ParameterBuffer

Med preiskavo aplikacij s potencialnimi varnostnimi tveganji so raziskovalci informacijske varnosti identificirali ParameterBuffer. Ta posebna aplikacija kaže skupne lastnosti in dejanja, ki so običajno povezana z oglaševalsko programsko opremo. Ugotovitve raziskave kažejo, da aplikacija deluje tako, da izvaja vsiljive oglaševalske akcije na napravah Mac, kar lahko uporabnike izpostavi nezaželeni vsebini. Poleg tega obstaja povezava med to aplikacijo in zloglasno družino zlonamerne programske opreme AdLoad , kar vzbuja pomisleke glede njenega potencialnega vpliva na varnost in zasebnost uporabnikov Mac.

Prisotnost ParameterBuffer lahko povzroči nepotrebne pomisleke glede zasebnosti

Oglaševalska programska oprema je posebej zasnovana za zagotavljanje vsiljivih oglaševalskih kampanj z omogočanjem prikaza grafične vsebine tretjih oseb, kot so pojavna okna, ankete, kuponi, prekrivni elementi in drugo, v različnih vmesnikih. Ti oglasi pretežno promovirajo spletne taktike, nezanesljivo ali nevarno programsko opremo in celo zlonamerno programsko opremo. Klik na nekatere od teh vsiljivih oglasov lahko sproži izvajanje skriptov, kar povzroči prikrite prenose ali namestitve.

Bistvenega pomena je vedeti, da čeprav se v teh oglasih lahko pojavljajo zakoniti izdelki ali storitve, je malo verjetno, da jih bodo podprli njihovi dejanski razvijalci ali uradne osebe. Namesto tega goljufi pogosto izkoriščajo te oglaševalske platforme za pridobitev nelegitimnih provizij z zlorabo pridruženih programov.

Poleg tega so aplikacije oglaševalske programske opreme, vključno z aplikacijo ParameterBuffer, pogosto opremljene z možnostmi sledenja podatkov. Zanimive informacije, ki jih je mogoče zbrati, vključujejo zgodovino brskanja in iskalnikov, internetne piškotke, poverilnice za prijavo v račun, podatke, ki omogočajo osebno identifikacijo, in finančne podatke. Te ranljive informacije je nato mogoče monetizirati s prodajo tretjim osebam, kar zbuja pomisleke glede morebitnega ogrožanja zasebnosti in varnosti uporabnikov.

Oglaševalske aplikacije se pogosto poskušajo neopazno namestiti z dvomljivimi distribucijskimi taktikami

Aplikacije oglaševalske programske opreme so uporabniki pogosto nameščene neopažene zaradi izvajanja vprašljivih tehnik distribucije, ki izkoriščajo ranljivosti uporabnikov ali pomanjkanje ozaveščenosti. Nekatere pogoste taktike, ki jih uporabljajo razvijalci oglaševalske programske opreme, vključujejo:

  • Priložena programska oprema : oglaševalska programska oprema pogosto uporablja navidezno legitimne namestitve programske opreme. Uporabniki lahko nehote prenesejo oglaševalsko programsko opremo skupaj z brezplačnim ali želenim programom, če natančno ne pregledajo postopka namestitve. To je zato, ker je oglaševalska programska oprema priložena drugi programski opremi in uporabniki lahko spregledajo možnost, da se med namestitvijo odjavi.
  • Zavajajoči oglasi in spletna mesta : Ustvarjalci oglaševalske programske opreme lahko uporabljajo zavajajoče spletne oglase ali spletna mesta, ki obljubljajo privlačno vsebino ali brezplačne prenose. Nič hudega sluteči uporabniki lahko kliknejo na te oglase ali prenesejo vsebino, kar nevede sproži namestitev oglaševalske programske opreme v njihove naprave.
  • Lažne posodobitve programske opreme : Oglaševalska programska oprema se lahko prikrije kot zakonite posodobitve programske opreme in uporabnike zavede, da verjamejo, da izboljšujejo varnost ali funkcionalnost njihovega sistema. Uporabniki, ki nasedejo tem lažnim posodobitvam, namesto tega nevede namestijo oglaševalsko programsko opremo.
  • Socialni inženiring : razvijalci oglaševalske programske opreme pogosto uporabljajo tehnike socialnega inženiringa, kot so zavajajoča sporočila, lažna opozorila ali taktike prestraševanja, da manipulirajo z uporabniki, da namestijo njihove aplikacije. To lahko ustvari občutek nujnosti, kar uporabnike spodbudi, da prenesejo in namestijo oglaševalsko programsko opremo, ne da bi temeljito ocenili njeno legitimnost.
  • Če povzamemo, razvijalci oglaševalske programske opreme uporabljajo vrsto taktik, ki izkoriščajo zaupanje uporabnikov, pomanjkanje pozornosti ali dovzetnost za zavajajoče prakse. Če med nameščanjem programske opreme ostanete pozorni, se izogibate sumljivim spletnim mestom in posodabljate programsko opremo, se lahko uporabniki zaščitijo pred nenamerno namestitvijo oglaševalske programske opreme v svoje naprave.

    V trendu

    Najbolj gledan

    Nalaganje...