ControlMethod

ในระหว่างการตรวจสอบซอฟต์แวร์ที่ต้องสงสัยว่าไม่น่าเชื่อถือ นักวิจัยด้านความปลอดภัยทางไซเบอร์พบแอปพลิเคชัน ControlMethod การวิเคราะห์โดยละเอียดของแอปพลิเคชั่นนี้ได้เปิดเผยลักษณะของมันเป็นแอดแวร์ที่น่ารำคาญซึ่งออกแบบมาเพื่อกำหนดเป้าหมายอุปกรณ์ Mac โดยเฉพาะ แอดแวร์ดังกล่าวมักจะทำงานโดยดำเนินการแคมเปญโฆษณาที่น่าสงสัยบนอุปกรณ์ของผู้ใช้ที่ได้รับผลกระทบ นอกจากนี้ ผู้เชี่ยวชาญยังเตือนว่าขณะนี้ ControlMethod ได้รับการระบุว่าเป็นสมาชิกใหม่ของตระกูลมัลแวร์ AdLoad อันโด่งดัง

วิธีการควบคุมอาจนำไปสู่ความกังวลด้านความเป็นส่วนตัวและความปลอดภัยที่เพิ่มขึ้น

แอปพลิเคชันแอดแวร์ได้รับการออกแบบมาเพื่อสร้างรายได้ให้กับนักพัฒนาเป็นหลักผ่านการโฆษณา โดยทั่วไป โปรแกรมแอดแวร์เหล่านี้จะแสดงโฆษณาประเภทต่างๆ บนเว็บไซต์ที่เยี่ยมชมหรืออินเทอร์เฟซผู้ใช้อื่นๆ เช่น ป๊อปอัป คูปอง โอเวอร์เลย์ แบบสำรวจ แบนเนอร์ และอื่นๆ น่าเสียดายที่โฆษณาเหล่านี้มักส่งเสริมการหลอกลวงออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือเป็นอันตราย และในบางกรณี แม้แต่มัลแวร์ด้วย แอดแวร์บางตัวสามารถถูกกระตุ้นได้โดยการโต้ตอบของผู้ใช้ เช่น การคลิก ซึ่งนำไปสู่การเรียกใช้สคริปต์ที่เอื้อต่อการดาวน์โหลดหรือการติดตั้งแบบแอบแฝง

สิ่งสำคัญคือต้องทราบว่าแม้ว่าผลิตภัณฑ์หรือบริการของแท้อาจมีการโฆษณาผ่านแพลตฟอร์มเหล่านี้เป็นครั้งคราว แต่ก็ไม่น่าจะได้รับการรับรองอย่างเป็นทางการในลักษณะนี้โดยหน่วยงานที่มีชื่อเสียง การรับรองดังกล่าวมักมีสาเหตุมาจากความพยายามที่จะได้รับค่าคอมมิชชั่นที่ผิดกฎหมายโดยการใช้ประโยชน์จากโปรแกรมพันธมิตรที่เกี่ยวข้องกับเนื้อหาที่ได้รับการโปรโมต

นอกจากนี้ แอปพลิเคชันแอดแวร์ยังมีชื่อเสียงในด้านการรวมฟังก์ชันการติดตามข้อมูลเข้าด้วยกัน ความสามารถเหล่านี้ช่วยให้สามารถรวบรวมข้อมูลที่ละเอียดอ่อน รวมถึงการเรียกดูและประวัติเครื่องมือค้นหา คุกกี้อินเทอร์เน็ต ชื่อผู้ใช้และรหัสผ่าน รายละเอียดที่สามารถระบุตัวตนส่วนบุคคล และแม้แต่หมายเลขบัตรเครดิต ข้อมูลที่รวบรวมสามารถสร้างรายได้ผ่านการขายข้อมูลนี้ให้กับบุคคลที่สาม ซึ่งก่อให้เกิดภัยคุกคามที่สำคัญต่อความเป็นส่วนตัวและความปลอดภัยของผู้ใช้

ผู้ใช้ไม่ค่อยติดตั้งแอปพลิเคชันแอดแวร์โดยตั้งใจ

ผู้ใช้ไม่ค่อยติดตั้งแอปพลิเคชันแอดแวร์โดยเจตนา เนื่องจากแอปพลิเคชันที่ล่วงล้ำเหล่านี้มักใช้เทคนิคการกระจายที่น่าสงสัยซึ่งหลอกลวงหรือจัดการผู้ใช้โดยไม่ได้รับความยินยอมอย่างชัดแจ้ง นักพัฒนาแอดแวร์มักหันไปใช้กลยุทธ์ที่ใช้ประโยชน์จากความไว้วางใจของผู้ใช้ การขาดความตระหนักรู้ หรือความต้องการซอฟต์แวร์ฟรี ทำให้แต่ละบุคคลมีความท้าทายในการตัดสินใจเลือกอย่างมีข้อมูล สาเหตุทั่วไปบางประการที่ทำให้ผู้ใช้ลงเอยด้วยแอปพลิเคชันแอดแวร์โดยไม่ได้ตั้งใจ ได้แก่:

