InitialEngine

เมื่อเร็วๆ นี้ทีมนักวิจัยได้ระบุแอปพลิเคชันที่ล่วงล้ำและไม่น่าเชื่อถือชื่อ InitialEngine จากการวิเคราะห์ที่ครอบคลุมของซอฟต์แวร์นี้ พวกเขาพบว่าซอฟต์แวร์นี้มีลักษณะทั่วไปที่เกี่ยวข้องกับแอดแวร์ โดยเฉพาะอย่างยิ่ง InitialEngine ได้รับการออกแบบมาเพื่อแสดงโฆษณาและอาจปิดบังฟังก์ชันการทำงานที่เป็นอันตรายเพิ่มเติม นอกจากนี้ยังพบว่าแอปนี้เชื่อมโยงกับตระกูลมัลแวร์ AdLoad ที่โด่งดัง ซึ่งเพิ่มความกังวลเกี่ยวกับความเสี่ยงที่อาจเกิดขึ้น โดยเฉพาะอย่างยิ่ง InitialEngine กำหนดเป้าหมายผู้ใช้ระบบปฏิบัติการ Mac เป็นหลัก

InitialEngine มีแนวโน้มที่จะทำให้ผู้ใช้เผชิญกับความเสี่ยงด้านความเป็นส่วนตัวที่ไม่พึงประสงค์

แอดแวร์ ย่อมาจากซอฟต์แวร์ที่รองรับการโฆษณา ทำหน้าที่โดยการแสดงโฆษณาบนเว็บไซต์ที่เยี่ยมชมหรืออินเทอร์เฟซต่างๆ เนื้อหากราฟิกของบุคคลที่สามเหล่านี้มักส่งเสริมการหลอกลวงออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือเป็นอันตราย และมัลแวร์ที่อาจเกิดขึ้น โดยเฉพาะอย่างยิ่ง โฆษณาบางรายการมีความสามารถในการกระตุ้นการดำเนินการ เช่น การเรียกใช้สคริปต์ ผ่านการคลิกของผู้ใช้ ซึ่งนำไปสู่การดาวน์โหลดหรือการติดตั้งโดยไม่ได้รับอนุญาต

สิ่งสำคัญคือต้องทราบว่าแม้ว่าโฆษณาเหล่านี้อาจมีผลิตภัณฑ์หรือบริการที่ถูกต้องตามกฎหมาย แต่ก็ไม่น่าจะได้รับการสนับสนุนจากนักพัฒนาหรือฝ่ายที่เป็นทางการจริงๆ ผู้ฉ้อโกงมักใช้ประโยชน์จากโปรแกรมพันธมิตรที่เกี่ยวข้องกับเนื้อหาเพื่อรับค่าคอมมิชชั่นอย่างผิดกฎหมาย

นอกจากนี้ ซอฟต์แวร์ที่สนับสนุนการโฆษณา รวมถึง InitialEngine มักมีความสามารถในการติดตามข้อมูล ข้อมูลที่รวบรวมอาจรวมถึง URL ที่เยี่ยมชม หน้าที่ดู คำค้นหา คุกกี้อินเทอร์เน็ต ชื่อผู้ใช้/รหัสผ่าน รายละเอียดที่สามารถระบุตัวตนส่วนบุคคล และข้อมูลทางการเงิน ข้อมูลที่ละเอียดอ่อนนี้สามารถแบ่งปันหรือขายให้กับบุคคลที่สาม ทำให้เกิดความกังวลเกี่ยวกับความเป็นส่วนตัวและความปลอดภัยของผู้ใช้

แอดแวร์และ PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) มักจะพยายามปกปิดการติดตั้งจากผู้ใช้

แอดแวร์และ PUP มักแพร่กระจายผ่านวิธีการกระจายที่น่าสงสัยต่างๆ มักจะเอาเปรียบผู้ใช้ที่ไม่สงสัย กลยุทธ์ที่แพร่หลายได้แก่:

