OptimizationSquare
นักวิจัยด้านความปลอดภัยทางไซเบอร์ระบุว่า OptimizationSquare เป็นแอปพลิเคชั่นโกง การวิเคราะห์โดยละเอียดของแอปพลิเคชั่นนี้ได้เปิดเผยการจำแนกประเภทเป็นซอฟต์แวร์ที่รองรับการโฆษณา หรือที่เรียกกันทั่วไปว่าแอดแวร์ โดยเฉพาะอย่างยิ่ง OptimizationSquare ได้รับการระบุว่าเป็นสมาชิกของกลุ่มมัลแวร์ AdLoad ที่โด่งดัง โดยเน้นย้ำถึงความเกี่ยวข้องกับกลุ่มซอฟต์แวร์ที่เป็นอันตรายซึ่งเป็นที่รู้จักในการมีส่วนร่วมในกิจกรรมที่หลอกลวงและเป็นอันตรายต่างๆ การค้นพบนี้เน้นย้ำถึงความจำเป็นในการระมัดระวังและมาตรการเชิงรุกที่เพิ่มมากขึ้นโดยผู้ใช้ Mac เพื่อรับมือกับความเสี่ยงที่เพิ่มขึ้นอันเนื่องมาจากภัยคุกคามที่อาจเกิดขึ้นและแอปพลิเคชันที่ล่วงล้ำ
OptimizationSquare สามารถดำเนินการที่ไม่พึงประสงค์และรุกรานได้
แอปพลิเคชันแอดแวร์ได้รับการออกแบบมาโดยเฉพาะเพื่อสร้างรายได้ให้กับนักพัฒนาผ่านการส่งโฆษณาที่ไม่พึงประสงค์และหลอกลวง ซอฟต์แวร์นี้ดำเนินการผ่านแคมเปญโฆษณาที่ล่วงล้ำ โดยอำนวยความสะดวกในการแสดงเนื้อหากราฟิกของบุคคลที่สาม เช่น ป๊อปอัป โอเวอร์เลย์ คูปอง แบนเนอร์ และแบบสำรวจ บนเว็บไซต์ที่เยี่ยมชมและอินเทอร์เฟซอื่น ๆ
ลักษณะของโฆษณาเหล่านี้มักจะเป็นปัญหา เนื่องจากโฆษณามักส่งเสริมการหลอกลวงออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือไม่ปลอดภัย และในบางกรณี แม้แต่มัลแวร์ด้วย การคลิกที่โฆษณาเหล่านี้สามารถกระตุ้นการทำงานของสคริปต์ ซึ่งนำไปสู่การดาวน์โหลดและการติดตั้งแบบซ่อนตัวบนระบบของผู้ใช้ สิ่งสำคัญคือต้องทราบว่าเนื้อหาที่ดูเหมือนเป็นของแท้ใดๆ ที่พบในโฆษณาเหล่านี้มีแนวโน้มที่จะได้รับการรับรองโดยผู้ฉ้อโกงที่ใช้ประโยชน์จากโปรแกรมพันธมิตรเพื่อรับค่าคอมมิชชั่นอย่างผิดกฎหมาย
นอกจากนี้ แอปพลิเคชัน OptimizationSquare อาจรวมฟังก์ชันการติดตามข้อมูล ทำให้สามารถรวบรวมข้อมูลได้หลากหลาย ข้อมูลนี้อาจรวมถึงรายละเอียดต่างๆ เช่น URL ที่เข้าชม หน้าเว็บที่ดู คำค้นหา คุกกี้อินเทอร์เน็ต ข้อมูลการเข้าสู่ระบบ และแม้แต่หมายเลขบัตรเครดิต ข้อมูลที่เก็บรวบรวมก่อให้เกิดข้อกังวลด้านความเป็นส่วนตัวที่สำคัญ เนื่องจากสามารถแบ่งปันหรือขายให้กับบุคคลที่สามได้ รวมถึงอาชญากรไซเบอร์ ซึ่งขยายความเสี่ยงที่เกี่ยวข้องกับการใช้ OptimizationSquare เพิ่มเติม ขอแนะนำอย่างยิ่งให้ผู้ใช้ใช้ความระมัดระวังและใช้มาตรการรักษาความปลอดภัยที่ครอบคลุมเพื่อบรรเทาภัยคุกคามที่อาจเกิดขึ้นจากทั้งโฆษณาที่ล่วงล้ำและความสามารถในการติดตามข้อมูลของแอป OptimizationSquare
แอปพลิเคชั่นแอดแวร์มักจะพยายามแอบดูการติดตั้งโดยไม่มีใครสังเกตเห็น
