โดยรวม HelpDesk
ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ได้ระบุแอปพลิเคชันที่เรียกว่า OverallHelpDesk เมื่อเร็วๆ นี้ เมื่อตรวจสอบอย่างใกล้ชิด พบว่าแอปพลิเคชันนี้จัดอยู่ในหมวดหมู่ของแอดแวร์อย่างสมบูรณ์เนื่องจากมีฟังก์ชันการทำงานเฉพาะ สิ่งที่น่ากังวลเป็นพิเศษเกี่ยวกับ OverallHelpDesk คือการเชื่อมโยงกับตระกูลมัลแวร์ AdLoad ซึ่งเป็นกลุ่มซอฟต์แวร์ที่ไม่ปลอดภัยซึ่งเป็นที่รู้จักจากการกระทำที่น่าสงสัย
OverallHelpDesk ไม่เพียงแต่เหมาะกับโปรไฟล์แอดแวร์เท่านั้น แต่ยังแสดงให้เห็นถึงศักยภาพในการมีส่วนร่วมในกิจกรรมที่เป็นอันตรายอื่นๆ ดูเหมือนว่าจุดสนใจหลักจะอยู่ที่ผู้ใช้ Mac ทำให้พวกเขากลายเป็นเป้าหมายหลักสำหรับแคมเปญโฆษณาที่ล่วงล้ำ และอาจรวมถึงการกระทำที่เป็นอันตรายอื่นๆ การค้นพบนี้เน้นย้ำถึงความจำเป็นในการระมัดระวังในหมู่ผู้ใช้ Mac
OverallHelpDesk อาจทำให้ผู้ใช้เสี่ยงต่อความเป็นส่วนตัว
แอดแวร์ทำหน้าที่เป็นเครื่องมือสร้างรายได้สำหรับนักพัฒนา โดยหลักๆ แล้วทำได้โดยการทำให้ผู้ใช้ท่วมท้นด้วยโฆษณาที่ไม่พึงประสงค์และอาจไม่น่าเชื่อถือ องค์ประกอบกราฟิกของบุคคลที่สามเหล่านี้หาทางไปยังเว็บไซต์ที่เยี่ยมชมและอินเทอร์เฟซผู้ใช้อื่น ๆ
โฆษณาเหล่านี้ส่วนใหญ่ทำหน้าที่เป็นเครื่องมือในการส่งเสริมกลยุทธ์ออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือเป็นอันตราย และการนำมัลแวร์มาสู่อุปกรณ์ของผู้ใช้ โฆษณาบางส่วนเหล่านี้เมื่อมีการโต้ตอบ (เช่น การคลิก) สามารถเปิดใช้งานสคริปต์ที่เริ่มต้นการดาวน์โหลดหรือการติดตั้งโดยไม่ได้รับความยินยอมจากผู้ใช้
สิ่งสำคัญที่ควรทราบคือแม้ว่าจะเป็นไปได้ที่จะพบกับเนื้อหาที่ถูกต้องตามกฎหมายผ่านโฆษณาเหล่านี้ แต่ก็เป็นไปได้อย่างยิ่งที่หน่วยงานทางการจะใช้กลยุทธ์ดังกล่าวในการโปรโมต บ่อยครั้ง การรับรองเหล่านี้เป็นผลงานของผู้ฉ้อโกงที่ใช้ประโยชน์จากโปรแกรมพันธมิตรที่เกี่ยวข้องกับผลิตภัณฑ์ต่างๆ เพื่อรับค่าคอมมิชชันที่ผิดกฎหมาย
นอกจากนี้ แอดแวร์มักจะมาพร้อมกับความสามารถในการติดตามข้อมูล และนี่คือคุณสมบัติที่อาจใช้ได้กับ OverallHelpDesk ประเภทของข้อมูลที่อาจรวบรวม ได้แก่ URL ที่เข้าชม หน้าเว็บที่ดู คำค้นหาที่ป้อน คุกกี้อินเทอร์เน็ต ข้อมูลการเข้าสู่ระบบบัญชี รายละเอียดที่สามารถระบุตัวบุคคล หมายเลขบัตรเครดิต และอื่นๆ ข้อมูลที่รวบรวมไว้นี้สามารถแบ่งปันหรือขายให้กับบุคคลที่สาม ทำให้เกิดข้อกังวลด้านความเป็นส่วนตัวและความปลอดภัยที่สำคัญสำหรับผู้ใช้
ระวังเทคนิคการกระจายอันร่มรื่นที่ใช้โดยแอดแวร์และ PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ)
แอดแวร์และ PUP มักใช้เทคนิคการกระจายข้อมูลที่หลากหลายเพื่อแทรกซึมระบบของผู้ใช้ กลยุทธ์เหล่านี้อาจทำให้เข้าใจผิด ล่วงล้ำ หรือแม้กระทั่งหลอกลวง และมีเป้าหมายเพื่อให้ผู้ใช้ติดตั้งซอฟต์แวร์ประเภทไม่พึงประสงค์เหล่านี้โดยไม่ได้ตั้งใจ ต่อไปนี้เป็นเทคนิคการกระจายแบบร่มรื่นทั่วไปที่ใช้โดยแอดแวร์และ PUP:
