Bc20 แอดแวร์
เมื่อวิเคราะห์แอปพลิเคชัน Bc20 นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้พิจารณาแล้วว่าแอปพลิเคชันนี้มีลักษณะทั่วไปของแอดแวร์ เมื่อติดตั้งแล้ว Bc20 จะแสดงโฆษณาที่ล่วงล้ำแก่ผู้ใช้ นอกจากนี้ยังมีความสามารถในการรวบรวมข้อมูลผู้ใช้ในรูปแบบที่หลากหลายอย่างลับๆ ดังนั้น ผู้ใช้ที่ได้รับผลกระทบจากแอปพลิเคชันนี้ควรลบ Bc20 ออกจากคอมพิวเตอร์ของตน และใช้ความระมัดระวังเมื่อติดตั้งแอปพลิเคชันที่คล้ายกันนับจากนี้เป็นต้นไป Bc20 ถูกระบุว่าเป็นส่วนหนึ่งของกลุ่มแอดแวร์ Pirrit
แอดแวร์ Bc20 อาจนำไปสู่ปัญหาความเป็นส่วนตัวและความปลอดภัยที่เพิ่มขึ้น
เมื่อติดตั้ง Bc20 บนอุปกรณ์ ผู้ใช้มีแนวโน้มที่จะพบกับโฆษณาที่ล่วงล้ำมากมาย รวมถึงแบนเนอร์ คูปอง ป๊อปอัป และรูปแบบอื่น ๆ ที่สามารถปิดบังเนื้อหาเว็บไซต์ได้ โฆษณาเหล่านี้ไม่เพียงแต่รบกวนประสบการณ์การท่องเว็บเท่านั้น แต่ยังอาจส่งผลต่อประสิทธิภาพของอุปกรณ์ด้วย นอกจากนี้ โฆษณาที่มาจาก Bc20 สามารถนำผู้ใช้ไปยังเว็บไซต์ที่ไม่น่าเชื่อถือ ซึ่งอาจนำไปสู่กลวิธีต่างๆ
ความเสี่ยงที่สำคัญประการหนึ่งคือการเปลี่ยนเส้นทางไปยังไซต์สนับสนุนด้านเทคนิคปลอม ซึ่งผู้ใช้อาจให้การเข้าถึงคอมพิวเตอร์จากระยะไกลแก่นักหลอกลวงโดยไม่รู้ตัว ชำระค่าผลิตภัณฑ์หรือบริการปลอม หรือดาวน์โหลดมัลแวร์โดยไม่ได้ตั้งใจ นอกจากนี้ โฆษณา Bc20 อาจโปรโมตเว็บไซต์ฟิชชิ่งที่ผู้ใช้ถูกหลอกให้เปิดเผยข้อมูลส่วนบุคคลที่ละเอียดอ่อน ซึ่งรวมถึงรายละเอียดบัตรเครดิต ข้อมูลการเข้าสู่ระบบ หรือหมายเลขประกันสังคม
นอกจากนี้ โฆษณา Bc20 ยังสามารถโปรโมตลอตเตอรี แจกของรางวัล หรือโอกาสในการลงทุนอย่างไม่ถูกต้อง โดยหลอกล่อผู้ใช้ให้เข้าสู่กลโกงทางการเงินหรือการขโมยข้อมูลส่วนตัว การโต้ตอบกับโฆษณาเหล่านี้อาจทำให้เกิดการดาวน์โหลดหรือการติดตั้งบนอุปกรณ์ที่ไม่พึงประสงค์ ดังนั้น ผู้ใช้จึงควรหลีกเลี่ยงการมีส่วนร่วมกับโฆษณาจากแอปพลิเคชันเช่น Bc20
นอกเหนือจากการแสดงโฆษณาแล้ว Bc20 ยังอาจรวบรวมข้อมูลจากอุปกรณ์ที่ถูกบุกรุก รวมถึงประวัติการเข้าชม คำค้นหา เว็บไซต์ที่เยี่ยมชม ที่อยู่ IP ข้อมูลตำแหน่งทางภูมิศาสตร์ และข้อมูลที่อาจละเอียดอ่อน เช่น รหัสผ่านหรือรายละเอียดบัตรเครดิต การรวบรวมข้อมูลระดับนี้ก่อให้เกิดความเสี่ยงด้านความเป็นส่วนตัวและความปลอดภัยอย่างมากสำหรับผู้ใช้ที่ได้รับผลกระทบ
แอดแวร์และ PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) มักส่งผ่านไปยังอุปกรณ์ของผู้ใช้โดยไม่มีใครสังเกตเห็น
แอดแวร์และ PUP มักจะจัดการให้ไม่มีใครสังเกตเห็นบนอุปกรณ์ของผู้ใช้โดยใช้ประโยชน์จากเทคนิคการกระจายที่ไม่ชัดเจนต่างๆ
