DigitalSystem
DigitalSystem ถูกระบุว่าเป็นแอปพลิเคชั่นโกงโดยนักวิจัยด้านความปลอดภัยข้อมูลในระหว่างการตรวจสอบโปรแกรมที่อาจล่วงล้ำ จากการตรวจสอบอย่างละเอียด ผู้เชี่ยวชาญเหล่านี้ได้สรุปว่า DigitalSystem ทำหน้าที่เป็นแอดแวร์ โดยกำหนดเป้าหมายผู้ใช้ Mac โดยเฉพาะโดยส่งโฆษณาที่น่าสงสัย การวิเคราะห์เพิ่มเติมพบว่าแอปพลิเคชันนี้มีความเกี่ยวข้องกับตระกูลมัลแวร์ AdLoad ซึ่งเพิ่มความน่ากังวล
DigitalSystem อาจทำให้ผู้ใช้เสี่ยงต่อความเป็นส่วนตัวที่ไม่จำเป็น
แอปพลิเคชันแอดแวร์ได้รับการออกแบบมาเป็นพิเศษเพื่อรองรับวัตถุประสงค์หลักในการแสดงเนื้อหากราฟิกของบุคคลที่สาม ซึ่งรวมถึงโอเวอร์เลย์ แบนเนอร์ คูปอง ป๊อปอัป และองค์ประกอบที่คล้ายกันผ่านอินเทอร์เฟซต่างๆ เช่น เว็บไซต์ที่เยี่ยมชมหรือสภาพแวดล้อมเดสก์ท็อป โฆษณาเหล่านี้ที่สนับสนุนโดยแอดแวร์มักจะสนับสนุนกลยุทธ์ออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือเป็นอันตราย และในบางกรณี แม้แต่มัลแวร์ด้วย แอดแวร์บางประเภทสามารถรันสคริปต์ที่เริ่มต้นการดาวน์โหลดหรือการติดตั้งแบบซ่อนตัวเมื่อผู้ใช้โต้ตอบ ดังนั้นจึงเพิ่มความเสี่ยงต่ออุปกรณ์ของผู้ใช้
สิ่งสำคัญที่ควรทราบคือแม้ว่าเนื้อหาที่ถูกต้องตามกฎหมายบางส่วนอาจได้รับการโปรโมตผ่านโฆษณาเหล่านี้ในบางครั้ง แต่มักเป็นผลมาจากการที่ผู้ฉ้อโกงใช้ประโยชน์จากโปรแกรม Affiliate เพื่อรับค่าคอมมิชชั่นที่ผิดกฎหมาย
นอกจากนี้ ซอฟต์แวร์ที่สนับสนุนการโฆษณามักจะรวบรวมข้อมูลผู้ใช้ที่ละเอียดอ่อน ซึ่งเป็นแนวทางปฏิบัติที่อาจขยายไปถึง DigitalSystem ข้อมูลที่รวบรวมนี้สามารถครอบคลุมข้อมูลที่หลากหลาย รวมถึง URL ที่เข้าชม หน้าที่ดู คำค้นหา คุกกี้ของเบราว์เซอร์ ชื่อผู้ใช้และรหัสผ่าน รายละเอียดที่สามารถระบุตัวบุคคล หมายเลขบัตรเครดิต และอื่นๆ จากนั้นข้อมูลที่มีช่องโหว่นี้จะถูกสร้างรายได้ผ่านการขายให้กับหน่วยงานบุคคลที่สาม ซึ่งจะทำให้ความเป็นส่วนตัวและความปลอดภัยของผู้ใช้ลดลงไปอีก
แอดแวร์และ PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) อาจถูกแพร่กระจายผ่านเทคนิคที่น่าสงสัย
