Centrum vyhľadávania
Pri rutinnej kontrole podozrivých webových stránok narazili výskumníci kybernetickej bezpečnosti na rozšírenie prehliadača Search Center. Pôvodne predávaný ako nástroj na vyhľadávanie a zvýrazňovanie textu na webových stránkach s podporou klávesových skratiek, bližšie preskúmanie odborníkmi odhalilo, že v skutočnosti ide o typ adware. Vyhľadávacie centrum namiesto toho, aby poskytovalo funkcie, ktoré si nárokovalo, bolo navrhnuté tak, aby spúšťalo rušivé reklamné kampane, ktoré narušujú používateľskú skúsenosť s prehliadaním. Okrem toho sa zistilo, že toto rozšírenie má schopnosť zhromažďovať súkromné údaje, čo vyvoláva vážne obavy o súkromie používateľov a bezpečnosť údajov.
Adware aplikácie, ako napríklad vyhľadávacie centrum, môžu viesť k zvýšeným rizikám ochrany osobných údajov
Adware aplikácie slúžia ako platforma na šírenie grafického obsahu tretích strán, ktorý môže zahŕňať prvky, ako sú kontextové okná, prekrytia, prieskumy a ďalšie, na webových stránkach alebo iných digitálnych rozhraniach. Správanie tohto softvéru sa však môže líšiť v závislosti od určitých podmienok. Napríklad nesmie vykazovať rušivé reklamné kampane v prípadoch, keď nie sú vhodné špecifické podmienky, ako napríklad nekompatibilný prehliadač alebo systém, geolokácia používateľa alebo absencia návštev určitých webových stránok. Napriek možnej variabilite zobrazovania reklám zostáva bezpečnostnou hrozbou.
Reklamy generované adware slúžia prevažne na účely propagácie online podvodov, nespoľahlivého alebo nebezpečného softvéru a potenciálneho škodlivého softvéru. Niektoré z týchto reklám by mohli byť schopné spúšťať skripty, ktoré spúšťajú skryté sťahovanie a inštalácie pri interakcii s nimi, zvyčajne kliknutím na ne.
Je dôležité poznamenať, že aj keď sa v týchto reklamách môže príležitostne objaviť legitímny obsah, je veľmi nepravdepodobné, že by oficiálne strany takéto odporúčania schvaľovali. Skôr je pravdepodobnejšie, že podvodníci využívajú pridružené programy spojené s produktmi na nezákonné získavanie provízií.
Okrem toho môže byť Vyhľadávacie centrum, podobne ako mnoho adwarových programov, vybavené funkciami sledovania údajov. Táto kategória softvéru sa zvyčajne zameriava na širokú škálu informácií vrátane histórie prehliadania a vyhľadávacích nástrojov, internetových súborov cookie, používateľských mien a hesiel, osobných údajov a finančných údajov. Zozbierané údaje sa potom môžu speňažiť predajom tretím stranám, čo vyvoláva značné obavy o súkromie.
Adware aplikácie často zahmlievajú ich inštaláciu pochybnými distribučnými technikami
Adware aplikácie sa často šíria prostredníctvom pochybných distribučných praktík a tieto taktiky sa často používajú na maximalizáciu ich dosahu a vplyvu. Niektoré bežné metódy, prostredníctvom ktorých sa distribuujú aplikácie adware, zahŕňajú:
- Balený softvér : Adware je často dodávaný s legitímnym softvérom, ktorý si používatelia zámerne stiahnu a nainštalujú. Počas procesu inštalácie si používatelia nemusia byť vedomí toho, že zároveň súhlasia s inštaláciou dodatočného adwaru. Toto je často prezentované spôsobom, ktorý je ťažké si všimnúť, napríklad prostredníctvom vopred vybraných začiarkavacích políčok alebo drobným písmom v dohodách o inštalácii.
- Klamlivá reklama : Adware môže byť distribuovaný prostredníctvom klamlivých reklám, ktoré môžu viesť používateľov k domnienke, že si sťahujú legitímnu aplikáciu alebo aktualizáciu. Tieto reklamy často používajú lákavé ponuky alebo falošné upozornenia, aby presvedčili používateľov, aby si stiahli a nainštalovali adware.
- Škodlivé webové stránky : Niektoré webové stránky hosťujú adware a podporujú jeho inštaláciu. Používatelia môžu byť presmerovaní na tieto webové stránky rôznymi spôsobmi, ako sú napríklad zavádzajúce odkazy alebo kontextové reklamy. Keď sa používatelia dostanú na takéto stránky, vyzývajú ich, aby si nainštalovali adware pod zámienkou získania prístupu k obsahu alebo službám.
- E-mailové prílohy : Adware môže byť distribuovaný aj prostredníctvom e-mailových príloh alebo odkazov. Nič netušiaci používatelia môžu dostávať e-maily, ktoré sa zdajú byť z dôveryhodného zdroja. Napriek tomu tieto e-maily obsahujú prílohy alebo odkazy, ktoré po otvorení alebo kliknutí iniciujú sťahovanie a inštaláciu adware.
- Falošné aktualizácie : Vývojári adwaru niekedy vytvárajú falošné upozornenia na aktualizácie softvéru, ktoré napodobňujú legitímne aktualizácie pre obľúbené aplikácie, prehliadače alebo operačné systémy. Používatelia, ktorí prepadnú týmto falošným výzvam na aktualizáciu, si namiesto sľúbenej aktualizácie nainštalujú adware.
- Sociálne inžinierstvo : Tvorcovia adwaru často využívajú techniky sociálneho inžinierstva na manipuláciu používateľov, aby si dobrovoľne stiahli a nainštalovali svoj softvér. To môže zahŕňať presvedčenie používateľov, že adware je potrebný na zlepšenie výkonu, bezpečnosti alebo vylepšených funkcií.
Tieto pochybné distribučné praktiky sú navrhnuté tak, aby oklamali alebo zmanipulovali používateľov, aby si nainštalovali adware, a môžu spôsobiť rôzne nežiaduce následky, vrátane rušivých reklám, narušenia súkromia a potenciálne aj bezpečnostných zraniteľností. Aby sa používatelia nestali obeťou distribúcie adwaru, je nevyhnutné, aby boli používatelia opatrní, sťahovali softvér iba z dôveryhodných zdrojov, udržiavali svoje systémy a softvér v aktuálnom stave a používali spoľahlivý bezpečnostný softvér na detekciu a blokovanie potenciálnych hrozieb.