AdzEater Adware

Karta wyników zagrożenia

Zaszeregowanie: 1,256
Poziom zagrożenia: 20 % (Normalna)
Zainfekowane komputery: 1,081
Pierwszy widziany: February 13, 2023
Ostatnio widziany: September 30, 2023
Systemy operacyjne, których dotyczy problem: Windows

Podczas dochodzenia w sprawie oszukańczych stron internetowych badacze z firmy Infosec odkryli rozszerzenie przeglądarki AdzEater. To rozszerzenie jest promowane jako bloker reklam dla platformy hostingu wideo YouTube. Jednak analiza wykazała, że zamiast blokować reklamy, AdzEater działa dokładnie odwrotnie i wyświetla dodatkowe reklamy. To zachowanie klasyfikuje AdzEater jako oprogramowanie wspierane przez reklamy (adware).

Użytkownicy powinni rozpoznać typowe zachowanie AdzEater i PUP (potencjalnie niechcianych programów)

Adware to oprogramowanie przeznaczone do wyświetlania różnych reklam, w tym banerów, wyskakujących okienek, kuponów, ankiet itp. na stronach internetowych i interfejsach. Niestety, wiele z tych reklam może promować taktyki online, niewiarygodne lub szkodliwe oprogramowanie, a nawet malware. W niektórych przypadkach użytkownicy mogą nieumyślnie pobrać i zainstalować oprogramowanie reklamowe w swoich systemach, a po kliknięciu reklam reklamy mogą uruchamiać skrypty, które pobierają i instalują oprogramowanie bez zgody użytkownika.

Należy pamiętać, że chociaż oryginalne treści mogą być reklamowane za pośrednictwem tych reklam, jest mało prawdopodobne, aby były one promowane przez twórców tych witryn. Jest raczej bardziej prawdopodobne, że oszuści nadużywają programów partnerskich produktu w celu uzyskania nielegalnych prowizji.

Oprogramowanie reklamowe może wymagać określonych warunków, takich jak kompatybilna przeglądarka lub system, geolokalizacja użytkownika lub wizyty w określonych witrynach, aby prowadzić natrętne kampanie reklamowe. Jednak nawet jeśli rozszerzenie adware, takie jak AdzEater, nie wyświetla reklam, jego obecność w systemie może nadal stanowić zagrożenie.

Dodatkowo AdzEater prawdopodobnie będzie wyposażony w funkcje śledzenia danych, które pozwolą mu zbierać informacje o użytkownikach. Informacje te mogą obejmować historię przeglądania i wyszukiwarek, nazwy użytkowników i hasła, dane osobowe, numery kart kredytowych i inne. Zebrane dane mogą być udostępniane lub sprzedawane podmiotom trzecim, w tym cyberprzestępcom.

Wątpliwe metody zaangażowane w rozprzestrzenianie PUP i adware

PUP i adware są rozpowszechniane za pomocą różnych metod, w tym między innymi poprzez łączenie oprogramowania, inżynierię społeczną, załączniki do wiadomości e-mail, niebezpieczne strony internetowe i fałszywe aktualizacje oprogramowania.

Jedną z powszechnych metod jest łączenie oprogramowania, w ramach której PUP i adware są pakowane z legalnymi instalatorami oprogramowania. Gdy użytkownicy pobierają i instalują pożądane oprogramowanie, nieświadomie instalują również dołączone PUP lub adware.

Socjotechnika polega na nakłanianiu użytkowników do zainstalowania PUP lub oprogramowania reklamowego, sprawiając, że myślą, że instalują coś korzystnego. Na przykład na stronie internetowej może pojawić się wyskakujące okienko z informacją, że komputery użytkowników są zainfekowane wirusem i muszą zainstalować program, aby go usunąć.

Załączniki e-maili mogą być również wykorzystywane do rozprzestrzeniania PUP i adware. Wiadomość e-mail może zawierać załącznik, który po otwarciu instaluje niechciany program na urządzeniu użytkownika.

Popularne

Najczęściej oglądane

Ładowanie...