แอปพลิเคชันแอดแวร์มักใช้เทคนิคการกระจายที่หลอกลวงและน่าสงสัยเพื่อแอบติดตั้งโดยไม่มีใครสังเกตเห็น ใช้ประโยชน์จากช่องโหว่ของผู้ใช้และขาดความตระหนักรู้ ต่อไปนี้เป็นกลยุทธ์ทั่วไปที่พวกเขาใช้:
-
- ตัวติดตั้งซอฟต์แวร์ที่แถมมา :
-
- แอดแวร์มักมาพร้อมกับซอฟต์แวร์ที่ดูเหมือนถูกต้องตามกฎหมายระหว่างการติดตั้ง ผู้ใช้อาจตกลงที่จะติดตั้งแอดแวร์โดยไม่เจตนาเมื่อติดตั้งโปรแกรมอื่นโดยดำเนินการตามขั้นตอนการติดตั้งอย่างรวดเร็วโดยไม่ต้องตรวจสอบแต่ละขั้นตอนอย่างละเอียด
-
- แหล่งดาวน์โหลดที่ทำให้เข้าใจผิด :
-
- แอดแวร์อาจถูกปลอมแปลงเป็นแอปพลิเคชันที่ถูกต้องตามกฎหมายในแหล่งดาวน์โหลดที่ไม่เป็นทางการหรือน่าสงสัย ผู้ใช้ที่ดาวน์โหลดซอฟต์แวร์จากเว็บไซต์ที่ไม่น่าเชื่อถืออาจติดตั้งแอดแวร์พร้อมกับโปรแกรมที่ต้องการโดยไม่ตั้งใจ
-
- การโฆษณาเชิงรุก :
-
- ผู้จัดจำหน่ายแอดแวร์บางรายใช้เทคนิคการโฆษณาเชิงรุก เช่น ป๊อปอัปหลอกลวงและการแจ้งเตือนระบบปลอม เพื่อหลอกให้ผู้ใช้คลิกปุ่มหรือลิงก์ที่ทำให้เข้าใจผิดที่กระตุ้นให้เกิดการติดตั้งแอดแวร์
-
- แพลตฟอร์มฟรีแวร์และแชร์แวร์ :
-
- แอดแวร์มักกำหนดเป้าหมายไปที่แพลตฟอร์มฟรีแวร์และแชร์แวร์ ซึ่งผู้ใช้สามารถดาวน์โหลดซอฟต์แวร์ฟรีได้ แอดแวร์อาจรวมอยู่ในแพ็คเกจการติดตั้ง และผู้ใช้อาจมองข้ามหรือละเลยที่จะเลือกไม่ใช้ในระหว่างขั้นตอนการติดตั้ง
-
- การอัปเดตซอฟต์แวร์ปลอม :
-
- ผู้จัดจำหน่ายแอดแวร์อาจเลียนแบบการแจ้งเตือนการอัปเดตซอฟต์แวร์ที่ถูกต้องเพื่อหลอกผู้ใช้ให้ดาวน์โหลดและติดตั้งแอดแวร์ การอัปเดตปลอมเหล่านี้มักใช้ประโยชน์จากความไว้วางใจของผู้ใช้ในการรักษาซอฟต์แวร์ให้เป็นปัจจุบัน
-
- กลยุทธ์วิศวกรรมสังคม :
-
- ผู้สร้างแอดแวร์อาจใช้กลยุทธ์วิศวกรรมสังคม เช่น การแจ้งเตือนความปลอดภัยปลอมหรือคำเตือนระบบ เพื่อหลอกให้ผู้ใช้ดาวน์โหลดและติดตั้งซอฟต์แวร์ของตนภายใต้หน้ากากของการอัปเดตหรือมาตรการรักษาความปลอดภัยที่จำเป็น
-
- ไฟล์แนบและลิงค์อีเมล :
-
- แอดแวร์อาจถูกเผยแพร่ผ่านไฟล์แนบอีเมลหรือลิงก์ที่ไม่ปลอดภัย ผู้ใช้ที่ไม่สงสัยที่เปิดไฟล์แนบหรือคลิกลิงก์ในอีเมลที่ดูเหมือนถูกต้องตามกฎหมายอาจติดตั้งแอดแวร์บนระบบของตนโดยไม่ได้ตั้งใจ
เพื่อป้องกันการติดตั้งแอดแวร์ ผู้ใช้ควรใช้ความระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์ ใช้แหล่งที่เชื่อถือได้ อ่านคำแนะนำในการติดตั้งอย่างระมัดระวัง อัปเดตซอฟต์แวร์ให้ทันสมัยอยู่เสมอ และใช้โซลูชันป้องกันมัลแวร์ที่เชื่อถือได้เพื่อตรวจจับและป้องกันการติดตั้งที่ไม่พึงประสงค์ แนะนำให้ตรวจสอบและจัดการส่วนขยายเบราว์เซอร์เป็นประจำเพื่อหลีกเลี่ยงการติดตั้งแอดแวร์โดยไม่ได้ตั้งใจ