Форматтире
Исследователи обнаружили приложение FormatDash. Проанализировав это программное обеспечение, они обнаружили, что оно представляет собой рекламное ПО с целью получения доходов его создателями за счет реализации навязчивых рекламных кампаний. Кроме того, FormatDash представляет собой еще одно сомнительное приложение, происходящее из известной линии рекламного ПО AdLoad . Важный аспект, который следует отметить в отношении приложения, заключается в том, что оно специально ориентировано на устройства Mac.
Наличие FormatDash может привести к проблемам с конфиденциальностью
Рекламное ПО функционирует, облегчая отображение стороннего визуального контента, такого как всплывающие окна, купоны, баннеры, опросы, оверлеи и многое другое в различных интерфейсах. Эти рекламные объявления часто служат платформами для поддержки целого ряда онлайн-контента, включая тактику, потенциально вредоносное программное обеспечение и даже вредоносное ПО. Стоит отметить, что некоторые из этих рекламных объявлений могут быть навязчивыми и при взаимодействии запускать сценарии, которые инициируют загрузку или установку без согласия пользователя.
Хотя можно найти законные продукты и услуги через рекламное ПО, эти предложения вряд ли будут одобрены их фактическими разработчиками или официальными лицами. Вместо этого более вероятно, что такие рекламные акции организованы мошенниками, которые используют партнерские программы, связанные с контентом, для получения незаконных комиссий.
Кроме того, этот тип мошеннического приложения часто включает в себя возможности отслеживания данных. Интересующая информация, которая может быть собрана, включает широкий спектр пользовательских данных:
- Посещенные URL-адреса.
- Просмотренные веб-страницы.
- Ввел поисковые запросы.
- Учетные данные для входа.
- Интернет-куки.
- Личные данные.
- Даже конфиденциальная информация, такая как номера кредитных карт.
Затем эти накопленные данные могут быть использованы для получения финансовой выгоды за счет их продажи третьим лицам, что вызывает опасения по поводу конфиденциальности и безопасности пользователей.
ПНП (потенциально нежелательные программы) и рекламное ПО часто маскируют свою установку с помощью тактики сомнительного распространения
ПНП и рекламное ПО используют сомнительную тактику распространения, чтобы скрыть процесс установки. Эта тактика предназначена для того, чтобы обманом заставить пользователей по незнанию установить это нежелательное программное обеспечение на свои устройства. Вот некоторые распространенные сомнительные тактики распространения, используемые ПНП и рекламным ПО:
- Программное обеспечение в комплекте : ПНП и рекламное ПО часто используются вместе с законными загрузками программного обеспечения. Пользователи могут загрузить кажущуюся безобидной программу только для того, чтобы обнаружить, что она включает в себя дополнительное нежелательное программное обеспечение в процессе установки. Это часто делается с помощью предварительно выбранных флажков, которые пользователи могут не заметить.
- Вводящие в заблуждение установщики . Некоторые ПНП и рекламное ПО используют вводящие в заблуждение установщики, предлагающие нечеткие или запутанные параметры. Пользователи могут непреднамеренно согласиться установить дополнительные программные компоненты при попытке завершить установку нужной программы.
- Поддельные подсказки об обновлении : эти нежелательные программы могут имитировать законные подсказки об обновлении программного обеспечения, обманывая пользователей, заставляя их думать, что им нужно обновить важную программу. Нажатие на эти подсказки может привести к установке ПНП или рекламного ПО вместо законных обновлений.
- Обманчивая реклама : ПНП и рекламное ПО могут использовать вводящую в заблуждение рекламу, имитирующую системные сообщения или предупреждения. Пользователи, которые нажимают на эти объявления, могут непреднамеренно вызвать загрузку и установку нежелательного программного обеспечения.
- Загрузки Drive-by : вредоносные веб-сайты или скомпрометированные онлайн-рекламы могут инициировать автоматическую загрузку ПНП и рекламного ПО без согласия пользователя. Это может произойти, когда пользователи посещают веб-сайт или взаимодействуют с рекламой.
- Социальная инженерия : ПНП и рекламное ПО могут использовать психологические манипуляции, чтобы убедить пользователей установить их. Это могут быть сообщения, в которых утверждается, что программное обеспечение необходимо для просмотра определенного контента или предлагает эксклюзивные преимущества.
- Фишинговые электронные письма : пользователи могут получать электронные письма со ссылками на, казалось бы, безобидные загрузки или обновления программного обеспечения. Нажатие на эти ссылки может привести к установке ПНП или рекламного ПО.
- Расширения браузера : некоторые ПНП и рекламное ПО распространяются в виде расширений или надстроек браузера. Пользователи могут непреднамеренно установить эти расширения во время загрузки другого программного обеспечения или с помощью вводящих в заблуждение запросов.
Чтобы защитить себя от этой сомнительной тактики, пользователи должны всегда загружать программное обеспечение из надежных источников, внимательно читать подсказки по установке, отказываться от дополнительных предложений программного обеспечения, если они не нужны, поддерживать свои операционные системы и программное обеспечение безопасности в актуальном состоянии и сохранять осторожность при переходе по ссылкам или рекламным объявлениям. , особенно с чрезмерно агрессивными или срочными сообщениями.