ShutterIsland
Исследователи кибербезопасности в ходе своих расследований наткнулись на приложение под названием ShutterIsland. Проведя всесторонний анализ этого приложения, они определили, что оно подпадает под категорию рекламного ПО, известного своей связью с программным обеспечением, поддерживаемым рекламой. Примечательно, что ShutterIsland в первую очередь ориентирован на устройства Mac, что представляет собой особую проблему для пользователей экосистемы Mac.
Рекламное ПО, такое как ShutterIsland, обычно проникает в системы с основной целью бомбардировать пользователей нежелательной рекламой, потенциально вызывая сбои в их онлайн-активности и ставя под угрозу их конфиденциальность. Следовательно, пользователям Mac становится крайне важно сохранять бдительность и принимать соответствующие меры безопасности для защиты от таких угроз.
ShutterIsland может привести к увеличению проблем конфиденциальности и безопасности
Рекламное ПО служит прибыльным инструментом для своих создателей, получая доход, бомбардируя пользователей нежелательной и часто вводящей в заблуждение рекламой. Рекламное ПО, созданное для отображения различных форматов рекламы, включая всплывающие окна, купоны, баннеры, наложения и т. д., проникает в различные интерфейсы.
Рекламные объявления, распространяемые с помощью рекламного ПО, обычно продвигают сомнительный или даже опасный контент, начиная от онлайн-тактик и заканчивая ненадежным программным обеспечением и потенциальными вредоносными программами. Нажатие на некоторые из этих навязчивых рекламных объявлений может активировать сценарии, которые инициируют тайную загрузку или установку без согласия пользователя.
Любые законные продукты или услуги, рекламируемые с помощью таких средств, вряд ли будут одобрены их разработчиками, использующими такую тактику. Чаще всего эти одобрения организуются мошенниками, которые используют партнерские программы для незаконного получения комиссионных.
Более того, весьма вероятно, что это мошенническое приложение включает в себя функции отслеживания данных. Это может включать сбор конфиденциальной информации, такой как история просмотров и поиска, интернет-файлы cookie, учетные данные для входа, личные данные и номера кредитных карт. Впоследствии эти собранные данные могут быть переданы или проданы третьим лицам, что потенциально может привести к нарушению конфиденциальности и безопасности затронутых пользователей.
ПНП (потенциально нежелательные программы) и рекламное ПО могут скрывать свои установки от внимания пользователей
ПНП и рекламное ПО часто используют различные тактики, чтобы скрыть свои установки от внимания пользователей, тем самым увеличивая вероятность успешного проникновения. Вот некоторые распространенные методы, которые они могут использовать:
- В комплекте с легальным программным обеспечением . ПНП и рекламное ПО могут поставляться в комплекте с легальным загрузкой программного обеспечения. В процессе установки пользователи могут пропустить или поспешно просмотреть подсказки по установке, непреднамеренно согласившись установить дополнительные нежелательные программы.
- Вводящие в заблуждение подсказки по установке . Некоторые ПНП и рекламное ПО могут отображать подсказки по установке, призванные сбить с толку или ввести в заблуждение пользователей. Например, они могут использовать вводящие в заблуждение формулировки или элементы дизайна, чтобы создать впечатление, будто пользователи соглашаются на что-то совершенно другое, например, соглашаются с условиями обслуживания или обновлением программного обеспечения.
- Предварительно выбранные параметры установки . В процессе установки ПНП и рекламное ПО могут предварительно выбрать параметры, соответствующие их установке. Пользователи, которые не внимательно изучают каждый этап процесса установки, могут неосознанно принять эти параметры по умолчанию.
- Скрытие в настройках выборочной установки . ПНП и рекламное ПО могут предлагать настройки выборочной установки, скрывающие возможность отклонения их установки. Пользователи, которые выбирают выборочную установку в попытке избежать нежелательных программ, все равно могут случайно установить их, если им не предоставлены четкие возможности отказаться.
- Замаскированные имена файлов и процессов . Некоторые ПНП и рекламное ПО могут использовать имена файлов и процессов, которые очень напоминают законные системные файлы или приложения. Это может затруднить пользователям их идентификацию и удаление вручную.
В целом ПНП и рекламное ПО умеют скрывать свои установки от внимания пользователей, используя уязвимости в процессе установки и поведении пользователей, чтобы незаметно проникнуть в системы. Пользователям рекомендуется проявлять бдительность при загрузке и установке программного обеспечения, внимательно просматривать подсказки по установке и использовать надежное программное обеспечение безопасности, которое поможет обнаружить и удалить нежелательные программы.