ซอฟต์แวร์ที่แถมมา : แอดแวร์และ PUP มักมาพร้อมกับการดาวน์โหลดซอฟต์แวร์ที่ถูกต้องตามกฎหมาย ผู้ใช้อาจติดตั้งโปรแกรมไม่พึงประสงค์เหล่านี้โดยไม่ได้ตั้งใจเมื่อดาวน์โหลดและติดตั้งอย่างอื่น การรวมกลุ่มนี้มักกระทำโดยไม่มีการเปิดเผยอย่างชัดเจน ทำให้ผู้ใช้พลาดซอฟต์แวร์เพิ่มเติมระหว่างการติดตั้งได้ง่าย
ปุ่มดาวน์โหลดปลอม : เว็บไซต์บางแห่ง โดยเฉพาะเว็บไซต์ที่โฮสต์เนื้อหาละเมิดลิขสิทธิ์หรือแคร็กซอฟต์แวร์ ใช้ปุ่มดาวน์โหลดปลอมที่เลียนแบบลักษณะของปุ่มดาวน์โหลดที่ถูกต้อง การคลิกที่ปุ่มปลอมเหล่านี้อาจนำไปสู่การดาวน์โหลดและติดตั้งแอดแวร์หรือ PUP
โปรแกรมติดตั้งที่หลอกลวง : แอดแวร์และ PUP มักใช้โปรแกรมติดตั้งที่ใช้กลวิธีที่ทำให้เข้าใจผิด ตัวอย่างเช่น ผู้ใช้อาจแสดงช่องทำเครื่องหมายสำหรับการติดตั้งเพิ่มเติม เช่น ส่วนขยายเบราว์เซอร์หรือแถบเครื่องมือ ซึ่งได้รับการเลือกไว้ล่วงหน้าตามค่าเริ่มต้น ผู้ใช้ที่เร่งรีบในกระบวนการติดตั้งโดยไม่ตรวจสอบตัวเลือกอย่างรอบคอบอาจติดตั้งโปรแกรมที่ไม่ต้องการเหล่านี้โดยไม่ตั้งใจ
มัลแวร์ : มัลแวร์คือโฆษณาหลอกลวงที่ปรากฏบนเว็บไซต์ การคลิกที่โฆษณาเหล่านี้อาจนำไปสู่การติดตั้งแอดแวร์หรือ PUP ผู้ลงโฆษณาที่อยู่เบื้องหลังการโฆษณาในทางที่ผิดมักจะใช้ข้อเสนอที่ล่อลวงหรือกลยุทธ์ที่ทำให้ตกใจเพื่อกระตุ้นให้ผู้ใช้คลิก
การเปลี่ยนเส้นทางเบราว์เซอร์ : แอดแวร์และ PUP บางตัวใช้การเปลี่ยนเส้นทางเบราว์เซอร์เพื่อนำผู้ใช้ไปยังเว็บไซต์ที่โฮสต์ไฟล์การติดตั้ง ผู้ใช้สามารถเข้าสู่หน้าเหล่านี้ได้หลังจากคลิกโฆษณาหรือลิงก์ที่ทำให้เข้าใจผิด เมื่อมาถึงหน้าดังกล่าว พวกเขาอาจได้รับแจ้งให้ดาวน์โหลดและติดตั้งซอฟต์แวร์ไม่พึงประสงค์
สิ่งที่แนบมากับอีเมลและลิงก์ : แอดแวร์และ PUP สามารถแพร่กระจายผ่านไฟล์แนบหรือลิงก์อีเมลที่ไม่ปลอดภัย ผู้ใช้ที่เปิดไฟล์แนบเหล่านี้หรือคลิกลิงก์ในอีเมลฟิชชิ่งอาจดาวน์โหลดและติดตั้งโปรแกรมที่ไม่ต้องการบนอุปกรณ์ของตนโดยไม่ได้ตั้งใจ
การอัปเดตปลอม : แอดแวร์และ PUP บางตัวถือเป็นการอัปเดตซอฟต์แวร์หรือเครื่องมือรักษาความปลอดภัย ผู้ใช้ที่ได้รับแจ้งให้ติดตั้งการอัปเดตหรือเครื่องมือปลอมเหล่านี้อาจทำให้ระบบของตนเสียหายด้วยซอฟต์แวร์ที่ไม่พึงประสงค์โดยไม่รู้ตัว
เครือข่ายการแชร์ไฟล์ : แอดแวร์และ PUP อาจพบได้ในเครือข่ายการแชร์ไฟล์แบบเพียร์ทูเพียร์ ซึ่งผู้ใช้ดาวน์โหลดไฟล์ รวมถึงแคร็กซอฟต์แวร์และไฟล์มีเดีย เครือข่ายเหล่านี้อาจเป็นแหล่งที่มาของการติดไวรัสทั่วไป
เพื่อป้องกันแอดแวร์และ PUP ผู้ใช้ควรใช้ความระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์ หลีกเลี่ยงการคลิกโฆษณาและลิงก์ที่น่าสงสัย อัปเดตซอฟต์แวร์และระบบปฏิบัติการของตนอยู่เสมอ และใช้เครื่องมือป้องกันมัลแวร์ที่มีชื่อเสียงเพื่อตรวจจับและลบโปรแกรมที่ไม่ต้องการ นอกจากนี้ การอ่านบทวิจารณ์ของผู้ใช้และการตรวจสอบความน่าเชื่อถือของแหล่งดาวน์โหลดสามารถช่วยให้ผู้ใช้ตัดสินใจเลือกทางออนไลน์ได้อย่างปลอดภัยยิ่งขึ้น