PerfectSave
นักวิจัยได้ค้นพบแอปพลิเคชันที่มีปัญหาที่เรียกว่า PerfectSave เมื่อทำการวิเคราะห์ซอฟต์แวร์นี้อย่างละเอียด ผู้เชี่ยวชาญได้ระบุว่าเป็นแอดแวร์ที่มีฟังก์ชันที่ล่วงล้ำ ความเกี่ยวข้องของแอปพลิเคชันนี้กับตระกูลมัลแวร์ AdLoad ที่ขยายตัวทำให้น่ากังวลมากยิ่งขึ้น ฟังก์ชั่น PerfectSave โดยทำให้ผู้ใช้ท่วมท้นด้วยโฆษณาที่ไม่พึงประสงค์และทำให้เข้าใจผิด ทำให้ประสบการณ์ดิจิทัลของพวกเขาไม่เป็นที่น่าพอใจ เป็นที่น่าสังเกตว่าแอปพลิเคชั่นนี้ได้รับการออกแบบมาโดยเฉพาะเพื่อทำงานบนอุปกรณ์ Mac ซึ่งบ่งบอกถึงแนวทางที่กำหนดเป้าหมายไปยังผู้ใช้ภายในระบบนิเวศนั้น
แอปพลิเคชันแอดแวร์เช่น PerfectSave อาจทำให้เกิดปัญหาความเป็นส่วนตัวที่ร้ายแรงได้
แอดแวร์ ย่อมาจากซอฟต์แวร์ที่สนับสนุนการโฆษณา เป็นซอฟต์แวร์ประเภทหนึ่งที่อำนวยความสะดวกในการแสดงเนื้อหากราฟิกของบุคคลที่สาม เช่น ป๊อปอัป แบนเนอร์ ภาพซ้อนทับ และอื่นๆ บนเว็บไซต์และอินเทอร์เฟซผู้ใช้ต่างๆ
สิ่งที่ทำให้แอดแวร์แตกต่างคือจุดประสงค์หลัก: การแสดงโฆษณา อย่างไรก็ตาม ลักษณะของโฆษณาเหล่านี้มักก่อให้เกิดความกังวล เนื่องจากโฆษณามักส่งเสริมกลยุทธ์ออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือเป็นอันตราย และในบางกรณี แม้แต่มัลแวร์ด้วย การคลิกที่โฆษณาที่แสดงโดยแอดแวร์สามารถเรียกใช้สคริปต์ที่เริ่มต้นการดาวน์โหลดหรือการติดตั้งแบบซ่อนตัว ซึ่งอาจนำซอฟต์แวร์ที่ไม่ปลอดภัยมาสู่อุปกรณ์ของผู้ใช้
ผลิตภัณฑ์หรือบริการใดๆ ที่โฆษณาผ่านแอดแวร์ไม่น่าจะได้รับการรับรองอย่างเป็นทางการจากนักพัฒนาหรือนิติบุคคลที่ถูกต้องตามกฎหมาย แต่มักเป็นผลงานของผู้ฉ้อโกงที่ใช้ประโยชน์จากโปรแกรมพันธมิตรของเนื้อหาเพื่อรับค่าคอมมิชชั่นที่ผิดกฎหมาย
นอกจากนี้ แอดแวร์มักจะรวบรวมข้อมูลที่ละเอียดอ่อน และสิ่งนี้ก็ถือเป็นจริงสำหรับ PerfectSave เช่นกัน ข้อมูลที่รวบรวมอาจรวมถึงรายละเอียดที่หลากหลาย เช่น ประวัติการเรียกดูและการค้นหา คุกกี้อินเทอร์เน็ต ชื่อผู้ใช้ รหัสผ่าน ข้อมูลที่สามารถระบุตัวบุคคลได้ และแม้แต่หมายเลขบัตรเครดิต ข้อมูลที่รวบรวมนี้สามารถขายให้กับบุคคลที่สามหรือนำไปใช้เพื่อผลประโยชน์ทางการเงิน ซึ่งก่อให้เกิดความเสี่ยงด้านความเป็นส่วนตัวและความปลอดภัยที่สำคัญต่อผู้ใช้
