AssistiveArchive
AssistiveArchive, ko kiberdrošības pētnieki ir identificējuši kā negodīgu lietojumprogrammu, ietilpst reklāmprogrammatūras kategorijā. Tā atklāšana notika visaptverošas potenciāli invazīvu programmu pārbaudes laikā. Reklāmprogrammatūra kā lietojumprogrammu žanrs ir apzināti izstrādāta, lai radītu ieņēmumus tās izstrādātājiem, veicot uzmācīgas reklāmas kampaņas. Jo īpaši, AssistiveArchive pieder AdLoad ļaunprātīgu programmatūru saimei, īpašu uzmanību pievēršot Mac ierīču mērķauditorijas atlasei un ietekmēšanai. Tas uzsver, cik svarīgi ir izprast tās klasifikāciju plašākā reklāmprogrammatūras kontekstā, uzsverot tās iespējamo ietekmi uz lietotāja pieredzi un sistēmas drošību, īpaši Mac lietotājiem.
AssistiveArchive var pakļaut lietotājus nedrošam vai apšaubāmam saturam
Reklāmprogrammatūra tās izstrādātājiem kalpo kā ieņēmumu gūšanas mehānisms, iekļaujot reklāmas saturu lietotāju pieredzē. Parasti tas ietver trešo pušu grafisko materiālu, piemēram, reklāmu, attēlošanu apmeklētajās vietnēs un dažādās saskarnēs. Šo reklāmu būtība bieži ir saistīta ar taktikas, apšaubāmas vai kaitīgas programmatūras un, smagākos gadījumos, reālas ļaunprātīgas programmatūras reklamēšanu. Satraucošs reklāmprogrammatūras aspekts ir tās potenciāls izraisīt skriptu izpildi, lietotājam noklikšķinot uz šīm reklāmām, izraisot nesankcionētu lejupielādi vai instalēšanu bez lietotāja nepārprotamas piekrišanas.
Ir svarīgi uzsvērt, ka, lai gan šajās reklāmās dažkārt var parādīties autentisks saturs, ir maz ticams, ka likumīgas personas to apstiprinās, izmantojot šādus neoficiālus kanālus. Dominējošais scenārijs ietver krāpniekus, kuri izmanto saistītās programmas, kas saistītas ar produktiem, lai iegūtu nelikumīgas komisijas maksas.
Turklāt šai negodīgajai lietojumprogrammai var būt datu izsekošanas iespējas, kas ļauj iegūt sensitīvu informāciju. Mērķtiecīgie dati ietver pārlūkošanas un meklētājprogrammu vēsturi, interneta sīkfailus, konta pieteikšanās akreditācijas datus un pat finanšu informāciju, piemēram, kredītkaršu numurus. Apkopotos datus var monetizēt, pārdodot trešajām personām vai dažādos veidos izmantot peļņas gūšanai, uzsverot iespējamos privātuma un drošības riskus, kas saistīti ar šāda veida reklāmprogrammatūru.
PUP (potenciāli nevēlamas programmas) un pārlūkprogrammas nolaupītāji reti tiek tīši instalēti
PUP un pārlūkprogrammu nolaupītāji bieži tiek nejauši instalēti lietotāju ierīcēs, jo tiek ieviestas apšaubāmas izplatīšanas metodes. Šīs metodes izmanto lietotāju uzvedību, izpratnes trūkumu un programmatūras ievainojamības. Šeit ir daži iemesli, kāpēc PUP un pārlūkprogrammu nolaupītāji reti tiek instalēti apzināti.
- Komplektā iekļautā programmatūra : PUP un pārlūkprogrammu nolaupītāji parasti tiek komplektēti ar šķietami likumīgu programmatūru instalēšanas procesa laikā. Lietotāji var nepamanīt vai nezināt par papildu komponentiem, kas iekļauti programmatūras pakotnē, izraisot netīšu instalēšanu.
- Maldinoša mārketinga taktika : daži programmatūras izplatītāji izmanto maldinošas mārketinga taktikas, lai maldinātu lietotājus instalēt PUP. Tas var ietvert maldinošas reklāmas, nepatiesus apgalvojumus par programmatūras funkcionalitāti vai viltotus steidzamus ziņojumus, kas mudina lietotājus ātri instalēt, neizprotot sekas.
- Bezmaksas un koplietošanas programmatūras lejupielādes : lietotāji bieži lejupielādē bezmaksas programmatūru no interneta, rūpīgi nepārbaudot avotu vai neizprotot pievienotos noteikumus un nosacījumus. PUP var būt paslēpti šajās bezmaksas lietojumprogrammās, izraisot netīšu instalēšanu.
- Viltus programmatūras atjauninājumi : PUP un pārlūkprogrammu nolaupītāji var maskēties kā likumīgi programmatūras atjauninājumi. Lietotāji, kuri sastopas ar viltotām atjaunināšanas uzvednēm, var neapzināti instalēt nevēlamas programmas, domājot, ka tās uzlabo savas sistēmas drošību vai veiktspēju.
- Noklikšķināšana uz aizdomīgām saitēm : noklikšķināšana uz apšaubāmām saitēm, īpaši e-pastos vai apšaubāmās vietnēs, var izraisīt automātisku PUP vai pārlūkprogrammas nolaupītāju lejupielādi un instalēšanu bez lietotāja nepārprotamas piekrišanas.
- Sociālās inženierijas paņēmieni : daži PUP izmanto sociālās inženierijas paņēmienus, lai krāptu lietotājus, lai tie labprātīgi tos instalētu. Tas var ietvert maldinošus uznirstošos ziņojumus, brīdinājumus vai uzvednes, kas mudina lietotājus pieņemt lēmumus, pilnībā neizprotot sekas.
Rezumējot, netīšu PUP un pārlūkprogrammu nolaupītāju instalēšanu galvenokārt veicina maldinoša prakse, kas izmanto lietotāju uzticību, izpratnes trūkumu un vēlmi pēc bezmaksas vai šķietami izdevīgas programmatūras. Lai izvairītos no šādas instalēšanas, lietotājiem ir jāievēro piesardzība, lejupielādējot programmatūru, jāizmanto tikai cienījami avoti, jāatjaunina programmatūra un jāizmanto drošības pasākumi, piemēram, ļaunprātīgas programmatūras novēršanas rīki.