Vietnes kļūdu pārbaudītāja reklāmprogrammatūra
Pētnieki nejauši atklāja Website Errors Checker pārlūkprogrammas paplašinājumu, veicot detalizētu potenciāli aizdomīgu vietņu analīzi. Šis konkrētais pārlūkprogrammas papildinājums tiek tirgots kā vērtīga utilīta, kas lepojas ar piekļuvi plašai datubāzei, kurā ir informācija par vairāk nekā 500 dažādu veidu vietņu kļūdām. Domājams, ka šī datu bāze ne tikai identificē šīs kļūdas, bet arī sniedz norādījumus, kā tās novērst, tādējādi no pirmā acu uzmetiena šķiet, ka tas ir noderīgs rīks.
Tomēr pēc visaptverošas vietnes kļūdu pārbaudītāja novērtējuma kiberdrošības eksperti apstiprināja, ka lietotne patiesībā ir reklāmprogrammatūra. Tas nozīmē, ka tā vietā, lai patiesi palīdzētu lietotājiem ar vietnes kļūdām, tas darbojas maldinoši un invazīvi. Viena no tās galvenajām aktivitātēm ir uzmācīgu reklāmas kampaņu uzsākšana, lietotāju pārpludināšana ar nevēlamām un potenciāli kaitīgām reklāmām.
Vietnes kļūdu pārbaudītāja reklāmprogrammatūrai nevajadzētu būt uzticamai
Reklāmprogrammatūra, saīsinājums no reklāmām atbalstīta programmatūra, ir programmatūras veids, kas ievieto reklāmas vietnēs un dažādās digitālajās saskarnēs. Šīs reklāmas var izpausties kā trešās puses grafiskais saturs, piemēram, uznirstošie logi, kuponi, reklāmkarogi, pārklājumi un daudz kas cits. Reklāmprogrammatūras galvenais mērķis ir reklamēt tiešsaistes taktiku, neuzticamu vai kaitīgu programmatūru un iespējamu ļaunprātīgu programmatūru. Tas tiek darīts, ievadot šīs uzmācīgās reklāmas lietotāja pārlūkošanas pieredzē.
Reklāmprogrammatūru īpaši uztrauc tas, ka dažām no šīm uzmācīgajām reklāmām ir iespēja izpildīt skriptus, kad uz tās noklikšķināt. Šie skripti var veikt potenciāli kaitīgas programmatūras slēptu lejupielādi vai instalēšanu lietotāja ierīcē. Ir svarīgi atzīmēt, ka pat tad, ja reklāmprogrammatūra parāda reklāmas par šķietami oriģināliem produktiem vai pakalpojumiem, šie piedāvājumi bieži vien ir daļa no saistītajām programmām, ar kurām manipulē krāpnieki, lai nelikumīgi nopelnītu komisijas maksu. Tāpēc mijiedarbība ar šīm reklāmām rada būtisku risku lietotājiem.
Papildus nevēlamu reklāmu rādīšanai šāda veida reklāmprogrammatūras pārlūkprogrammas paplašinājums, iespējams, iesaistās arī lietotāju pārlūkošanas darbību izspiegošanā. Informācija, ko tā var apkopot, ietver apmeklētos URL, skatītās tīmekļa lapas, meklēšanas vaicājumus, interneta sīkfailus, lietotājvārdus, paroles, personu identificējošu informāciju un pat finanšu datus. Šie sensitīvie dati tiek ne tikai vākti, bet arī var tikt kopīgoti vai pārdoti trešajām pusēm, vēl vairāk apdraudot lietotāju privātumu un drošību. Reklāmprogrammatūras klātbūtne ierīcē rada daudzpusīgu risku, kas ietver uzmācīgu reklāmu un iespējamus privātuma pārkāpumus. Lietotājiem ir jābūt piesardzīgiem un jāveic pasākumi, lai aizsargātu savu digitālo drošību, saskaroties ar reklāmprogrammatūru.
