SmartCharacter
침입적이고 신뢰할 수 없는 소프트웨어를 조사하는 동안 사이버 보안 연구원들은 SmartCharacter 애플리케이션을 발견했습니다. 그 기능은 SmartCharacter를 애드웨어 범주에 바로 포함시킵니다. 실제로 이 애플리케이션은 특히 Mac 장치에서 사용자에게 원치 않고 잠재적으로 안전하지 않은 광고를 제공하도록 설계되었습니다. 더 중요한 것은 연구원들이 해당 애플리케이션이 AdLoad 악성 코드 계열에 속하는 또 다른 프로그램임을 확인했다는 것입니다.
SmartCharacter를 설치하면 개인 정보 보호 문제가 증가할 수 있습니다.
애드웨어 애플리케이션은 다양한 웹사이트와 인터페이스에서 팝업, 배너, 쿠폰, 오버레이 등을 포함한 제3자 그래픽 콘텐츠의 표시를 용이하게 하도록 특별히 설계되었습니다. 이러한 광고는 온라인 전술, 잠재적으로 해롭거나 신뢰할 수 없는 소프트웨어, 심지어는 맬웨어를 홍보하는 매체 역할을 합니다. 이러한 광고 중 일부를 클릭하면 사용자 시스템에 은밀한 다운로드나 설치를 유도하는 스크립트가 실행될 수 있습니다.
때때로 이러한 광고에서 합법적인 콘텐츠가 발견될 수 있지만 공식 당사자가 그러한 방식으로 보증할 가능성은 거의 없다는 점에 유의하는 것이 중요합니다. 대신 프로모션은 종종 불법 커미션을 얻기 위해 제품과 관련된 제휴 프로그램을 이용하는 사기꾼에 의해 조율됩니다.
애드웨어는 일반적으로 데이터 추적 기능을 보유하고 있으며 이러한 특성은 SmartCharacter 애플리케이션으로 확장될 수 있습니다. 수집될 수 있는 관심 정보에는 방문한 URL, 조회한 페이지, 검색어, 인터넷 쿠키, 사용자 이름 및 비밀번호, 개인 식별 정보, 금융 데이터 등이 포함됩니다. 수집된 데이터는 제3자와 공유되거나 판매될 수 있으며, 이로 인해 사용자의 개인 정보 보호 및 민감한 정보의 오용 가능성에 대한 불안이 발생할 수 있습니다.
확인되지 않은 소스에서 애플리케이션을 설치할 때 주의하세요
애드웨어 및 잠재적으로 원하지 않는 프로그램(PUP)은 사용자 시스템에 침투하기 위해 모호한 배포 전술을 사용하는 경우가 많습니다. 이러한 원치 않는 엔터티가 사용하는 몇 가지 일반적인 방법은 다음과 같습니다.
-
- 번들 소프트웨어 : 애드웨어와 PUP는 합법적인 것처럼 보이는 소프트웨어와 함께 번들로 제공되는 경우가 많습니다. 사용자는 특히 평판이 좋지 않은 소스에서 무료 애플리케이션을 설치할 때 실수로 이러한 프로그램을 다운로드할 수 있습니다. 번들 애드웨어 또는 PUP는 설치 과정에서 숨겨져 있는 경우가 많으며 사용자는 해당 설치를 간과하거나 의도하지 않게 동의할 수 있습니다.
-
- 사기성 광고 : 애드웨어 및 PUP는 사용자에게 오해의 소지가 있는 링크를 클릭하거나 겉으로는 무해해 보이는 애플리케이션을 다운로드하도록 유도하는 사기성 광고를 통해 배포될 수 있습니다. 이러한 광고는 합법적인 메시지를 모방하는 다양한 웹사이트에 표시될 수 있으며, 이로 인해 사용자가 자신도 모르게 원치 않는 프로그램을 설치하도록 유도할 수 있습니다.
-
- 가짜 소프트웨어 업데이트 : 애드웨어 및 PUP는 자신을 합법적인 소프트웨어 업데이트로 위장할 수 있습니다. 사용자는 소프트웨어 업데이트가 필요하다는 팝업 알림을 접할 수 있지만 이러한 메시지를 클릭하면 정품 업데이트 대신 원치 않는 프로그램이 삽입될 수 있습니다.
-
- 파일 공유 플랫폼 : 애드웨어 및 PUP는 P2P(Peer-to-Peer) 파일 공유 플랫폼을 통해 배포될 수 있습니다. 이러한 플랫폼에서 파일이나 소프트웨어를 다운로드하는 사용자는 자신도 모르게 원하는 콘텐츠와 함께 번들로 제공되는 애드웨어나 PUP를 획득할 수 있습니다.
-
- 이메일 첨부 파일 및 링크 : 악성 이메일에는 열거나 클릭할 경우 애드웨어 또는 PUP의 다운로드 및 설치를 유발할 수 있는 첨부 파일 또는 링크가 포함될 수 있습니다. 이러한 이메일은 사용자가 시스템을 손상시키는 조치를 취하도록 설득하기 위해 사회 공학적 전술을 사용하는 것으로 알려져 있습니다.
-
- 브라우저 확장 : 일부 애드웨어 및 PUP는 겉으로는 무해해 보이는 브라우저 확장 또는 플러그인으로 배포됩니다. 사용자에게 알려진 이점을 위해 이러한 확장 프로그램을 설치하라는 메시지가 표시될 수 있습니다. 그러나 실제로는 원치 않는 광고를 삽입하거나 사용자 데이터를 수집하여 애드웨어 또는 PUP 제작자의 이익을 추구합니다.
이러한 배포 전술의 희생양이 되지 않으려면 사용자는 소프트웨어를 다운로드할 때 주의를 기울여야 하며, 광고나 링크를 클릭할 때 주의해야 하며, 소프트웨어와 보안 도구를 최신 상태로 유지하고, 애플리케이션 다운로드 시 평판이 좋은 소스를 사용해야 합니다. 또한 맬웨어 방지 솔루션을 사용하면 애드웨어 및 PUP 설치를 감지하고 방지하는 데 도움이 될 수 있습니다.