  • ซอฟต์แวร์ที่แถมมา : แอดแวร์มักจะมาพร้อมกับซอฟต์แวร์ที่ดูเหมือนถูกต้องตามกฎหมายในระหว่างการติดตั้ง ผู้ใช้อาจตกลงที่จะติดตั้งแอดแวร์โดยไม่ได้ตั้งใจเมื่อติดตั้งโปรแกรมอื่น โดยเฉพาะอย่างยิ่งเมื่อพวกเขามองข้ามหรือดำเนินการตามคำแนะนำในการติดตั้งอย่างเร่งรีบ
  • การโฆษณาที่หลอกลวง : นักพัฒนาแอดแวร์อาจใช้โฆษณาที่ทำให้เข้าใจผิดซึ่งดึงดูดผู้ใช้ให้คลิกโฆษณาเหล่านั้น กระตุ้นให้มีการดาวน์โหลดและติดตั้งแอดแวร์โดยไม่รู้ตัว โฆษณาเหล่านี้อาจรับประกันซอฟต์แวร์ฟรี การเพิ่มประสิทธิภาพระบบ หรือข้อเสนอที่น่าสนใจอื่นๆ
  • การอัปเดตปลอม : ผู้สร้างแอดแวร์อาจปลอมแปลงแอปพลิเคชันของตนเป็นการอัปเดตซอฟต์แวร์หรือแพทช์รักษาความปลอดภัยเพื่อหลอกให้ผู้ใช้ดาวน์โหลดและติดตั้งแอปพลิเคชันเพื่อปรับปรุงประสิทธิภาพหรือความปลอดภัยของระบบ
  • เว็บไซต์ที่ทำให้เข้าใจผิด : แอดแวร์บางตัวถูกเผยแพร่ผ่านเว็บไซต์ที่ใช้กลวิธีหลอกลวง เช่น ปุ่มดาวน์โหลดปลอมหรือเนื้อหาที่ทำให้เข้าใจผิด ทำให้ผู้ใช้ดาวน์โหลดและติดตั้งแอดแวร์โดยไม่ได้ตั้งใจ
  • วิศวกรรมสังคม : นักพัฒนาแอดแวร์อาจใช้เทคนิควิศวกรรมสังคม เช่น การแจ้งเตือน คำเตือน หรือข้อความปลอมที่สร้างความรู้สึกเร่งด่วน กระตุ้นให้ผู้ใช้ดำเนินการที่ส่งผลให้เกิดการติดตั้งแอดแวร์
  • ฟรีแวร์และแชร์แวร์ : ผู้ใช้มักจะดาวน์โหลดไฟล์ฟรีแวร์หรือแชร์แวร์โดยไม่ต้องตรวจสอบข้อกำหนดและเงื่อนไขอย่างละเอียด นักพัฒนาแอดแวร์ใช้ประโยชน์จากสิ่งนี้โดยการฝังซอฟต์แวร์ของตนลงในแอปพลิเคชันฟรีที่ดูเหมือนจะไม่เป็นอันตราย
  • App Store ของบุคคลที่สาม : ผู้ใช้ที่ดาวน์โหลดแอปพลิเคชันจาก App Store ที่ไม่เป็นทางการหรือของบุคคลที่สามจะเพิ่มความเสี่ยงในการพบแอดแวร์ ร้านค้าเหล่านี้อาจโฮสต์แอปยอดนิยมเวอร์ชันดัดแปลงที่มาพร้อมกับแอดแวร์

นักพัฒนาแอดแวร์ใช้กลยุทธ์ที่ใช้ประโยชน์จากจุดอ่อนของผู้ใช้ การขาดความระมัดระวัง หรือความต้องการใช้บริการฟรี ทำให้เป็นเรื่องยากสำหรับบุคคลที่จะหลีกเลี่ยงการติดตั้งแอปพลิเคชันที่ล่วงล้ำเหล่านี้โดยไม่ได้ตั้งใจ แนวทางปฏิบัติที่หลอกลวงที่ใช้โดยแอปแอดแวร์ส่งผลให้ผู้ใช้ไม่เต็มใจที่จะติดตั้งโดยเจตนา

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...