FunctionLog

Varnostni raziskovalci so nedavno odkrili del programske opreme, imenovane FunctionLog, medtem ko so raziskovali potencialno škodljive in dvomljive aplikacije. FunctionLog posebej cilja na uporabnike računalnikov Mac in kaže značilnosti, značilne za oglaševalsko programsko opremo. Njegov primarni namen je izvajanje agresivnih oglaševalskih akcij, pri čemer z vsiljivimi oglasi prekinja aktivnosti uporabnikov. Poleg tega so raziskovalci identificirali FunctionLog kot člana družine zlonamerne programske opreme AdLoad , s čimer so poudarili njegovo povezavo s širšimi grožnjami kibernetski varnosti.

Namestitev FunctionLog lahko povzroči večje pomisleke glede zasebnosti in varnosti

Oglaševalska programska oprema, oblika programske opreme, namenjena ustvarjanju prihodkov z oglaševanjem, deluje tako, da v različne vmesnike vstavlja grafično vsebino tretjih oseb, kot so pojavna okna, kuponi in prekrivni elementi. Čeprav se to morda zdi neškodljivo, lahko oglaševalska programska oprema znatno poslabša kakovost brskanja in delovanje sistema. Poleg tega oglasi, ki jih prikazuje, pogosto promovirajo nezanesljivo ali celo nevarno vsebino, kar predstavlja tveganje za uporabnike.

Posebno zaskrbljujoča je možnost, da oglaševalska programska oprema ob interakciji sproži skripte, kar vodi do prikritih prenosov ali namestitev brez soglasja uporabnika. Poleg tega lahko oglasi, ki jih opazimo prek oglaševalske programske opreme, lažno promovirajo pristne izdelke ali storitve, kar pogosto omogočijo goljufi, ki izkoriščajo pridružene programe za zaslužek nelegitimnih provizij.

Poleg vsiljivega oglaševanja ima lahko oglaševalska programska oprema tudi zmožnost sledenja podatkom, kar je običajna lastnost te vrste programske opreme. Ta funkcija omogoča oglaševalski programski opremi, da zbira občutljive uporabniške podatke, vključno z obiskanimi URL-ji, ogledanimi spletnimi stranmi, iskalnimi poizvedbami, piškotki brskalnika, poverilnicami za prijavo, številkami kreditnih kartic in drugim. Takšne podatke je nato mogoče monetizirati s prodajo tretjim osebam, pri čemer so uporabniki izpostavljeni tveganjem glede zasebnosti in morebitni kraji identitete.

PUP-ji (potencialno neželeni programi) in oglaševalska programska oprema se lahko širijo prek dvomljivih distribucijskih tehnik

PUP in oglaševalska programska oprema se pogosto širijo prek različnih dvomljivih distribucijskih tehnik, pri čemer izkoriščajo nič hudega sluteče uporabnike in izkoriščajo ranljivosti v sistemih. Nekateri običajni načini distribucije vključujejo:

  • Priložena programska oprema : programi PUP in oglaševalska programska oprema so pogosto priloženi zakonitim prenosom programske opreme. Uporabniki lahko nehote namestijo te neželene programe, ko nameščajo želeno aplikacijo, ne da bi natančno pregledali postopek namestitve. Priložena programska oprema pogosto skrije prisotnost PUP-ov in oglaševalske programske opreme v drobnem tisku ali v pogojih storitve, zaradi česar se uporabniki nenamerno strinjajo z njihovo namestitvijo.
  • Zlonamerno oglaševanje : Zlonamerno oglaševanje vključuje širjenje nevarnih oglasov po zakonitih spletnih mestih ali oglasnih omrežjih. Ti oglasi lahko uporabnike preusmerijo na spletna mesta, ki gostijo PUP-e ali oglaševalsko programsko opremo, ali jih pozovejo k neposrednemu prenosu nevarne programske opreme. Kampanje zlonamernega oglaševanja pogosto izkoriščajo ranljivosti v spletnih brskalnikih ali zastareli programski opremi za sprožitev samodejnih prenosov brez soglasja uporabnika.
  • Lažne posodobitve : PUP in oglaševalska programska oprema se lahko zamaskirajo kot zakonite posodobitve programske opreme ali varnostni popravki, kar uporabnike zavede, da jih prenesejo in namestijo. Te ponarejene posodobitve so pogosto videti prepričljive, saj prikazujejo uradne logotipe in obvestila, namesto tega pa v naprave uporabnikov namestijo neželeno programsko opremo.
  • Omrežja za skupno rabo datotek : PUP-i in oglaševalska programska oprema se lahko distribuirajo tudi prek omrežij za skupno rabo datotek Peer-to-Peer (P2P), kjer uporabniki prenašajo programsko opremo, medije ali druge datoteke iz naprav drugih uporabnikov. Akterji, povezani z goljufijami, lahko PUP-e in oglaševalsko programsko opremo prikrijejo kot priljubljeno ali zaželeno vsebino, s čimer napeljejo uporabnike, da jih nevede prenesejo in namestijo.
  • E-poštne priloge in povezave : Lažna e-poštna sporočila lahko vsebujejo priloge ali povezave, ki uporabnike vodijo k prenosu PUP-jev ali oglaševalske programske opreme na svoje naprave. Ta e-poštna sporočila velikokrat uporabljajo taktike socialnega inženiringa, da prejemnike prepričajo, da odprejo priponke ali kliknejo povezave, ki nato sprožijo prenos in namestitev neželene programske opreme.
  • Socialni inženiring : PUP-ji in razvijalci oglaševalske programske opreme lahko uporabljajo zavajajoče taktike, da uporabnike pretentajo, da prostovoljno namestijo njihovo programsko opremo. To lahko vključuje lažna obvestila, ki trdijo, da je uporabnikova naprava okužena z zlonamerno programsko opremo, ali ponudbe za brezplačno programsko opremo ali storitve, ki kot pogoj zahtevajo namestitev PUP-jev ali oglaševalske programske opreme.
  • Na splošno se programi PUP in oglaševalska programska oprema širijo s kombinacijo zavajajočih praks, ki izkoriščajo zaupanje uporabnikov in ranljivosti v sistemih in programski opremi za pridobitev nepooblaščenega dostopa do naprav in omrežij. Če ostanete pozorni in uporabljate najboljše varnostne prakse, kot sta izogibanje sumljivim prenosom in posodabljanje programske opreme, lahko zmanjšate tveganje nenamerne namestitve teh neželenih programov.

    V trendu

    Najbolj gledan

    Nalaganje...