SmartCharacter
ในขณะที่ตรวจสอบซอฟต์แวร์ที่ล่วงล้ำและไม่น่าเชื่อถือ นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ค้นพบแอปพลิเคชัน SmartCharacter ฟังก์ชั่นของมันทำให้ SmartCharacter อยู่ในหมวดหมู่แอดแวร์อย่างเต็มที่ แท้จริงแล้ว แอปพลิเคชั่นนี้ได้รับการออกแบบเพื่อให้ฟีดผู้ใช้ด้วยโฆษณาที่ไม่พึงประสงค์และอาจไม่ปลอดภัย โดยเฉพาะบนอุปกรณ์ Mac ที่สำคัญกว่านั้นนักวิจัยได้ยืนยันว่าแอปพลิเคชันนี้เป็นอีกโปรแกรมที่อยู่ในกลุ่มมัลแวร์ AdLoad
การติดตั้ง SmartCharacter อาจนำไปสู่ข้อกังวลด้านความเป็นส่วนตัวที่เพิ่มขึ้น
แอปพลิเคชันแอดแวร์ได้รับการออกแบบมาโดยเฉพาะเพื่ออำนวยความสะดวกในการแสดงเนื้อหากราฟิกของบุคคลที่สาม รวมถึงป๊อปอัป แบนเนอร์ คูปอง ภาพซ้อนทับ และอื่นๆ บนเว็บไซต์และอินเทอร์เฟซต่างๆ โฆษณาเหล่านี้ทำหน้าที่เป็นสื่อกลางในการโปรโมตกลยุทธ์ออนไลน์ ซอฟต์แวร์ที่อาจเป็นอันตรายหรือไม่น่าเชื่อถือ และแม้แต่มัลแวร์ การคลิกที่โฆษณาเหล่านี้บางส่วนอาจกระตุ้นให้เกิดการทำงานของสคริปต์ที่นำไปสู่การดาวน์โหลดหรือการติดตั้งแบบซ่อนตัวบนระบบของผู้ใช้
สิ่งสำคัญที่ควรทราบก็คือ แม้ว่าโฆษณาเหล่านี้อาจพบเนื้อหาที่ถูกต้องตามกฎหมายในบางครั้ง แต่ก็ไม่น่าจะได้รับการรับรองในลักษณะดังกล่าวโดยฝ่ายที่เป็นทางการ แต่การส่งเสริมการขายมักถูกจัดการโดยนักต้มตุ๋นที่ใช้ประโยชน์จากโปรแกรมพันธมิตรที่เกี่ยวข้องกับผลิตภัณฑ์เพื่อรับค่าคอมมิชชั่นที่ผิดกฎหมาย
โดยทั่วไปแอดแวร์จะมีความสามารถในการติดตามข้อมูล และคุณลักษณะนี้อาจขยายไปยังแอปพลิเคชัน SmartCharacter ข้อมูลที่น่าสนใจที่สามารถรวบรวมได้ ได้แก่ URL ที่เยี่ยมชม หน้าที่ดู คำค้นหา คุกกี้อินเทอร์เน็ต ชื่อผู้ใช้และรหัสผ่าน รายละเอียดที่สามารถระบุตัวบุคคล ข้อมูลทางการเงิน และอื่นๆ ข้อมูลที่รวบรวมไว้อาจถูกแบ่งปันหรือขายให้กับบุคคลที่สาม ทำให้เกิดความไม่มั่นใจเกี่ยวกับความเป็นส่วนตัวของผู้ใช้และอาจมีการใช้ข้อมูลที่ละเอียดอ่อนในทางที่ผิด
โปรดใช้ความระมัดระวังเมื่อติดตั้งแอปพลิเคชันจากแหล่งที่ไม่ผ่านการตรวจสอบ
แอดแวร์และโปรแกรมที่อาจไม่เป็นที่ต้องการ (PUP) มักใช้กลยุทธ์การกระจายที่น่าสงสัยเพื่อแทรกซึมระบบของผู้ใช้ ต่อไปนี้เป็นวิธีการทั่วไปบางส่วนที่ใช้โดยเอนทิตีที่ไม่พึงประสงค์เหล่านี้:
-