  • ซอฟต์แวร์ที่แถมมา : แอดแวร์และ PUP มักจะมาพร้อมกับซอฟต์แวร์ที่ดูเหมือนถูกต้องตามกฎหมายในระหว่างกระบวนการติดตั้ง ผู้ใช้อาจติดตั้งโปรแกรมที่ไม่พึงประสงค์เหล่านี้โดยไม่ได้ตั้งใจโดยการคลิกผ่านวิซาร์ดการติดตั้งอย่างเร่งรีบโดยไม่ต้องตรวจสอบข้อกำหนดและเงื่อนไขอย่างละเอียด
  • ฟรีแวร์และแชร์แวร์ : การดาวน์โหลดซอฟต์แวร์ฟรีจากแหล่งที่ไม่เป็นทางการหรือน่าสงสัยอาจมาพร้อมกับแอดแวร์หรือ PUP ผู้ใช้ที่กำลังมองหาแอปพลิเคชันฟรีอาจติดตั้งซอฟต์แวร์เพิ่มเติมที่แสดงโฆษณาที่ไม่ต้องการหรือแสดงพฤติกรรมที่ไม่พึงประสงค์โดยไม่รู้ตัว
  • เว็บไซต์โกง : การเยี่ยมชมเว็บไซต์ที่ถูกบุกรุกหรือไม่ปลอดภัยอาจทำให้มีการดาวน์โหลดและติดตั้งแอดแวร์หรือ PUP โดยอัตโนมัติ เว็บไซต์บางแห่งอาจใช้กลวิธีหลอกลวง เช่น ปุ่มดาวน์โหลดปลอม เพื่อหลอกให้ผู้ใช้ดาวน์โหลดซอฟต์แวร์ไม่พึงประสงค์
  • การอัปเดตปลอม : แอดแวร์และ PUP อาจถูกปลอมแปลงเป็นการอัปเดตซอฟต์แวร์หรือแพตช์ปลอม ผู้ใช้ที่ได้รับแจ้งให้อัปเดตซอฟต์แวร์ผ่านข้อความป๊อปอัปหรือแบนเนอร์บนเว็บไซต์อาจดาวน์โหลดและติดตั้งโปรแกรมที่ไม่ต้องการโดยไม่ได้ตั้งใจ
  • ไฟล์แนบและลิงก์อีเมล : ไฟล์แนบอีเมลหรือลิงก์ที่เป็นการฉ้อโกงสามารถใช้เพื่อเผยแพร่แอดแวร์หรือ PUP ได้ ผู้ใช้ที่เปิดเอกสารแนบหรือคลิกลิงก์ในอีเมลฟิชชิ่งอาจดาวน์โหลดและติดตั้งซอฟต์แวร์ที่ไม่พึงประสงค์โดยไม่ได้ตั้งใจ
  • วิศวกรรมสังคม : แอดแวร์และ PUP มักใช้เทคนิควิศวกรรมสังคมเพื่อโน้มน้าวให้ผู้ใช้ติดตั้งมัน ซึ่งอาจรวมถึงโฆษณาที่ทำให้เข้าใจผิดที่อ้างว่าปรับปรุงประสิทธิภาพของระบบหรือให้ประโยชน์ด้านความปลอดภัย ดึงดูดผู้ใช้ให้คลิกโฆษณาและติดตั้งซอฟต์แวร์ที่เกี่ยวข้อง
  • ส่วนขยายและส่วนเสริมของเบราว์เซอร์ : แอดแวร์บางตัวถูกเผยแพร่เป็นส่วนขยายหรือส่วนเสริมของเบราว์เซอร์ที่ดูเหมือนจะไม่เป็นอันตราย ผู้ใช้อาจติดตั้งส่วนขยายเหล่านี้โดยไม่ได้ตั้งใจเมื่อดาวน์โหลดซอฟต์แวร์อื่นหรือคลิกโฆษณาที่หลอกลวง
  • เพื่อหลีกเลี่ยงการตกเป็นเหยื่อของวิธีการเผยแพร่เหล่านี้ ผู้ใช้ควรใช้ความระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์ โดยเฉพาะอย่างยิ่งจากแหล่งที่ไม่เป็นทางการ และระมัดระวังในระหว่างการติดตั้งโดยการตรวจสอบข้อกำหนดและเงื่อนไข การปรับปรุงซอฟต์แวร์รักษาความปลอดภัยให้ทันสมัยอยู่เสมอและระมัดระวังในการเข้าถึงลิงก์หรือการดาวน์โหลดไฟล์จากแหล่งที่ไม่รู้จักยังช่วยลดความเสี่ยงของการติดแอดแวร์และ PUP ได้อีกด้วย

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...