Play Audio Adware

Semasa penyiasatan mereka ke atas tapak web yang tidak boleh dipercayai, penyelidik infosec menemui sambungan penyemak imbas Play Audio. Sambungan ini dipasarkan sebagai alat mudah yang membolehkan pengguna mendengar format audio di seluruh Web.

Walau bagaimanapun, analisis aplikasi telah mendedahkan bahawa ia termasuk dalam kategori adware. Sesungguhnya, tujuan utama Play Audi'o adalah untuk menjalankan kempen pengiklanan mengganggu yang mengganggu pengalaman pengguna. Selain itu, perisian iklan dan PUP (Program Berpotensi Tidak Diingini) seperti ini sering mengumpul data pengguna yang sensitif, menimbulkan kebimbangan tentang privasi dan keselamatan pengguna.

Aplikasi Adware Seperti Play Audio mungkin Membawa Pelbagai Keupayaan Menceroboh

Adware merujuk kepada perisian yang melaksanakan kempen iklan yang mengganggu. Kempen ini melibatkan paparan iklan pada tapak web yang dilawati atau antara muka lain, selalunya membawa kepada pengalaman pengguna yang berkurangan dengan ketara.

Iklan yang dipromosikan oleh Play Audio atau perisian iklan lain berkemungkinan membawa kepada pelbagai taktik atau mempromosikan PUP yang tidak boleh dipercayai atau berbahaya. Sesetengah iklan yang mengganggu mungkin setakat memulakan muat turun atau pemasangan senyap apabila diklik oleh pengguna yang tidak curiga.

Walaupun produk dan perkhidmatan yang sah kadang-kadang boleh diiklankan melalui saluran ini, sangat tidak mungkin pembangun mereka menyokong kaedah promosi tersebut. Dalam kebanyakan kes, iklan ini disebarkan oleh penipu yang mengeksploitasi program gabungan untuk mendapatkan komisen yang tidak sah.

Selain menjalankan kempen iklan yang mengganggu, aplikasi Play Audio juga mungkin terlibat dalam pengawasan tanpa kebenaran aktiviti penyemakan imbas pengguna. Data yang disasarkan boleh merangkumi pelbagai maklumat, termasuk sejarah penyemakan imbas dan enjin carian, kuki Internet, butiran yang boleh dikenal pasti secara peribadi, nama pengguna, kata laluan, nombor kad kredit dan banyak lagi. Maklumat yang dikumpul boleh dijual kepada pihak ketiga atau dieksploitasi untuk keuntungan, seterusnya menjejaskan privasi dan keselamatan pengguna.

Pengguna Harus Berwaspada Semasa Memasang Aplikasi daripada Sumber Tidak Terbukti

PUP dan perisian iklan adalah program yang mengganggu dan tidak boleh dipercayai yang banyak bergantung pada teknik pengedaran yang meragukan. Beberapa taktik yang lebih biasa yang dieksploitasi oleh jenis aplikasi ini termasuk penggabungan, kejuruteraan sosial, malvertising dan tapak web penyangak.

Himpunan ialah salah satu taktik yang paling kerap digunakan apabila ia berkaitan dengan penyebaran perisian iklan dan PUP. Ini melibatkan melampirkan PUP yang dipromosikan pada proses pemasangan apl, perisian percuma atau perisian kongsi yang sah. Apabila pengguna yang tidak curiga memuat turun program, mereka juga memuat turun fail tambahan tanpa pengetahuan atau persetujuan mereka. Item yang dilampirkan selalunya tersembunyi dan sukar untuk dikesan oleh pengguna, menjadikan kaedah pengedaran ini amat berkesan.

Kejuruteraan sosial ialah satu lagi teknik popular yang digunakan oleh penggodam untuk menyebarkan PUP dan perisian iklan. Dalam penipuan ini, apl yang dipromosikan menyamar sebagai syarikat atau organisasi yang sah untuk mendapatkan akses kepada maklumat peribadi atau menipu pengguna supaya memasang perisian yang tidak diingini. Penipu boleh membuat tapak web palsu yang kelihatan sama dengan yang sebenar, menawarkan perkhidmatan atau hadiah percuma sebagai pertukaran untuk maklumat peribadi, atau menggunakan taktik menipu lain untuk mendapatkan akses kepada peranti pengguna.

Malvertising ialah satu lagi kaedah tidak selamat yang digunakan oleh penipu untuk menyebarkan PUP dan perisian iklan. Ini melibatkan suntikan kod mengganggu ke dalam iklan dalam talian yang sah, yang kemudiannya boleh dipaparkan pada pelbagai tapak web dan aplikasi. Apabila pengguna mengklik pada iklan tersebut, mereka secara tidak sedar memuat turun perisian iklan yang dipromosikan, perampas pelayar atau PUP.

Laman web penyangak juga boleh digunakan oleh penipu untuk mengedarkan PUP dan perisian iklan. Laman web ini biasanya menawarkan muat turun percuma yang kelihatan tidak berbahaya tetapi, sebenarnya, cuba memperdaya pengguna untuk memuat turun aplikasi yang dipromosikan. Selain itu, tapak web penyangak sering menampilkan iklan yang mengubah hala pengguna ke tapak lain yang tidak boleh dipercayai, seterusnya meningkatkan risiko keselamatan dan privasi yang dihadapi oleh pelawat.

 

Trending

Paling banyak dilihat

Memuatkan...