Threat Database Potentially Unwanted Programs Varnostni skener spletnega mesta

Varnostni skener spletnega mesta

Varnostni skener spletnega mesta, ki je bil prvotno promoviran kot dragoceno orodje za ocenjevanje varnosti obiskanih spletnih mest s celovitim pregledom več kot petdesetih baz podatkov, je bil po natančnem pregledu strokovnjakov za kibernetsko varnost razkrit kot oglaševalska programska oprema. Do tega odkritja je prišlo v okviru preiskave dvomljivih spletnih mest. V nasprotju z oglaševanim namenom je primarna funkcija te aplikacije omogočanje vsiljivih oglaševalskih kampanj in prikrito spremljanje uporabnikovih dejavnosti spletnega brskanja. V bistvu se je tisto, kar je bilo sprva prikazano kot zaščitno sredstvo za spletne deskarje, razkrilo kot orodje, ki ogroža zasebnost uporabnikov in jih preplavlja z neželenimi oglasi.

Aplikacije oglaševalske programske opreme, kot je varnostni skener spletnega mesta, so lahko izjemno vsiljive

Aplikacije oglaševalske programske opreme so zasnovane s primarnim ciljem vbrizgavanja grafične vsebine tretjih oseb, kot so pojavna okna, kuponi, prekrivni elementi, pasice in drugo, na spletna mesta ali različne vmesnike, s katerimi uporabniki komunicirajo med svojimi spletnimi dejavnostmi.

Vsebina, ki jo ponujajo te oglaševalske aplikacije, pretežno promovira spletne taktike, dvomljivo ali nevarno programsko opremo in potencialno distribucijo zlonamerne programske opreme. Nekateri od teh oglasov lahko ob interakciji sprožijo skripte, ki sprožijo prikrite prenose in namestitve v uporabnikovi napravi.

Pomembno je omeniti, da čeprav se lahko zakoniti izdelki ali storitve občasno pojavijo v teh oglasih, je malo verjetno, da jih bodo podprli njihovi prvotni razvijalci. Namesto tega je zelo verjetno, da so te promocije orkestrirane s strani zlonamernih akterjev, ki izkoriščajo pridružene programe za pridobivanje nezakonitih provizij.

Poleg tega je veliko oglaševalskih aplikacij opremljenih z zmožnostmi sledenja podatkov. Zbirajo lahko široko paleto občutljivih informacij, vključno z zgodovino brskanja uporabnikov, poizvedbami iskalnikov, internetnimi piškotki, poverilnicami za prijavo, osebnimi identifikacijskimi podatki in finančnimi podatki, med drugim. Te zbrane podatke bi lahko nato delili ali prodali tretjim osebam, kar bi pri uporabnikih povzročilo precejšnje pomisleke glede zasebnosti in varnosti.

Aplikacije oglaševalske programske opreme pogosto poskušajo prikriti svoje namestitve s sumljivimi distribucijskimi taktikami

Aplikacije oglaševalske programske opreme pogosto uporabljajo sumljive taktike distribucije, da se prikrito infiltrirajo v naprave uporabnikov brez njihovega izrecnega soglasja. Te taktike so namenjene manipulaciji uporabnikov ali skrivanju njihove prave narave med namestitvijo. Tukaj je nekaj pogostih metod, ki jih uporabljajo oglaševalske aplikacije, da se prikrito namestijo:

  • Združevanje z brezplačno programsko opremo: oglaševalska programska oprema je pogosto povezana z navidezno zakonito brezplačno programsko opremo ali aplikacijami, ki jih uporabniki prostovoljno prenesejo in namestijo. Med postopkom namestitve lahko uporabniki spregledajo ali naglo sprejmejo dodatne ponudbe ali potrditvena polja, ki dajejo dovoljenje za namestitev oglaševalske programske opreme skupaj z želeno programsko opremo.
  • Zavajajoči čarovniki za namestitev: nekatere aplikacije oglaševalske programske opreme uporabljajo zavajajoče čarovnike za namestitev, ki uporabljajo zmeden ali zavajajoč jezik, da zavedejo uporabnike, da izdajo dovoljenje za namestitev. Uporabijo lahko izraze, kot so "izboljšane funkcije" ali "priporočene možnosti", da zavedejo uporabnike, da nevede namestijo oglaševalsko programsko opremo.
  • Lažne posodobitve programske opreme: razvijalci oglaševalske programske opreme včasih svoje namestitve prikrivajo kot posodobitve programske opreme ali varnostne popravke. Uporabniki bodo morda pozvani, da kliknejo lažno obvestilo o posodobitvi, saj mislijo, da s tem izboljšujejo varnost svojega sistema, vendar namesto tega nevede namestijo oglaševalsko programsko opremo.
  • Zlonamerno oglaševanje: Oglaševalska programska oprema se lahko širi tudi prek zlonamernih oglasov, taktika, znana kot zlonamerno oglaševanje. Uporabniki lahko naletijo na te zavajajoče oglase na spletnih mestih in ko jih kliknejo, se v njihove naprave prikrito dostavi oglaševalska programska oprema.
  • Socialni inženiring: nekatere aplikacije oglaševalskega programja uporabljajo tehnike socialnega inženiringa, kot so lažna opozorila ali opozorila, ki trdijo, da je uporabnikova naprava okužena ali ogrožena. Uporabniki bodo morda pozvani k ukrepanju, kot je prenos varnostnega orodja, ki je pravzaprav prikrita oglaševalska programska oprema.

Pri vseh teh taktikah je skupni cilj pretentati ali zmanipulirati uporabnike, da dovolijo namestitev oglaševalske programske opreme, pogosto brez njihovega popolnega razumevanja posledic. To nedosledno vedenje je zelo zaskrbljujoče za uporabnike, saj ne le ogroža zmogljivost njihove naprave, ampak tudi sproža vprašanja zasebnosti in varnosti, saj omogoča nepooblaščeno zbiranje podatkov in streženje neželenih oglasov. Uporabniki naj bodo previdni, uporabljajo ugledne vire za prenos in redno posodabljajo svojo varnostno programsko opremo, da zmanjšajo tveganja, povezana z oglaševalsko in drugo potencialno nevarno programsko opremo.

V trendu

Najbolj gledan

Nalaganje...