ClientGuide

ขณะตรวจสอบแอปพลิเคชันที่ล่วงล้ำและไม่น่าเชื่อถือ นักวิจัยพบแอปพลิเคชัน ClientGuide จากการตรวจสอบอย่างละเอียด พวกเขาพบว่าเป็นแอดแวร์ที่ออกแบบมาเพื่อดำเนินการแคมเปญโฆษณาที่น่าสงสัยบนอุปกรณ์ที่ติดตั้งเป็นหลัก การตรวจสอบเพิ่มเติมโดยผู้เชี่ยวชาญเผยให้เห็นว่า ClientGuide กำหนดเป้าหมายไปที่ผู้ใช้ Mac โดยเฉพาะ และจัดอยู่ในกลุ่มมัลแวร์ AdLoad โดยพื้นฐานแล้ว ClientGuide ได้รับการออกแบบมาเพื่อสร้างรายได้ให้กับนักพัฒนาโดยการกระหน่ำโจมตีผู้ใช้ด้วยโฆษณาที่ไม่พึงประสงค์และอาจเป็นอันตราย

ClientGuide นำเสนอโฆษณาที่น่าสงสัยแก่ผู้ใช้ Mac

โดยทั่วไปแอปพลิเคชันแอดแวร์จะทำงานโดยนำเสนอเนื้อหากราฟิกของบุคคลที่สาม เช่น โอเวอร์เลย์ ป๊อปอัป คูปอง แบนเนอร์ และอื่นๆ อีกมากมายผ่านอินเทอร์เฟซต่างๆ โฆษณาเหล่านี้ที่อำนวยความสะดวกโดยแอดแวร์สามารถส่งเสริมกลยุทธ์ออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือเป็นอันตราย และในบางกรณี แม้แต่มัลแวร์ด้วย แอปพลิเคชันแอดแวร์บางตัวอาจรันสคริปต์เพื่อเริ่มต้นการดาวน์โหลดหรือการติดตั้งแบบลับๆ เมื่อถูกคลิก

แม้ว่าโฆษณาเหล่านี้อาจนำไปสู่ผลิตภัณฑ์หรือบริการที่ถูกกฎหมายเป็นครั้งคราว แต่ก็ไม่น่าจะได้รับการรับรองจากนักพัฒนาที่ถูกต้องตามกฎหมาย แต่การส่งเสริมการขายมักจะถูกจัดการโดยผู้ฉ้อโกงที่ต้องการรับค่าคอมมิชชั่นที่ผิดกฎหมายผ่านการใช้โปรแกรมพันธมิตรที่เกี่ยวข้องกับเนื้อหาที่โฆษณาในทางที่ผิด

นอกจากนี้ ซอฟต์แวร์ที่สนับสนุนโฆษณามักจะรวมฟังก์ชันการติดตามข้อมูล ซึ่งสามารถนำไปใช้กับ ClientGuide ได้ด้วย ซอฟต์แวร์ดังกล่าวมักกำหนดเป้าหมายไปที่ประวัติการเข้าชมและการค้นหา คุกกี้อินเทอร์เน็ต ข้อมูลการเข้าสู่ระบบ ข้อมูลระบุตัวบุคคล หมายเลขบัตรเครดิต และอื่นๆ ข้อมูลที่รวบรวมอาจถูกแบ่งปันหรือขายให้กับบุคคลที่สามเพื่อวัตถุประสงค์ต่างๆ

PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) และแอดแวร์มักจะใช้ประโยชน์จากกลยุทธ์อันร่มรื่นในการเผยแพร่

PUP และแอดแวร์มักจะใช้กลยุทธ์ที่เป็นความลับในการเผยแพร่ โดยใช้ประโยชน์จากวิธีการต่างๆ เพื่อแทรกซึมอุปกรณ์ของผู้ใช้โดยไม่ได้รับความยินยอมอย่างชัดแจ้ง กลยุทธ์ทั่วไปบางประการ ได้แก่:

  • การรวมกับฟรีแวร์ : PUP และแอดแวร์มักมาพร้อมกับการดาวน์โหลดซอฟต์แวร์ฟรี ผู้ใช้อาจติดตั้งโปรแกรมที่ไม่พึงประสงค์เหล่านี้ควบคู่ไปกับซอฟต์แวร์ที่ถูกต้องตามกฎหมายโดยไม่ได้ตั้งใจ เมื่อพวกเขาไม่ได้ตรวจสอบกระบวนการติดตั้งอย่างรอบคอบหรือเลือกไม่รับข้อเสนอเพิ่มเติมระหว่างการติดตั้ง
  • การโฆษณาที่หลอกลวง : แอดแวร์อาจถูกเผยแพร่ผ่านการโฆษณาที่หลอกลวง โดยที่ผู้ใช้จะถูกหลอกให้คลิกโฆษณาที่ทำให้เข้าใจผิดหรือปุ่มดาวน์โหลดปลอม โฆษณาเหล่านี้อาจปรากฏบนเว็บไซต์ที่โฮสต์เนื้อหาละเมิดลิขสิทธิ์ เนื้อหาสำหรับผู้ใหญ่ หรือแหล่งที่มาที่น่าสงสัยอื่นๆ
  • การแจ้งเตือนระบบปลอม : PUP อาจใช้การแจ้งเตือนระบบปลอมหรือการแจ้งเตือนที่เลียนแบบการอัปเดตซอฟต์แวร์ที่ถูกต้องตามกฎหมายหรือคำเตือนด้านความปลอดภัย ผู้ใช้ที่ไม่สงสัยอาจคลิกการแจ้งเตือนเหล่านี้ โดยคิดว่าพวกเขากำลังแก้ไขปัญหาที่ถูกต้อง เพียงเพื่อดาวน์โหลดและติดตั้ง PUP หรือแอดแวร์โดยไม่ได้ตั้งใจ
  • การแย่งชิงเบราว์เซอร์ : แอดแวร์อาจจี้เว็บเบราว์เซอร์ของผู้ใช้โดยเปลี่ยนการตั้งค่า เช่น เครื่องมือค้นหาเริ่มต้นหรือหน้าแรก กลยุทธ์นี้เปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ที่แสดงโฆษณาเพิ่มเติมหรือส่งเสริมเนื้อหาที่อาจเป็นอันตราย
  • มัลแวร์โฆษณา : PUP และแอดแวร์สามารถเผยแพร่ผ่านแคมเปญมัลแวร์โฆษณา ซึ่งมีการวางโฆษณาที่ฉ้อโกงบนเว็บไซต์ที่ถูกกฎหมาย โฆษณาเหล่านี้อาจมีสคริปต์ที่ดาวน์โหลดและติดตั้ง PUP หรือแอดแวร์ลงในอุปกรณ์ของผู้ใช้โดยอัตโนมัติโดยที่พวกเขาไม่รู้
  • โดยรวมแล้ว PUP และแอดแวร์ใช้ประโยชน์จากความไว้วางใจของผู้ใช้และการขาดความตระหนักในการแทรกซึมอุปกรณ์ของตนผ่านกลวิธีหลอกลวง ซึ่งมักส่งผลให้เกิดการติดตั้งซอฟต์แวร์ที่ไม่พึงประสงค์และประสบการณ์การโฆษณาที่ล่วงล้ำ

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...