Designer Adware

Raziskovalci Infosec so naleteli na dvomljivo aplikacijo Designer. Po izčrpni analizi te posebne programske opreme je postalo očitno, da spada v kategorijo oglaševalske programske opreme. Raziskovalčeva preiskava je razkrila, da je bil Designer namerno izdelan z namenom, da sproži in izvede vsiljive oglaševalske akcije. Poleg tega obstaja možnost, da ima ta aplikacija dodatne zmogljivosti, ki bi lahko bile po naravi škodljive ali vsiljive.

Oglaševalska programska oprema Designer lahko zbira različne podatke, kar vodi do težav z zasebnostjo

Oglaševalska programska oprema je vrsta programske opreme, ki je namenoma ustvarjena za ustvarjanje dohodka svojim razvijalcem z prikazovanjem neželenih in zavajajočih oglasov. Ti oglasi, ki so lahko v obliki pojavnih oken, pasic, kuponov, prekrivnih elementov in drugega, izvirajo od tretjih oseb in so vstavljeni v spletna mesta in različne vmesnike, s katerimi uporabniki komunicirajo.

Vpliv vsiljivih oglaševalskih kampanj te programske opreme je lahko različen, odvisno od dejavnikov, kot sta združljivost brskalnika ali sistema in določena obiskana spletna mesta. Ne glede na to, ali so prikazi oglasov preveč invazivni, sama prisotnost oglaševalske programske opreme v sistemu predstavlja veliko tveganje za zasebnost in varnost naprave.

Oglasi, predstavljeni prek oglaševalske programske opreme, pogosto promovirajo spletne taktike, dvomljivo ali škodljivo programsko opremo in v nekaterih primerih celo zlonamerno programsko opremo. Klik na te agresivne oglase lahko sproži skripte, ki sprožijo prenose ali namestitve brez pridobitve uporabnikovega soglasja. Vsako navidezno zakonito vsebino, prikazano v teh oglasih, pogosto izkoriščajo prevaranti, ki zlorabljajo pridružene programe, da bi zaslužili nelegitimne provizije.

Poleg tega je oglaševalska programska oprema, ki lahko vključuje aplikacijo Designer, pogosto opremljena z zmožnostmi sledenja podatkov. Ciljni podatki lahko vključujejo vrsto občutljivih informacij, kot so zgodovina brskanja, poizvedbe iskalnikov, piškotki iz uporabe interneta, podrobnosti za prijavo v različne račune (vključno z uporabniškimi imeni in gesli) in celo finančni podatki. Na žalost se te zbrane informacije lahko nato delijo s tretjimi osebami ali prodajo tretjim osebam, kar lahko vključuje kibernetske kriminalce.

Oglaševalska programska oprema in PUP (potencialno neželeni programi) so pogosto nameščeni zaradi sumljivih distribucijskih taktik

Oglaševalska programska oprema in PUP-ji uporabljajo vrsto zavajajočih taktik, da se razširjajo, pri čemer pogosto izkoriščajo ranljivost uporabnikov in pomanjkanje pazljivosti. Te taktike so zasnovane tako, da se izmuznejo izpod radarja in pridobijo dostop do uporabnikovih naprav brez njihove zavestne privolitve. Tukaj je nekaj pogostih sumljivih distribucijskih taktik, ki jih uporabljajo oglaševalska programska oprema in PUP-ji:

  • Priloženi namestitveni programi : oglaševalska programska oprema in PUP-i so pogosto priloženi zakonitim prenosom programske opreme. Uporabniki, ki hitijo skozi postopek namestitve ali ne pregledajo natančno namestitvenih možnosti, se lahko nenamerno strinjajo z namestitvijo teh dodatnih neželenih programov.
  • Lažne posodobitve programske opreme : nevarna spletna mesta ali zavajajoča pojavna okna posnemajo zakonita obvestila o posodobitvah programske opreme. Uporabniki, ki so pozvani k prenosu in namestitvi posodobitev, lahko nevede namestijo oglaševalsko programsko opremo ali PUP-je.
  • Brezplačna programska oprema in "brezplačni" prenosi : nekatera spletna mesta ponujajo brezplačno programsko opremo, igre ali medije, ki imajo priložene skrite nize. Uporabniki, ki prenesejo vsebino iz teh virov, lahko nevede pridobijo oglaševalsko programsko opremo ali PUP skupaj z želeno programsko opremo.
  • Zavajajoče oglaševanje : ustvarjalci oglaševalske programske opreme in PUP uporabljajo zavajajoče oglase, ki obljubljajo privlačne ponudbe, popuste ali dragoceno programsko opremo. S klikom na te oglase lahko uporabniki naložijo in namestijo neželene programe.
  • E-poštne priloge in povezave : Lažna e-poštna sporočila lahko vsebujejo priloge ali povezave, ki ob interakciji vodijo do prenosa in namestitve oglaševalske programske opreme ali PUP-jev. Ta e-poštna sporočila so pogosto zasnovana tako, da so videti legitimna in uporabnike pritegnejo k kliku.
  • Lažni sistemski pripomočki : nekateri oglaševalski programi in PUP-ji se prikrijejo kot uporabna orodja za optimizacijo sistema ali varnost. Uporabniki, ki verjamejo, da prenašajo zakonito programsko opremo, lahko na koncu dobijo neželene programe.
  • Socialni inženiring : oglaševalska programska oprema in PUPs uporabljajo tehnike socialnega inženiringa za manipulacijo uporabnikov, da izvedejo dejanja, ki služijo ciljem napadalcev. To lahko vključuje nagovarjanje uporabnikov, naj kliknejo zavajajoče povezave ali namestijo programsko opremo s psihološko manipulacijo.

Za obrambo pred temi taktikami bi morali uporabniki uporabljati varne navade brskanja, se izogibati prenašanju programske opreme iz nezaupljivih virov, redno posodabljati svojo programsko opremo in operacijske sisteme ter uporabljati priznana orodja proti zlonamerni programski opremi za prepoznavanje in odstranjevanje oglaševalske programske opreme in PUP-ov.

V trendu

Najbolj gledan

Nalaganje...