함께 번들로 제공되는 경우가 많습니다. 무료 소프트웨어를 찾는 사용자가 설치 프로세스를 주의 깊게 검토하고 번들 추가 프로그램을 선택 해제하지 않으면 의도치 않게 추가 원치 않는 프로그램을 다운로드할 수 있습니다.
- 사기성 설치 프로그램 : 일부 설치 프로그램은 사기성 전술을 사용하여 사용자를 속여 PUP나 애드웨어를 설치하도록 합니다. 예를 들어, 설치 과정에서 사용자가 간과할 수 있는 오해의 소지가 있는 버튼, 확인란 또는 작은 글씨를 사용할 수 있습니다.
- 가짜 소프트웨어 업데이트 : 사이버 범죄자는 PUP 및 애드웨어를 합법적인 소프트웨어 업데이트로 위장할 수 있습니다. 소프트웨어를 업데이트하라는 메시지가 표시되는 사용자는 기존 소프트웨어의 보안이나 기능을 강화한다고 생각하여 자신도 모르게 원치 않는 프로그램을 다운로드하고 설치할 수 있습니다.
- 악성 광고 : 사기성 광고 또는 악성 광고에는 합법적인 웹 사이트에 사기성 광고를 게재하는 행위가 포함됩니다. 이러한 광고를 클릭하면 사용자가 PUP나 애드웨어를 시스템에 직접 다운로드하게 될 수 있습니다.
- 이메일 첨부 파일 및 링크 : PUP 및 애드웨어는 사기성 이메일 첨부 파일 또는 링크를 통해 배포될 수 있습니다. 사용자는 합법적인 것처럼 보이지만 실제로는 원치 않는 프로그램을 다운로드하도록 유도하는 첨부 파일이나 링크가 포함된 이메일을 받을 수 있습니다.
- 사회 공학 전술 : PUP 및 애드웨어 배포자는 가짜 경고나 메시지와 같은 사회 공학 전술을 사용하여 사용자가 원치 않는 프로그램을 설치하도록 유도하는 링크를 클릭하거나 파일을 다운로드하도록 속일 수 있습니다.
이러한 위협으로부터 보호받으려면 사용자는 소프트웨어를 다운로드하는 소스에 주의하고 보안 소프트웨어를 정기적으로 업데이트하며 이메일, 광고 및 익숙하지 않은 웹사이트와 상호 작용할 때 경계해야 합니다. 또한 설치 과정에서 사용자 리뷰를 읽고 세심한 주의를 기울이면 사용자가 PUP 및 애드웨어가 사용하는 사기성 배포 기술의 피해자가 되는 것을 방지할 수 있습니다.