Адвер за проверу грешака на веб локацији
Истраживачи су наишли на проширење прегледача Вебсите Еррорс Цхецкер током детаљне анализе потенцијално сумњивих веб локација. Овај посебан додатак за претраживач се продаје као вредан услужни програм који се може похвалити приступом опсежној бази података која садржи информације о преко 500 различитих типова грешака на веб локацији. Ова база података наводно не само да идентификује ове грешке, већ пружа и упутства о томе како да их исправите, чинећи да на први поглед делује као корисна алатка.
Међутим, након спровођења свеобухватне процене алата за проверу грешака на веб локацији, стручњаци за сајбер безбедност су потврдили да је апликација, у ствари, облик рекламног софтвера. То значи да уместо да истински помаже корисницима са грешкама на веб локацији, он функционише на обмањујући и инвазиван начин. Једна од његових примарних активности је покретање наметљивих рекламних кампања, преплављивање корисника нежељеним и потенцијално штетним рекламама.
Адверу за проверу грешака на веб локацији не треба веровати
Адвер, скраћеница од софтвера који подржава оглашавање, је врста софтвера који умеће рекламе у веб локације и различите дигиталне интерфејсе. Ови огласи могу бити у облику графичког садржаја треће стране као што су искачући прозори, купони, банери, преклопи и још много тога. Примарна сврха рекламног софтвера је да промовише онлајн тактике, непоуздан или штетан софтвер и потенцијални малвер. То ради убризгавањем ових наметљивих реклама у корисничко искуство претраживања.
Оно што адвер чини посебно забрињавајућим је то што неки од ових наметљивих реклама имају могућност да изврше скрипте када се на њих кликне. Ове скрипте могу да изврше скривена преузимања или инсталирање потенцијално штетног софтвера на корисников уређај. Битно је напоменути да чак и ако адвер приказује рекламе за наизглед оригиналне производе или услуге, ове понуде су често део партнерских програма којима манипулишу преваранти да би незаконито зарадили провизије. Стога, интеракција са овим огласима представља значајан ризик за кориснике.
Осим што испоручује нежељене огласе, овај тип проширења за претраживач за рекламни софтвер вероватно се бави шпијунирањем активности прегледања корисника. Информације које може да прикупља укључују посећене УРЛ адресе, прегледане веб странице, упите за претрагу, интернет колачиће, корисничка имена, лозинке, личне информације, па чак и финансијске податке. Ови осетљиви подаци се не само прикупљају већ се могу делити или продавати трећим лицима, додатно угрожавајући приватност и безбедност корисника. Као такво, присуство рекламног софтвера на уређају представља вишеструки ризик, који обухвата наметљиво оглашавање и потенцијална кршења приватности. Корисници морају да буду опрезни и да предузму кораке да заштите своју дигиталну безбедност када наиђу на рекламни софтвер.
Адвер се у великој мери ослања на сумњиве тактике дистрибуције за своју инсталацију
Адвер се у великој мери ослања на сумњиве тактике дистрибуције за своју инсталацију како би досегао што већи број корисника, а често заобилази њихову сагласност и свест. Ове тактике су обично осмишљене да би инсталација рекламног софтвера изгледала невино или привлачно, али у стварности могу бити наметљиве, варљиве и штетне. Ево неких од уобичајених сумњивих тактика дистрибуције које користи адвер:
- Софтвер у пакету : Адвер је често у пакету са другим легитимним софтвером који корисници вољно преузимају и инсталирају. Често корисници не примећују да је адвер укључен у пакет и несвесно га инсталирају заједно са жељеним софтвером. Ова тактика користи предност корисницима који прескачу екране за инсталацију или не прегледају пажљиво одредбе и услове.
- Обмањујућа дугмад за преузимање : На неким веб локацијама, рекламни софтвер може бити прикривен као легитимна дугмад за преузимање. Корисници који траже софтвер или датотеке могу грешком кликнути на ова дугмад, мислећи да покрећу легитимно преузимање, а у стварности покрећу процес инсталације адвера.
- Лажна ажурирања : Дистрибутери рекламног софтвера могу корисницима представити лажна обавештења о ажурирању софтвера, тврдећи да је потребно критично ажурирање. Корисници који ништа не сумњају могу затим да преузму и инсталирају оно за шта верују да је важно ажурирање, само да би открили да је то адвер.
- Пеер-то-Пеер (П2П) мреже : Неки корисници преузимају садржај са П2П мрежа, као што су торенти, где могу да вребају датотеке заражене адвером. Овај метод дистрибуције користи предност корисницима који траже бесплатан или пиратски садржај.
- Друштвени инжењеринг : Креатори рекламног софтвера могу користити тактике друштвеног инжењеринга како би обманули кориснике да вољно инсталирају софтвер. Ово може укључивати употребу убедљивог језика, креирање лажних понуда или представљање легитимних субјеката да би стекли поверење.
- Проширења и додаци за прегледач : Неки огласни софтвер је прерушен у наизглед корисна проширења или додатке за прегледач. Корисници могу да их инсталирају мислећи да ће побољшати своје искуство прегледања, само да би открили да су преплављени нежељеним огласима и да се прикупљају њихови подаци о прегледању.
- Малвертисинг : Адвер се може дистрибуирати путем злонамерног оглашавања. Корисници се могу сусрести са обмањујућим огласима који доводе до инсталирања адвера када их кликну.
Укратко, рекламни софтвер се ослања на разне обмањујуће и тајне тактике дистрибуције како би се инфилтрирао на уређаје корисника. Ове тактике искоришћавају корисничке рањивости, немар или недостатак свести да би стекли упориште у систему и испоручили нежељене рекламе уз потенцијално угрожавање приватности и безбедности корисника. Да би се заштитили од рекламног софтвера, корисници би требало да буду опрезни када преузимају софтвер, посећују веб локације и кликћу на искачуће прозоре или огласе. Такође је од суштинског значаја да ажурирају своје оперативне системе и софтвер и користе реномирани безбедносни софтвер за заштиту од рекламног софтвера и других облика малвера.