Reklāmprogrammatūra tās instalēšanai lielā mērā ir atkarīga no apšaubāmas izplatīšanas taktikas
Reklāmprogrammatūra to instalēšanai lielā mērā paļaujas uz apšaubāmu izplatīšanas taktiku, lai sasniegtu pēc iespējas vairāk lietotāju, bieži vien apejot viņu piekrišanu un informētību. Šīs taktikas parasti ir izstrādātas, lai reklāmprogrammatūras instalēšana šķistu nevainīga vai pievilcīga, taču patiesībā tā var būt uzmācīga, maldinoša un kaitīga. Šeit ir dažas no izplatītākajām apšaubāmajām izplatīšanas taktikām, ko izmanto reklāmprogrammatūra:
- Komplektā iekļautā programmatūra : reklāmprogrammatūra bieži tiek komplektēta ar citu likumīgu programmatūru, ko lietotāji labprāt lejupielādē un instalē. Bieži vien lietotāji nepamana, ka komplektā ir iekļauta reklāmprogrammatūra, un viņi to neapzināti instalē kopā ar vēlamo programmatūru. Šī taktika izmanto to lietotāju priekšrocības, kuri izlaiž instalēšanas ekrānus vai rūpīgi nepārskata noteikumus un nosacījumus.
- Maldinošas lejupielādes pogas : dažās vietnēs reklāmprogrammatūra var būt maskēta kā likumīgas lejupielādes pogas. Lietotāji, kas meklē programmatūru vai failus, var kļūdaini noklikšķināt uz šīm pogām, domājot, ka viņi sāk likumīgu lejupielādi, lai gan patiesībā tās aktivizē reklāmprogrammatūras instalēšanas procesu.
- Viltus atjauninājumi : reklāmprogrammatūras izplatītāji var sniegt lietotājiem viltus programmatūras atjauninājumu paziņojumus, apgalvojot, ka ir nepieciešams svarīgs atjauninājums. Nenojauš lietotāji pēc tam var lejupielādēt un instalēt to, ko viņi uzskata par svarīgu atjauninājumu, lai konstatētu, ka tā ir reklāmprogrammatūra.
- Vienādranga (P2P) tīkli : daži lietotāji lejupielādē saturu no P2P tīkliem, piemēram, straumēm, kur var slēpties ar reklāmprogrammatūru inficēti faili. Šī izplatīšanas metode izmanto to lietotāju priekšrocības, kuri meklē bezmaksas vai pirātisku saturu.
- Sociālā inženierija : reklāmprogrammatūras veidotāji var izmantot sociālās inženierijas taktiku, lai maldinātu lietotājus, lai viņi labprātīgi instalētu programmatūru. Tas var ietvert pārliecinošas valodas lietošanu, viltus piedāvājumu veidošanu vai uzdošanos par likumīgām personām, lai iegūtu uzticību.
- Pārlūkprogrammas paplašinājumi un papildinājumi : dažas reklāmprogrammatūras ir maskētas kā šķietami noderīgi pārlūkprogrammas paplašinājumi vai papildinājumi. Lietotāji var instalēt to, domājot, ka tie uzlabos viņu pārlūkošanas pieredzi, tikai atklājot, ka viņus pārpludina nevēlamas reklāmas un tiek vākti viņu pārlūkošanas dati.
- Ļaunprātīga reklāma : reklāmprogrammatūra var tikt izplatīta, izmantojot ļaunprātīgu reklāmu. Lietotāji var saskarties ar maldinošām reklāmām, kas, noklikšķinot, noved pie reklāmprogrammatūras instalēšanas.
Rezumējot, reklāmprogrammatūra paļaujas uz dažādām maldinošām un slēptām izplatīšanas taktikām, lai iefiltrētos lietotāju ierīcēs. Šīs taktikas izmanto lietotāju ievainojamības, nolaidību vai izpratnes trūkumu, lai nostiprinātu sistēmu un rādītu nevēlamas reklāmas, vienlaikus potenciāli apdraudot lietotāju privātumu un drošību. Lai pasargātu sevi no reklāmprogrammatūras, lietotājiem jābūt piesardzīgiem, lejupielādējot programmatūru, apmeklējot vietnes un noklikšķinot uz uznirstošajiem logiem vai reklāmām. Ir svarīgi arī atjaunināt viņu operētājsistēmas un programmatūru un izmantot cienījamu drošības programmatūru, lai aizsargātos pret reklāmprogrammatūru un cita veida ļaunprātīgu programmatūru.