Центар за претрагу
Током рутинске инспекције сумњивих веб локација, истраживачи сајбер безбедности наишли су на проширење претраживача Центра за претрагу. Првобитно пласиран као алат за претраживање и истицање текста на веб локацији уз подршку за пречице на тастатури, детаљније испитивање стручњака открило је да је то, у ствари, врста рекламног софтвера. Центар за претрагу, уместо да пружа функционалност за коју је тврдио, био је дизајниран да покреће наметљиве рекламне кампање, ометајући корисничко искуство прегледања. Поред тога, откривено је да ово проширење има могућност прикупљања приватних података, што је изазвало озбиљну забринутост за приватност корисника и безбедност података.
Адвер апликације попут Центра за претрагу могу довести до повећаног ризика по приватност
Адвер апликације служе као платформа за ширење графичког садржаја трећих страна, који може укључивати елементе попут искачућих прозора, преклапања, анкета и још много тога, на веб страницама или другим дигиталним интерфејсима. Међутим, понашање овог софтвера може да варира у зависности од одређених услова. На пример, можда неће приказивати наметљиве рекламне кампање у случајевима када су специфични услови неприкладни, као што су некомпатибилни претраживач или систем, геолокација корисника или одсуство посета одређеним веб локацијама. Упркос потенцијалној варијабилности у приказивању огласа, он остаје безбедносна претња.
Огласи генерисани адвером углавном служе за промовисање онлајн превара, непоузданог или опасног софтвера и потенцијалног малвера. Неки од ових огласа би могли да изврше скрипте које покрећу скривена преузимања и инсталације када се са њима ступи у интеракцију, обично кликом на њих.
Важно је напоменути да, иако се легитиман садржај повремено може појавити у овим огласима, мало је вероватно да су такве препоруке санкционисане од стране званичних страна. Уместо тога, већа је вероватноћа да преваранти искоришћавају партнерске програме повезане са производима да би незаконито зарадили провизије.
Штавише, центар за претрагу, као и многи програми рекламног софтвера, може бити опремљен могућностима праћења података. Ова категорија софтвера обично циља на широк спектар информација, укључујући историју прегледања и претраживача, интернет колачиће, корисничка имена и лозинке, детаље који могу да идентификују и финансијске податке, између осталог. Прикупљени подаци се затим могу уновчити продајом трећим лицима, што изазива значајну забринутост за приватност.
Адвер апликације често замагљују своју инсталацију сумњивим техникама дистрибуције
Адвер апликације се често шире кроз упитне праксе дистрибуције, а ове тактике се често користе да би се максимизирао њихов досег и утицај. Неке уобичајене методе путем којих се дистрибуирају адвер апликације укључују:
- Софтвер у пакету : Адвер је често у пакету са легитимним софтвером који корисници намерно преузимају и инсталирају. Током процеса инсталације, корисници можда неће бити свесни да се такође слажу да инсталирају додатни рекламни софтвер. Ово је често представљено на начин који је тешко приметити, као што је преко унапред изабраних поља за потврду или ситног слова у уговорима о инсталацији.
- Варљиво оглашавање : Адвер се може дистрибуирати путем обмањујућих реклама, што може навести кориснике да поверују да преузимају легитимну апликацију или ажурирање. Ови огласи често користе примамљиве понуде или лажна упозорења да убеде кориснике да преузму и инсталирају рекламни софтвер.
- Злонамерне веб локације : Неке веб локације хостују рекламни софтвер и промовишу његову инсталацију. Корисници могу бити преусмерени на ове веб странице на различите начине, као што су обмањујући линкови или искачући огласи. Када дођу на такве сајтове, корисници се подстичу да инсталирају рекламни софтвер под изговором да добију приступ садржају или услугама.
- Прилози е-поште : Адвер се такође може дистрибуирати путем прилога е-поште или веза. Корисници који ништа не сумњају могу добити е-поруке за које се чини да потичу из поузданог извора. Ипак, ове поруке е-поште садрже прилоге или везе које, када се отворе или кликну на њих, покрећу преузимање и инсталацију рекламног софтвера.
- Лажна ажурирања : Програмери рекламног софтвера понекад креирају лажна обавештења о ажурирању софтвера која опонашају легитимна ажурирања за популарне апликације, претраживаче или оперативне системе. Корисници који падну на ове лажне упите за ажурирање на крају инсталирају рекламни софтвер уместо обећаног ажурирања.
- Друштвени инжењеринг : Креатори рекламног софтвера често користе технике друштвеног инжењеринга како би манипулисали корисницима да добровољно преузму и инсталирају свој софтвер. Ово може укључивати убеђивање корисника да је рекламни софтвер неопходан за побољшане перформансе, безбедност или побољшане функције.
Ове упитне праксе дистрибуције су осмишљене да преваре или манипулишу корисницима да инсталирају рекламни софтвер и могу изазвати различите нежељене последице, укључујући наметљиве огласе, угрожену приватност, па чак и безбедносне пропусте. Да не би постали жртва дистрибуције рекламног софтвера, неопходно је да корисници буду опрезни, преузимају софтвер само из поузданих извора, одржавају своје системе и софтвер ажурним и користе поуздан сигурносни софтвер за откривање и блокирање потенцијалних претњи.