Search Center
Sa isang regular na inspeksyon ng mga kahina-hinalang website, nakita ng mga mananaliksik sa cybersecurity ang extension ng browser ng Search Center. Sa una ay ibinebenta bilang isang tool para sa paghahanap at pag-highlight ng teksto sa website gamit ang suporta sa keyboard shortcut, ang isang mas malapit na pagsusuri ng mga eksperto ay nagsiwalat na ito ay, sa katunayan, isang uri ng adware. Ang Search Center, sa halip na ibigay ang functionality na inaangkin nito, ay idinisenyo upang magpatakbo ng mapanghimasok na mga kampanya sa pag-advertise, na nakakaabala sa karanasan sa pagba-browse ng mga user. Bukod pa rito, natuklasan na ang extension na ito ay may kakayahang mangolekta ng pribadong data, na nagpapataas ng mga seryosong alalahanin tungkol sa privacy ng user at seguridad ng data.
Ang Mga Adware na Application Tulad ng Search Center ay maaaring humantong sa Mas Mataas na Mga Panganib sa Privacy
Ang mga adware app ay nagsisilbing isang platform para sa pagpapakalat ng third-party na graphical na nilalaman, na maaaring may kasamang mga elemento tulad ng mga pop-up, overlay, survey, at higit pa, sa mga Web page o iba pang mga digital na interface. Gayunpaman, ang pag-uugali ng software na ito ay maaaring mag-iba depende sa ilang mga kundisyon. Halimbawa, maaaring hindi ito magpakita ng mapanghimasok na mga kampanya sa pag-advertise sa mga kaso kung saan ang mga partikular na kundisyon ay hindi angkop, tulad ng hindi tugmang browser o system, geolocation ng user, o kawalan ng mga pagbisita sa ilang partikular na website. Sa kabila ng potensyal na pagkakaiba-iba nito sa pagpapakita ng ad, nananatili itong banta sa seguridad.
Ang mga ad na binuo ng adware ay pangunahing nagsisilbi sa layunin ng pag-promote ng mga online na scam, hindi mapagkakatiwalaan o mapanganib na software, at potensyal na malware. Ang ilan sa mga ad na ito ay maaaring makapagsagawa ng mga script na nagti-trigger ng mga palihim na pag-download at pag-install kapag nakipag-ugnayan, kadalasan sa pamamagitan ng pag-click sa mga ito.
Mahalagang tandaan na habang ang lehitimong nilalaman ay maaaring paminsan-minsan ay lumitaw sa loob ng mga ad na ito, ito ay lubos na hindi malamang na ang mga naturang pag-endorso ay pinahihintulutan ng mga opisyal na partido. Sa halip, mas malamang na sinasamantala ng mga scammer ang mga programang kaakibat na nauugnay sa mga produkto upang makakuha ng mga komisyon nang hindi lehitimong.
Bukod dito, ang Search Center, tulad ng maraming adware program, ay maaaring may mga kakayahan sa pagsubaybay sa data. Ang kategoryang ito ng software ay karaniwang nagta-target ng malawak na hanay ng impormasyon, kabilang ang mga kasaysayan ng pagba-browse at search engine, cookies sa internet, mga username at password, mga personal na nakakapagpakilalang detalye, at data sa pananalapi, bukod sa iba pa. Ang nakolektang data ay maaaring pagkakitaan sa pamamagitan ng pagbebenta sa mga ikatlong partido, na nagpapataas ng mahahalagang alalahanin sa privacy.
Ang mga Adware Application ay Kadalasang Nagpapalabo sa Kanilang Pag-install sa pamamagitan ng Mga Dubious Distribution Technique
Ang mga application ng adware ay madalas na kumakalat sa pamamagitan ng mga kaduda-dudang kasanayan sa pamamahagi, at ang mga taktika na ito ay kadalasang ginagamit upang i-maximize ang kanilang pag-abot at epekto. Ang ilang karaniwang paraan kung saan ipinamamahagi ang mga adware app ay kinabibilangan ng:
- Naka-bundle na Software : Ang adware ay madalas na kasama ng lehitimong software na sinadyang i-download at i-install ng mga user. Sa panahon ng proseso ng pag-install, maaaring hindi alam ng mga user na sumasang-ayon din sila na mag-install ng karagdagang adware. Madalas itong ipinapakita sa paraang mahirap mapansin, gaya ng sa pamamagitan ng mga paunang napiling checkbox o fine print sa mga kasunduan sa pag-install.
- Mapanlinlang na Advertising : Maaaring ipamahagi ang adware sa pamamagitan ng mga mapanlinlang na advertisement, na maaaring humantong sa mga user na maniwala na nagda-download sila ng isang lehitimong application o update. Ang mga ad na ito ay kadalasang gumagamit ng mga nakakaakit na alok o mga pekeng babala para kumbinsihin ang mga user na i-download at i-install ang adware.
- Mga Nakakahamak na Website : Ang ilang mga website ay nagho-host ng adware at nagpo-promote ng pag-install nito. Maaaring i-redirect ang mga user sa mga website na ito sa pamamagitan ng iba't ibang paraan, tulad ng mga mapanlinlang na link o mga pop-up na ad. Kapag nasa ganoong mga site, hinihikayat ang mga user na mag-install ng adware sa ilalim ng pagkukunwari ng pagkakaroon ng access sa nilalaman o mga serbisyo.
- Mga Attachment ng Email : Ang adware ay maaari ding ipamahagi sa pamamagitan ng mga email attachment o link. Maaaring makatanggap ang mga hindi pinaghihinalaang user ng mga email na mukhang mula sa pinagkakatiwalaang pinagmulan. Gayunpaman, ang mga email na ito ay nagtataglay ng mga attachment o link na, kapag binuksan o na-click, sinisimulan ang pag-download at pag-install ng adware.
- Mga Pekeng Update : Ang mga developer ng adware kung minsan ay gumagawa ng mga pekeng notification sa pag-update ng software na ginagaya ang mga lehitimong update para sa mga sikat na application, browser, o operating system. Ang mga user na nahuhulog sa mga pekeng update na ito ay nagtatapos sa pag-install ng adware kaysa sa ipinangakong pag-update.
- Social Engineering : Ang mga tagalikha ng adware ay kadalasang gumagamit ng mga diskarte sa social engineering upang manipulahin ang mga user sa boluntaryong pag-download at pag-install ng kanilang software. Maaaring kabilang dito ang pagkumbinsi sa mga user na ang adware ay kinakailangan para sa pinahusay na pagganap, seguridad, o pinahusay na mga tampok.
Ang mga kaduda-dudang kasanayan sa pamamahagi na ito ay idinisenyo upang linlangin o manipulahin ang mga user sa pag-install ng adware, at maaari silang magdulot ng iba't ibang hindi kanais-nais na kahihinatnan, kabilang ang mga mapanghimasok na ad, nakompromiso ang privacy, at posibleng maging mga kahinaan sa seguridad. Upang maiwasang mabiktima ng pamamahagi ng adware, mahalaga para sa mga user na mag-ingat, mag-download lamang ng software mula sa mga pinagkakatiwalaang mapagkukunan, panatilihing napapanahon ang kanilang mga system at software, at gumamit ng maaasahang software ng seguridad upang makita at harangan ang mga potensyal na banta.