- ซอฟต์แวร์ที่แถมมา : วิธีการทั่วไปวิธีหนึ่งเกี่ยวข้องกับการรวมแอดแวร์หรือ PUP เข้ากับการดาวน์โหลดซอฟต์แวร์เฉพาะ เมื่อผู้ใช้ดาวน์โหลดและติดตั้งโปรแกรมที่จำเป็น พวกเขาอาจติดตั้งซอฟต์แวร์เพิ่มเติมที่มาพร้อมกับโปรแกรมโดยไม่รู้ตัวด้วย โปรแกรมที่รวมกลุ่มเหล่านี้มักถูกรวมไว้โดยไม่มีการเปิดเผยอย่างชัดเจนในระหว่างขั้นตอนการติดตั้ง โดยอาศัยแนวโน้มของผู้ใช้ที่จะเร่งดำเนินการตามขั้นตอนการติดตั้งโดยไม่ต้องอ่านแต่ละข้อความเตือนอย่างละเอียด
- โฆษณาและป๊อปอัปที่ทำให้เข้าใจผิด : แอดแวร์และ PUP อาจถูกเผยแพร่ผ่านโฆษณาออนไลน์หรือป๊อปอัปที่หลอกลวงซึ่งหลอกให้ผู้ใช้คลิกโฆษณาเหล่านั้น โฆษณาเหล่านี้มักจะสัญญาว่าจะเสนอข้อเสนอที่น่าดึงดูดหรือการแจ้งเตือนระบบปลอม ส่งผลให้ผู้ใช้ดาวน์โหลดและติดตั้งซอฟต์แวร์ที่ไม่พึงประสงค์ลงในอุปกรณ์โดยไม่รู้ตัว
- ฟรีแวร์และแพลตฟอร์มการแชร์ไฟล์ : แอดแวร์และ PUP อาจถูกปลอมแปลงเป็นฟรีแวร์หรือไฟล์ที่แชร์บนแพลตฟอร์มการแชร์ไฟล์ที่ดูเหมือนไม่เป็นอันตราย ผู้ใช้ที่ค้นหาซอฟต์แวร์ฟรีหรือไฟล์มีเดียอาจดาวน์โหลดและติดตั้งโปรแกรมเหล่านี้โดยไม่ได้ตั้งใจ โดยไม่รู้ว่าโปรแกรมเหล่านี้มาพร้อมกับฟังก์ชันแอดแวร์ที่ไม่พึงประสงค์
- การอัปเดตซอฟต์แวร์ปลอม : อีกกลยุทธ์หนึ่งคือการนำเสนอการอัปเดตซอฟต์แวร์ปลอมหรือการแจ้งเตือนระบบที่แจ้งให้ผู้ใช้ดาวน์โหลดและติดตั้งการอัปเดตที่สำคัญ การแจ้งเตือนเหล่านี้อาจดูเหมือนถูกต้องตามกฎหมาย แต่จริงๆ แล้วนำไปสู่การติดตั้งแอดแวร์หรือ PUP แทนที่จะเป็นการอัปเดตของแท้
- วิศวกรรมสังคม : แอดแวร์และ PUP บางตัวใช้เทคนิควิศวกรรมสังคม เช่น การสำรวจหรือการแข่งขันปลอม เพื่อโน้มน้าวให้ผู้ใช้ดาวน์โหลดและติดตั้งซอฟต์แวร์ภายใต้ข้ออ้าง
- ขาดความระมัดระวัง : ผู้ใช้จำนวนมากอาจมีมาตรการรักษาความปลอดภัยไม่เพียงพอหรืออาจมองข้ามสัญญาณเตือนในระหว่างขั้นตอนการติดตั้ง แอดแวร์และ PUP อาศัยการขาดความระมัดระวังและความไว้วางใจของผู้ใช้ในการดาวน์โหลดหรือโฆษณาที่ดูเหมือนไม่เป็นอันตราย
โดยสรุป แอดแวร์และ PUP ใช้กลวิธีหลอกลวงร่วมกัน รวมถึงซอฟต์แวร์ที่แถมมา โฆษณาที่ทำให้เข้าใจผิด แพลตฟอร์มฟรีแวร์ การอัปเดตปลอม การดาวน์โหลดแบบไดรฟ์บาย และวิศวกรรมสังคม เพื่อแทรกซึมเข้าไปในอุปกรณ์ของผู้ใช้โดยไม่มีใครสังเกตเห็น การระมัดระวังและระมัดระวังในขณะที่ดาวน์โหลดและติดตั้งซอฟต์แวร์ ตลอดจนการใช้แหล่งข้อมูลและเครื่องมือรักษาความปลอดภัยที่มีชื่อเสียง สามารถช่วยให้ผู้ใช้ป้องกันตนเองจากโปรแกรมไม่พึงประสงค์เหล่านี้ได้