- ซอฟต์แวร์ที่แถมมา : แอดแวร์และ PUP มักมาพร้อมกับซอฟต์แวร์ที่ดูเหมือนถูกต้องตามกฎหมาย ผู้ใช้อาจดาวน์โหลดโปรแกรมเหล่านี้โดยไม่ได้ตั้งใจเมื่อติดตั้งแอปพลิเคชันฟรี โดยเฉพาะจากแหล่งที่มีชื่อเสียงน้อยกว่า แอดแวร์หรือ PUP ที่รวมมามักถูกซ่อนอยู่ในขั้นตอนการติดตั้ง และผู้ใช้อาจมองข้ามหรือเห็นด้วยกับการติดตั้งโดยไม่ได้ตั้งใจ
-
- การโฆษณาที่หลอกลวง : แอดแวร์และ PUP อาจถูกเผยแพร่ผ่านโฆษณาหลอกลวงที่แจ้งให้ผู้ใช้คลิกลิงก์ที่ทำให้เข้าใจผิดหรือดาวน์โหลดแอปพลิเคชันที่ดูเหมือนไม่เป็นอันตราย โฆษณาเหล่านี้สามารถแสดงบนเว็บไซต์ต่างๆ โดยเลียนแบบการแจ้งเตือนที่ถูกต้อง ซึ่งอาจดึงดูดผู้ใช้ให้ติดตั้งโปรแกรมที่ไม่ต้องการโดยไม่รู้ตัว
-
- การอัปเดตซอฟต์แวร์ปลอม : แอดแวร์และ PUP อาจปลอมตัวเป็นการอัปเดตซอฟต์แวร์ที่ถูกต้องตามกฎหมาย ผู้ใช้อาจพบการแจ้งเตือนแบบป๊อปอัปที่อ้างว่าซอฟต์แวร์ของตนจำเป็นต้องอัปเดต แต่การคลิกที่ข้อความแจ้งเหล่านี้อาจนำไปสู่การแทรกโปรแกรมที่ไม่พึงประสงค์แทนการอัปเดตของแท้
-
- แพลตฟอร์มการแชร์ไฟล์ : แอดแวร์และ PUP สามารถกระจายผ่านแพลตฟอร์มการแชร์ไฟล์แบบ peer-to-peer (P2P) ผู้ใช้ที่ดาวน์โหลดไฟล์หรือซอฟต์แวร์จากแพลตฟอร์มเหล่านี้อาจได้รับแอดแวร์หรือ PUP ที่มาพร้อมกับเนื้อหาที่ต้องการโดยไม่รู้ตัว
-
- ไฟล์แนบและลิงก์อีเมล : อีเมลที่เป็นอันตรายอาจมีไฟล์แนบหรือลิงก์ที่เมื่อเปิดหรือคลิกอาจทำให้เกิดการดาวน์โหลดและติดตั้งแอดแวร์หรือ PUP เป็นที่รู้กันว่าอีเมลเหล่านี้ใช้กลยุทธ์วิศวกรรมสังคมเพื่อโน้มน้าวให้ผู้ใช้ดำเนินการที่เป็นอันตรายต่อระบบของพวกเขา
-
- ส่วนขยายเบราว์เซอร์ : แอดแวร์และ PUP บางตัวถูกเผยแพร่เป็นส่วนขยายหรือปลั๊กอินของเบราว์เซอร์ที่ดูเหมือนไม่เป็นอันตราย ผู้ใช้อาจได้รับแจ้งให้ติดตั้งส่วนขยายเหล่านี้เพื่อประโยชน์ตามที่อ้าง แต่ในความเป็นจริง พวกเขาให้บริการผลประโยชน์ของแอดแวร์หรือผู้สร้าง PUP โดยการแทรกโฆษณาที่ไม่ต้องการหรือรวบรวมข้อมูลผู้ใช้
เพื่อหลีกเลี่ยงการตกเป็นเหยื่อของกลยุทธ์การเผยแพร่เหล่านี้ ผู้ใช้ควรใช้ความระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์ ระมัดระวังในการคลิกโฆษณาหรือลิงก์ อัปเดตซอฟต์แวร์และเครื่องมือรักษาความปลอดภัยให้ทันสมัย และใช้แหล่งข้อมูลที่มีชื่อเสียงในการดาวน์โหลดแอปพลิเคชัน นอกจากนี้ การใช้โซลูชั่นป้องกันมัลแวร์สามารถช่วยตรวจจับและป้องกันการติดตั้งแอดแวร์และ PUP ได้