MetAI Assistant Adware

Under en undersøkelse av uredelige nettsteder, avdekket infosec-forskere en nettside som promoterte et installasjonsprogram som inneholdt nettleserutvidelsen MetAI Assistant. Utvidelsen er annonsert som et verktøy som lar brukere få tilgang til 'OpenAI' - mest sannsynlig refererer til ChatGPT, chatboten utviklet av OpenAI - på Facebooks sosiale nettverksplattform. Populariteten til ChatGPT har tiltrukket seg oppmerksomheten til skruppelløse nettkriminelle og svindlere, og de har begynt å bruke den som et lokkemiddel for å lure intetanende brukere.

Videre analyse av utvidelsen viste imidlertid at den fungerer som adware, viser annonser på brukerens skjerm og samler inn sensitiv informasjon uten brukerens viten eller samtykke. Denne typen atferd kan utgjøre en betydelig trussel mot brukerens personvern og sikkerhet og bør behandles med forsiktighet.

Adware som MetAI Assistant kan være ekstremt invasiv

Adware er programvare som er utviklet for å støtte annonsering, vanligvis ved å vise annonser på nettsteder eller andre grensesnitt. Disse annonsene markedsfører ofte nettsvindel, skadelig programvare og skadelig programvare. Noen påtrengende annonser er til og med i stand til å laste ned og installere skadelig programvare på en brukers enhet når de klikkes.

Det er verdt å merke seg at selv om legitime produkter og tjenester kan annonseres gjennom disse annonsene, er det usannsynlig at de blir støttet på denne måten av deres faktiske utviklere. I de fleste tilfeller plasseres disse annonsene av svindlere som misbruker innholdets tilknyttede programmer for å oppnå illegitime provisjoner for deres godkjenning.

Selv om adware kanskje ikke alltid viser annonser, ettersom det avhenger av ulike faktorer som nettleser-/systemkompatibilitet, nettstedbesøk og andre forhold, utgjør tilstedeværelsen av MetAI-assistentnettleserutvidelsen på et system en trussel mot enheten og brukersikkerheten.

I tillegg til å vise annonser, kan MetAI-assistenten ha datasporingsevner som krever tillatelse til å få tilgang til Facebook-data, inkludert sensitiv og personlig identifiserbar informasjon. Utvidelsens datainnsamling er imidlertid kanskje ikke begrenset til Facebook og kan inkludere nettlesings- og søkemotorhistorikk, bokmerker, påloggingsinformasjon, kredittkortnumre og annen personlig informasjon. Disse innsamlede dataene kan potensielt tjene penger ved å selge dem til tredjeparter eller på annen måte misbrukes for profitt, noe som gjør dem til en alvorlig trussel mot brukernes personvern og sikkerhet.

PUP-er og adware er sjelden installert med vilje

PUP-er (potensielt uønskede programmer) og adware distribueres vanligvis ved hjelp av ulike metoder som er avhengige av brukerinteraksjon. Disse metodene involverer vanligvis å lure brukere til å laste ned og installere disse programmene gjennom sosiale ingeniørteknikker, for eksempel villedende annonser, falske programvareoppdateringer og villedende nedlastingsbehandlere. Ofte er disse programmene buntet med legitim programvare, og brukere installerer dem uvitende sammen med ønsket program. De kan også distribueres via infiserte e-postvedlegg eller ondsinnede nettsteder som hevder å tilby gratis programvare eller annet ønskelig innhold.

En vanlig metode som brukes av distributører av PUP-er og adware er malvertising, som innebærer å plassere ondsinnede annonser på legitime nettsteder. Disse annonsene kan vises som popup- eller bannerannonser og er utformet for å se ut som legitime programvareoppdateringer eller nedlastingslenker. Når brukere klikker på disse annonsene, kan de ubevisst laste ned og installere PUP-er eller adware på systemene deres.

En annen metode er gjennom sosiale ingeniørteknikker, for eksempel villedende annonser som tilbyr falske rabatter eller premier. Når brukere klikker på disse annonsene, blir de omdirigert til nettsteder som ber dem om å laste ned programvare eller angi personlig informasjon. Ofte er disse nettstedene designet for å se ut som legitime, og brukere kan uforvarende laste ned PUP-er eller adware i prosessen.

Trender

Mest sett

Laster inn...