GrowSupport

Kiberdrošības pētnieki ir saskārušies ar negodīgu lietojumprogrammu GrowSupport. Šī lietojumprogramma darbojas, organizējot agresīvas reklāmas kampaņas lietotāju ierīcēs. Šķiet, ka GrowSupport ir īpaši izstrādāts, lai mērķētu uz Mac sistēmām.

Rūpīgāk izpētot šo negodīgo lietojumprogrammu, ir atklāts, ka GrowSupport ietilpst reklāmprogrammatūras kategorijā. Reklāmprogrammatūra būtībā ir programmatūra, kas lietotājiem agresīvi reklamē reklāmas, bieži vien uzmācīgā veidā. Turklāt GrowSupport ir saistīts ar AdLoad reklāmprogrammatūru saimi — lietotņu grupu, kas ir bēdīgi slavena ar uzmācīgām iespējām un nevēlamu darbību veikšanu pēc instalēšanas.

Reklāmprogrammatūra, piemēram, GrowSupport, var klusi vākt dažādus datus

Reklāmprogrammatūra ietver programmatūras kategoriju, kas apzināti izveidota, lai pēc instalēšanas radītu nevēlamu un maldinošu reklāmu straumi. Šī īpašā programmatūras klase atvieglo trešās puses grafiskā satura prezentāciju dažādās tiešsaistes saskarnēs, tostarp apmeklētajās vietnēs.

Reklāmprogrammatūras izplatīto uzmācīgo reklāmu spektrs ietver dažādus formātus, piemēram, uznirstošos logus, reklāmkarogus, pārklājumus, kuponus un citus. Šie vizuālie elementi būtiski ietekmē lietotāja pārlūkošanas pieredzi, bieži traucējot viņa darbību. Šo uzmācīgo reklāmu galvenais mērķis ir reklamēt dažāda veida saturu, kas diemžēl bieži novirzās uz tiešsaistes taktiku, apšaubāmām PUP (potenciāli nevēlamām programmām) un pat ļaunprātīgas programmatūras veidiem. Satraucošs dažu reklāmu mijiedarbības aspekts ir to iespēja izraisīt slēptas lejupielādes vai instalācijas, bieži vien bez lietotāja informētības vai piekrišanas.

Ir obligāti jāatzīst, ka, lai gan reklāmprogrammatūras ģenerētas reklāmas dažkārt var iepazīstināt lietotājus ar likumīgiem produktiem un pakalpojumiem, šāda veida apstiprinājumu parasti neapstiprina oficiālie izstrādātāji vai izplatītāji. Tā vietā, lai sniegtu patiesu apstiprinājumu, šīs akcijas bieži vien organizē ļaunprātīgas organizācijas, kas izmanto saistītās programmas, lai nopelnītu nelikumīgas komisijas maksas.

Turklāt reklāmprogrammatūras lietojumprogrammu, piemēram, GrowSupport, darbība bieži pārsniedz to uzmācīgo reklāmu. Daudzas reklāmprogrammatūras lietojumprogrammas spēj savākt privātu un sensitīvu informāciju no lietotājiem. Ievākšanas dati var ietvert apmeklēto vietņu URL, skatīto lapu saturu, meklētājprogrammās ievadītos vaicājumus, interneta sīkfailos saglabātos datus, pieteikšanās akreditācijas datus, personu identificējošus datus, kredītkaršu numurus un citu līdzīgu informāciju. Reklāmprogrammatūras lietojumprogrammu operatori pēc tam varētu izmantot iegūto informāciju dažādos veidos, tostarp kopīgot to ar trešajām personām vai pat pārdot, lai gūtu finansiālu labumu.

Maz ticams, ka lietotāji labprātīgi instalēs reklāmprogrammatūru un mazuļus

Reklāmprogrammatūra un PUP ir bēdīgi slaveni ar savu paļaušanos uz dažādām maldinošām un apšaubāmām izplatīšanas metodēm, lai iefiltrētos lietotāju sistēmās. Šīs metodes izmanto lietotāju uzticību, izpratnes trūkumu vai nolaidību, lai iegūtu nesankcionētu piekļuvi. Šeit ir dažas no apšaubāmajām izplatīšanas metodēm, ko parasti izmanto reklāmprogrammatūra un PUP:

  • Komplektā iekļautās programmatūras instalēšanas programmas : reklāmprogrammatūra un PUP bieži vien mēģina instalēt likumīgu programmatūru. Lietotāji, kuri lejupielādē programmatūru no interneta, var netīšām instalēt papildu reklāmprogrammatūru vai PUP, jo tie ir komplektēti kopā ar vēlamo programmu. Īpaši bieži tas notiek bezmaksas programmatūras lejupielādes gadījumā.
  • Maldinoša reklāma : nedrošas vai maldinošas tiešsaistes reklāmas, kas pazīstamas kā ļaunprātīga reklamēšana, var novirzīt lietotājus uz vietnēm, kurās tiek piedāvāts lejupielādēt reklāmprogrammatūru vai PUP. Šīs reklāmas bieži tiek maskētas kā likumīgs saturs vai vilinoši piedāvājumi.
  • Pikšķerēšanas e-pasta ziņojumi un surogātpasts : apšaubāmos e-pastos var būt pielikumi vai saites, uz kurām noklikšķinot tiek sākta reklāmprogrammatūras vai PUP lejupielāde. Šajos e-pasta ziņojumos bieži tiek izmantota sociālās inženierijas taktika, lai manipulētu ar lietotājiem, lai tie mijiedarbotos ar tiem.
  • Krāpniecība ar programmatūras atjaunināšanu : lietotāji var tikt pievilti lejupielādēt viltotus programmatūras atjauninājumus. Šie atjauninājumi var apgalvot, ka tie ir būtiski drošības ielāpi vai uzlabotas populāras programmatūras versijas, taču tie bieži noved pie reklāmprogrammatūras vai PUP instalēšanas.
  • Failu koplietošanas tīkli : lietotāji, kuri lejupielādē failus no vienādranga tīkliem vai straumēm, riskē neapzināti iegūt reklāmprogrammatūru vai PUP kopā ar paredzēto saturu.
  • Maldinoši pārlūkprogrammas paplašinājumi : daži pārlūkprogrammas paplašinājumi, kas apgalvo, ka nodrošina noderīgas funkcijas, patiesībā ir slēpta reklāmprogrammatūra. Lietotāji, kuri instalē šos paplašinājumus, neapzināti pakļauj sevi uzmācīgām reklāmām un izmainītām pārlūkošanas darbībām.
  • Viltus sistēmas brīdinājumi : viltus sistēmas brīdinājumi vai kļūdu ziņojumi vietnēs var mudināt lietotājus lejupielādēt reklāmprogrammatūru vai PUP, aizsedzot būtisku programmatūras atjauninājumu vai drošības skenēšanu.

Lai aizsargātu pret šīm apšaubāmajām izplatīšanas metodēm, lietotājiem ir jābūt piesardzīgiem, lejupielādējot programmatūru, rūpīgi jāizlasa instalēšanas uzvednes, jāizvēlas pielāgoti instalēšanas iestatījumi, jāizvairās no klikšķināšanas uz aizdomīgām reklāmām vai saitēm un jāizmanto cienījama pretļaunprogrammatūras programmatūra.

Tendences

Visvairāk skatīts

Notiek ielāde...