PUPs (โปรแกรมที่อาจไม่เป็นที่ต้องการ) และแอดแวร์อาจใช้กลยุทธ์การกระจายที่น่าสงสัย
PUP และแอดแวร์มักใช้กลยุทธ์การกระจายที่น่าสงสัยเพื่อแทรกซึมอุปกรณ์ของผู้ใช้ กลยุทธ์เหล่านี้ออกแบบมาเพื่อหลอกลวงหรือหลอกลวงผู้ใช้ให้ติดตั้งซอฟต์แวร์ที่ไม่พึงประสงค์และบางครั้งก็เป็นอันตรายเหล่านี้โดยไม่รู้ตัว
กลยุทธ์การกระจายที่น่าสงสัยทั่วไปที่ใช้โดย PUP และแอดแวร์ ได้แก่:
-
- การรวมกลุ่ม : PUP และแอดแวร์มักมาพร้อมกับการดาวน์โหลดซอฟต์แวร์ที่ถูกกฎหมาย ผู้ใช้อาจไม่สังเกตเห็นโปรแกรมเพิ่มเติมในระหว่างขั้นตอนการติดตั้ง ซึ่งนำไปสู่การติดตั้งโดยไม่ได้ตั้งใจ
-
- โฆษณาและป๊อปอัปที่หลอกลวง : โฆษณาและป๊อปอัปที่ฉ้อโกงมักจะปลอมแปลงเป็นข้อเสนอที่ถูกต้องหรือการแจ้งเตือนของระบบ การคลิกที่พวกเขาอาจส่งผลให้มีการดาวน์โหลด PUP หรือแอดแวร์โดยไม่ตั้งใจ
-
- การอัปเดตปลอม : บางครั้งผู้ใช้จะได้รับแจ้งให้ติดตั้งการอัปเดตซอฟต์แวร์ปลอมที่อ้างว่าช่วยเพิ่มความปลอดภัยหรือประสิทธิภาพ การอัปเดตเหล่านี้สามารถนำ PUP หรือแอดแวร์เข้าสู่ระบบได้จริง
-
- ฟรีแวร์และแชร์แวร์ : ซอฟต์แวร์ฟรีจากแหล่งที่มีชื่อเสียงน้อยกว่าอาจมี PUP หรือแอดแวร์เป็นส่วนหนึ่งของกลยุทธ์การเผยแพร่ ซึ่งมักจะไม่มีการเปิดเผยที่ชัดเจน
-
- วิศวกรรมสังคม : อาชญากรไซเบอร์อาจใช้เทคนิควิศวกรรมสังคม เช่น อีเมลหรือข้อความปลอม เพื่อโน้มน้าวให้ผู้ใช้ดาวน์โหลดซอฟต์แวร์ที่เป็นอันตราย รวมถึง PUP และแอดแวร์
-
- การดาวน์โหลดแบบขับเคลื่อนโดย : การเยี่ยมชมเว็บไซต์ที่ถูกบุกรุกหรือไม่ปลอดภัยสามารถกระตุ้นให้มีการดาวน์โหลด PUP หรือแอดแวร์โดยอัตโนมัติโดยไม่ได้รับความยินยอมหรือความรู้จากผู้ใช้
เพื่อป้องกันกลยุทธ์การเผยแพร่ที่น่าสงสัยเหล่านี้ ผู้ใช้ต้องใช้ความระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์จากอินเทอร์เน็ต การดาวน์โหลดซอฟต์แวร์จากแหล่งที่เชื่อถือได้ อ่านคำแนะนำในการติดตั้งอย่างละเอียด และหลีกเลี่ยงการคลิกโฆษณาหรือป๊อปอัปที่น่าสงสัยถือเป็นสิ่งสำคัญ นอกจากนี้ การปรับปรุงซอฟต์แวร์ป้องกันมัลแวร์ให้ทันสมัยสามารถช่วยตรวจจับและป้องกันการติดตั้ง PUP และแอดแวร์ได้