AssistiveArchive
АссистивеАрцхиве, коју су истраживачи сајбер безбедности идентификовали као лажну апликацију, спада у категорију рекламног софтвера. До његовог откривања дошло је током свеобухватног испитивања потенцијално инвазивних програма. Адвер, као жанр апликација, намерно је креиран да генерише приход за своје програмере кроз извођење наметљивих рекламних кампања. Посебно, АссистивеАрцхиве припада породици малвера АдЛоад , са посебним фокусом на циљање и утицај на Мац уређаје. Ово наглашава значај разумевања његове класификације у ширем контексту рекламног софтвера, наглашавајући његов потенцијални утицај на корисничко искуство и безбедност система, посебно за Мац кориснике.
AssistiveArchive може изложити кориснике небезбедном или сумњивом садржају
Адвер служи као механизам за генерисање прихода за своје програмере тако што укључује рекламне садржаје у корисничка искуства. Обично ово укључује приказ графичких материјала трећих страна, као што су рекламе, на посећеним веб локацијама и различитим интерфејсима. Природа ових реклама често укључује промоцију тактика, сумњивог или штетног софтвера и, у тежим случајевима, стварног малвера. Забрињавајући аспект адвера је његов потенцијал да покрене извршавање скрипте путем кликова корисника на ове рекламе, што доводи до неовлашћеног преузимања или инсталација без изричитог пристанка корисника.
Важно је нагласити да иако се аутентичан садржај повремено може појавити у овим огласима, мало је вероватно да ће га легитимни субјекти одобрити путем таквих незваничних канала. Преовлађујући сценарио укључује преваранте који искориштавају партнерске програме повезане са производима да би добили незаконите провизије.
Штавише, ова лажна апликација може да поседује могућности праћења података, омогућавајући јој да прикупи осетљиве информације. Циљани подаци обухватају историју прегледавања и претраживача, интернет колачиће, акредитиве за пријаву на налог, па чак и финансијске детаље као што су бројеви кредитних картица. Сакупљени подаци се могу уновчити продајом трећим лицима или користити за профит на различите начине, наглашавајући потенцијалне ризике приватности и безбедности повезане са адвером ове природе.
ПУП-ови (потенцијално нежељени програми) и отмичари прегледача ретко се намерно инсталирају
ПУП-ови и отмичари претраживача се често ненамерно инсталирају на уређаје корисника због примене сумњивих техника дистрибуције. Ове технике искоришћавају понашање корисника, недостатак свести и рањивости софтвера. Ево неколико разлога зашто се ПУП-ови и отмичари претраживача ретко намерно инсталирају:
- Софтвер у пакету : ПУП-ови и отмичари претраживача се обично спајају са наизглед легитимним софтвером током процеса инсталације. Корисници могу превидети или бити несвесни додатних компоненти укључених у софтверски пакет, што доводи до ненамерних инсталација.
- Обмањујуће маркетиншке тактике : Неки дистрибутери софтвера користе обмањујуће маркетиншке тактике како би навели кориснике да инсталирају ПУП-ове. Ово може укључивати обмањујуће рекламе, лажне тврдње о функционалности софтвера или лажне хитне поруке које приморавају кориснике да брзо инсталирају без разумевања последица.
- Преузимања бесплатног и схареваре софтвера: Корисници често преузимају бесплатни софтвер са Интернета без темељне провере извора или разумевања пратећих одредби и услова. ПУП-ови могу бити скривени у овим бесплатним апликацијама, што доводи до ненамерних инсталација.
- Лажна ажурирања софтвера : ПУП-ови и отмичари претраживача могу се прикрити као легитимна ажурирања софтвера. Корисници који наиђу на лажне упите за ажурирање могу несвесно да инсталирају нежељене програме, мислећи да побољшавају безбедност или перформансе свог система.
- Кликање на сумњиве везе : Кликање на сумњиве везе, посебно у е-порукама или на сумњивим веб локацијама, може покренути аутоматска преузимања и инсталације ПУП-ова или отмичара претраживача без изричитог пристанка корисника.
- Технике друштвеног инжењеринга : Неки ПУП-ови користе технике друштвеног инжењеринга да преваре кориснике да их вољно инсталирају. Ово може укључивати обмањујуће искачуће поруке, упозорења или упите који манипулишу корисницима да доносе одлуке без потпуног разумевања последица.
Укратко, ненамерно инсталирање ПУП-ова и отмичара претраживача првенствено је олакшано обмањујућим праксама које искоришћавају поверење корисника, недостатак свести и жељу за бесплатним или наизглед корисним софтвером. Да би избегли такве инсталације, корисници би требало да буду опрезни приликом преузимања софтвера, да користе само реномиране изворе, да ажурирају свој софтвер и користе безбедносне мере као што су алати против малвера.