แอดแวร์และ PUP มักแพร่กระจายผ่านเทคนิคที่น่าสงสัยต่างๆ ซึ่งใช้ประโยชน์จากช่องโหว่ในระบบหรือจัดการพฤติกรรมของผู้ใช้ วิธีการทั่วไปบางประการได้แก่:
- ซอฟต์แวร์ที่แถมมา : แอดแวร์และ PUP อาจรวมอยู่ในการดาวน์โหลดซอฟต์แวร์ที่ถูกต้องตามกฎหมาย ผู้ใช้มักจะตกลงที่จะติดตั้งโปรแกรมเพิ่มเติมโดยไม่รู้ตัวในระหว่างขั้นตอนการติดตั้ง โดยไม่ตรวจสอบข้อกำหนดและเงื่อนไขหรือเลือกไม่รับข้อเสนอแบบรวม
- โฆษณาที่ทำให้เข้าใจผิด : โฆษณาที่น่าสงสัย ซึ่งมักเรียกว่ามัลแวร์โฆษณา สามารถหลอกให้ผู้ใช้คลิกโฆษณาเหล่านั้น ซึ่งนำไปสู่การดาวน์โหลดหรือติดตั้งแอดแวร์หรือ PUP โดยไม่ได้ตั้งใจ โฆษณาเหล่านี้อาจปรากฏบนเว็บไซต์ที่ถูกกฎหมายหรือถูกแทรกเข้าไปในหน้าเว็บผ่านเครือข่ายโฆษณาที่ถูกบุกรุก
- การอัปเดตซอฟต์แวร์ปลอม : ผู้ใช้อาจได้รับแจ้งให้ดาวน์โหลดการอัปเดตซอฟต์แวร์ปลอมหรือแพตช์ที่อ้างว่าช่วยเพิ่มความปลอดภัยหรือปรับปรุงประสิทธิภาพ การอัปเดตเหล่านี้อาจมีแอดแวร์หรือ PUP ที่ปลอมตัวเป็นซอฟต์แวร์ที่ถูกต้องตามกฎหมาย
- ฟรีแวร์และแชร์แวร์ : ซอฟต์แวร์ฟรีที่ดาวน์โหลดจากอินเทอร์เน็ตอาจมาพร้อมกับแอดแวร์หรือ PUP เพื่อให้นักพัฒนาซอฟต์แวร์สร้างรายได้จากผลิตภัณฑ์ของตน ผู้ใช้อาจตกลงที่จะติดตั้งโปรแกรมที่ไม่พึงประสงค์เหล่านี้โดยไม่ได้ตั้งใจในระหว่างกระบวนการติดตั้ง
- วิศวกรรมสังคม : แอดแวร์และ PUP อาจถูกเผยแพร่ผ่านกลยุทธ์วิศวกรรมสังคม เช่น อีเมลฟิชชิ่งหรือโพสต์โซเชียลมีเดียปลอม ที่ดึงดูดผู้ใช้ให้คลิกลิงก์ที่ไม่ปลอดภัยหรือดาวน์โหลดไฟล์แนบที่เป็นอันตราย
- ทอร์เรนท์และเครือข่ายการแชร์ไฟล์ : แอดแวร์และ PUP สามารถปลอมแปลงเป็นไฟล์ภาพยนตร์ เพลง หรือซอฟต์แวร์ยอดนิยมที่แชร์บนไซต์ทอร์เรนท์หรือเครือข่ายการแชร์ไฟล์ ผู้ใช้ที่ดาวน์โหลดไฟล์เหล่านี้อาจติดตั้งแอดแวร์หรือ PUP ควบคู่ไปกับเนื้อหาที่ต้องการโดยไม่รู้ตัว
โดยรวมแล้ว เทคนิคที่น่าสงสัยเหล่านี้ใช้ประโยชน์จากความไว้วางใจของผู้ใช้ การขาดความตระหนักรู้ หรือความต้องการเนื้อหาฟรีหรือละเมิดลิขสิทธิ์เพื่อเผยแพร่แอดแวร์และ PUP ซึ่งส่งผลต่อความปลอดภัยและประสิทธิภาพของอุปกรณ์ในท้ายที่สุด