AssistiveArchive

AssistiveArchive, ki so ga raziskovalci kibernetske varnosti označili za lažno aplikacijo, spada v kategorijo oglaševalske programske opreme. Njegovo odkrivanje se je zgodilo med celovitim pregledom potencialno invazivnih programov. Oglaševalska programska oprema kot zvrst aplikacij je namenoma oblikovana tako, da ustvarja prihodke svojim razvijalcem z izvajanjem vsiljivih oglaševalskih kampanj. Predvsem AssistiveArchive spada v družino zlonamerne programske opreme AdLoad , s posebnim poudarkom na ciljanju in vplivanju na naprave Mac. To poudarja pomen razumevanja njegove razvrstitve v širšem kontekstu oglaševalske programske opreme in poudarja njen potencialni vpliv na uporabniško izkušnjo in varnost sistema, zlasti za uporabnike Mac.

AssistiveArchive lahko uporabnike izpostavi nevarni ali dvomljivi vsebini

Oglaševalska programska oprema služi kot mehanizem za ustvarjanje prihodkov za svoje razvijalce z vključitvijo oglaševalske vsebine v izkušnje uporabnikov. Običajno gre za prikaz grafičnih materialov tretjih oseb, kot so oglasi, na obiskanih spletnih mestih in različnih vmesnikih. Narava teh oglasov pogosto vključuje promocijo taktike, vprašljive ali škodljive programske opreme in v resnejših primerih dejansko zlonamerno programsko opremo. Skrb vzbujajoč vidik oglaševalske programske opreme je njen potencial, da sproži izvajanje skriptov s kliki uporabnikov na te oglase, kar vodi do nepooblaščenih prenosov ali namestitev brez izrecnega soglasja uporabnika.

Pomembno je poudariti, da čeprav se v teh oglasih občasno lahko pojavi verodostojna vsebina, je zelo malo verjetno, da bi jo preko takih neuradnih kanalov potrdili zakoniti subjekti. Prevladujoči scenarij vključuje goljufe, ki izkoriščajo pridružene programe, povezane z izdelki, za pridobitev nelegitimnih provizij.

Poleg tega ima lahko ta lažna aplikacija zmožnosti sledenja podatkov, kar ji omogoča zbiranje občutljivih informacij. Ciljni podatki vključujejo zgodovino brskanja in iskalnikov, internetne piškotke, poverilnice za prijavo v račun in celo finančne podrobnosti, kot so številke kreditnih kartic. Zbrane podatke je mogoče monetizirati s prodajo tretjim osebam ali uporabiti za dobiček na različne načine, s poudarkom na morebitnih zasebnostnih in varnostnih tveganjih, povezanih s tovrstnim oglaševalskim programom.

PUP-ji (potencialno neželeni programi) in ugrabitelji brskalnikov so redko namerno nameščeni

PUP in ugrabitelji brskalnikov so pogosto nenamerno nameščeni v napravah uporabnikov zaradi izvajanja vprašljivih distribucijskih tehnik. Te tehnike izkoriščajo vedenje uporabnikov, pomanjkanje ozaveščenosti in ranljivosti programske opreme. Tukaj je nekaj razlogov, zakaj so programi PUP in ugrabitelji brskalnikov redko namerno nameščeni:

  • Priložena programska oprema : PUP-i in ugrabitelji brskalnikov so med postopkom namestitve običajno priloženi navidezno zakoniti programski opremi. Uporabniki lahko spregledajo ali se ne zavedajo dodatnih komponent, vključenih v programski paket, kar vodi do nenamernih namestitev.
  • Zavajajoče trženjske taktike : nekateri distributerji programske opreme uporabljajo zavajajoče trženjske taktike, da uporabnike zavedejo v namestitev PUP-jev. To lahko vključuje zavajajoče oglase, lažne trditve o funkcionalnosti programske opreme ali lažna nujna sporočila, ki uporabnike silijo k hitri namestitvi, ne da bi razumeli posledice.
  • Prenosi brezplačne in uporabne programske opreme : uporabniki pogosto prenesejo brezplačno programsko opremo z interneta, ne da bi temeljito preverili vir ali razumeli spremljajoče pogoje in določila. PUP-i so lahko skriti v teh brezplačnih aplikacijah, kar vodi do nenamernih namestitev.
  • Lažne posodobitve programske opreme : PUP-ji in ugrabitelji brskalnikov se lahko prikrijejo kot legitimne posodobitve programske opreme. Uporabniki, ki naletijo na lažne pozive za posodobitev, lahko nevede namestijo neželene programe, saj mislijo, da izboljšujejo varnost ali delovanje svojega sistema.
  • Klik na sumljive povezave : klik na dvomljive povezave, zlasti v e-pošti ali na dvomljivih spletnih mestih, lahko sproži samodejne prenose in namestitve PUP-jev ali ugrabiteljev brskalnika brez uporabnikovega izrecnega soglasja.
  • Tehnike socialnega inženiringa : Nekateri PUP-ji uporabljajo tehnike socialnega inženiringa, da pretentajo uporabnike, da jih prostovoljno namestijo. To lahko vključuje zavajajoča pojavna sporočila, opozorila ali pozive, ki uporabnike manipulirajo v sprejemanje odločitev, ne da bi v celoti razumeli posledice.

Če povzamemo, nenamerno namestitev programov PUP in ugrabiteljev brskalnikov predvsem olajšajo zavajajoče prakse, ki izkoriščajo zaupanje uporabnikov, pomanjkanje ozaveščenosti in željo po brezplačni ali navidezno koristni programski opremi. Da bi se izognili takšnim namestitvam, morajo biti uporabniki pri prenosu programske opreme previdni, uporabljati samo ugledne vire, posodabljati svojo programsko opremo in uporabiti varnostne ukrepe, kot so orodja za zaščito pred zlonamerno programsko opremo.

 

V trendu

Najbolj gledan

Nalaganje...