İlk Motor

Bir araştırma ekibi yakın zamanda, InitialEngine adında müdahaleci ve güvenilmez bir uygulama tespit etti. Bu yazılımın kapsamlı bir analizi yoluyla, yazılımın reklam yazılımlarıyla ilişkili tipik özellikler sergilediğini belirlediler. Özellikle,InitialEngine reklamları sergilemek için tasarlanmıştır ve ek zararlı işlevler barındırabilir. Ayrıca uygulamanın kötü şöhretli AdLoad kötü amaçlı yazılım ailesiyle bağlantılı olduğunun tespit edilmesi, uygulamanın potansiyel risklerine ilişkin endişeleri artırıyor. Özellikle, InitialEngine öncelikle Mac işletim sistemi kullanıcılarını hedefliyor.

InitialEngine'in Kullanıcıları İstenmeyen Gizlilik Risklerine Maruz Kalması Olasıdır

Reklam destekli yazılımın kısaltması olan reklam yazılımı, ziyaret edilen web sitelerinde veya çeşitli arayüzlerde reklam görüntüleyerek çalışır. Bu üçüncü taraf grafik içerikleri genellikle çevrimiçi dolandırıcılıkları, güvenilmez veya tehlikeli yazılımları ve potansiyel kötü amaçlı yazılımları teşvik eder. Özellikle, bazı reklamların, kullanıcı tıklamaları yoluyla komut dosyalarının yürütülmesi gibi eylemleri tetikleme ve yetkisiz indirme veya kurulumlara yol açma yeteneği vardır.

Bu reklamlarda meşru ürün veya hizmetler yer alsa da bunların gerçek geliştiriciler veya resmi taraflarca desteklenme ihtimalinin düşük olduğunu unutmamak önemlidir. Bunun yerine dolandırıcılar, yasa dışı komisyon kazanmak için sıklıkla içerikle ilişkili bağlı kuruluş programlarından yararlanır.

Üstelik, InitialEngine de dahil olmak üzere reklam destekli yazılımlar genellikle veri izleme yeteneklerine sahiptir. Toplanan bilgiler, ziyaret edilen URL'leri, görüntülenen sayfaları, arama sorgularını, İnternet çerezlerini, kullanıcı adlarını/şifreleri, kişisel olarak tanımlanabilir ayrıntıları ve finansal verileri içerebilir. Bu hassas bilgilerin üçüncü taraflarla paylaşılabilmesi veya bu kişilere satılabilmesi, kullanıcı gizliliği ve güvenliği konusunda endişelerin artmasına neden olabilir.

Reklam Yazılımları ve PUP'lar (Potansiyel İstenmeyen Programlar) Genellikle Kurulumlarını Kullanıcılardan Maskelemeye Çalışır

Reklam yazılımları ve PUP'lar genellikle çeşitli şüpheli dağıtım yöntemleri yoluyla yayılır ve genellikle şüphelenmeyen kullanıcılardan yararlanır. Yaygın taktiklerden bazıları şunlardır:

  • Birlikte Gelen Yazılım : Reklam yazılımları ve PUP'lar, yükleme işlemi sırasında sıklıkla yasal görünen yazılımlarla birlikte paketlenir. Kullanıcılar, hüküm ve koşulları dikkatli bir şekilde incelemeden, kurulum sihirbazına aceleyle tıklayarak bu istenmeyen programları yanlışlıkla yükleyebilirler.
  • Ücretsiz ve Paylaşılan Yazılımlar : Resmi olmayan veya şüpheli kaynaklardan indirilen ücretsiz yazılımlar, reklam yazılımları veya PUP'larla birlikte gelebilir. Ücretsiz uygulamalar arayan kullanıcılar, farkında olmadan istenmeyen reklamlar görüntüleyen veya istenmeyen davranışlar sergileyen ek yazılımlar yükleyebilir.
  • Hileli Web Siteleri : Güvenliği ihlal edilmiş veya güvenli olmayan web sitelerinin ziyaret edilmesi, reklam yazılımlarının veya PUP'ların otomatik olarak indirilmesine ve yüklenmesine neden olabilir. Bazı web siteleri, kullanıcıları istenmeyen yazılımları indirmeye ikna etmek için sahte indirme düğmeleri gibi aldatıcı taktikler kullanabilir.
  • Sahte Güncellemeler : Reklam yazılımları ve PUP'lar, sahte yazılım güncellemeleri veya yamalar olarak gizlenmiş olabilir. Açılır mesajlar veya web sitelerindeki banner'lar aracılığıyla yazılımlarını güncellemeleri istenen kullanıcılar, yanlışlıkla istenmeyen programları indirip yükleyebilir.
  • E-posta Ekleri ve Bağlantıları : Sahte e-posta ekleri veya bağlantıları, reklam yazılımlarını veya PUP'ları dağıtmak için kullanılabilir. Kimlik avı e-postalarındaki ekleri açan veya bağlantılara tıklayan kullanıcılar, yanlışlıkla istenmeyen yazılımları indirip yükleyebilir.
  • Sosyal Mühendislik : Reklam yazılımları ve PUP'lar, kullanıcıları bunları yüklemeye ikna etmek için sıklıkla sosyal mühendislik hileleri kullanır. Bu, sistem performansını artırdığını veya güvenlik avantajları sağladığını iddia eden, kullanıcıları bunlara tıklayıp ilgili yazılımı yüklemeye teşvik eden yanıltıcı reklamları içerebilir.
  • Tarayıcı Uzantıları ve Eklentileri : Bazı reklam yazılımları, görünüşte zararsız tarayıcı uzantıları veya eklentileri olarak dağıtılır. Kullanıcılar başka yazılımları indirirken veya yanıltıcı reklamlara tıklarken yanlışlıkla bu uzantıları yükleyebilirler.
  • Bu dağıtım yöntemlerinin kurbanı olmamak için kullanıcıların, özellikle resmi olmayan kaynaklardan yazılım indirirken dikkatli olmaları ve kurulum sırasında şartlar ve koşulları gözden geçirerek dikkatli olmaları gerekir. Güvenlik yazılımını güncel tutmak ve bağlantılara erişme veya bilinmeyen kaynaklardan dosya indirme konusunda dikkatli olmak, reklam yazılımı ve PUP bulaşma riskini azaltmaya da yardımcı olabilir.

    trend

    En çok görüntülenen

    Yükleniyor...