MetAI Assistant Adware

Sahte web sitelerinin araştırılması sırasında, infosec araştırmacıları, MetAI yardımcı tarayıcı uzantısını içeren bir yükleyiciyi tanıtan bir Web sayfasını ortaya çıkardı. Uzantının, kullanıcıların Facebook sosyal ağ platformunda 'OpenAI'ye - büyük olasılıkla OpenAI tarafından geliştirilen sohbet robotu ChatGPT'ye atıfta bulunan - erişmesine izin veren bir araç olarak reklamı yapılıyor. ChatGPT'nin popülaritesi, vicdansız siber suçluların ve dolandırıcıların dikkatini çekti ve onlar, bunu hiçbir şeyden şüphelenmeyen kullanıcıları kandırmak için bir yem olarak kullanmaya başladılar.

Bununla birlikte, uzantının daha ayrıntılı analizi, reklam yazılımı olarak işlev gördüğünü, kullanıcının ekranında reklamlar gösterdiğini ve kullanıcının bilgisi veya izni olmadan hassas bilgileri topladığını ortaya çıkardı. Bu tür davranışlar, kullanıcının gizliliği ve güvenliği için önemli bir tehdit oluşturabilir ve dikkatle ele alınmalıdır.

MetAI Asistanı Gibi Reklam Yazılımları Son Derece İstilacı Olabilir

Reklam yazılımı, genellikle web sitelerinde veya diğer arayüzlerde reklam görüntüleyerek reklamları desteklemek için tasarlanmış yazılımlardır. Bu reklamlar genellikle çevrimiçi dolandırıcılığı, zararlı yazılımları ve kötü amaçlı yazılımları teşvik eder. Hatta araya giren bazı reklamlar, tıklandığında kullanıcının cihazına kötü amaçlı yazılım indirip yükleyebilir.

Bu reklamlar aracılığıyla meşru ürün ve hizmetlerin reklamı yapılabilse de, gerçek geliştiricileri tarafından bu şekilde desteklenmelerinin olası olmadığını belirtmekte fayda var. Çoğu durumda, bu reklamlar, onaylanmaları için meşru olmayan komisyonlar elde etmek amacıyla içeriğin bağlı kuruluş programlarını kötüye kullanan dolandırıcılar tarafından yerleştirilir.

Reklam yazılımı, tarayıcı/sistem uyumluluğu, web sitesi ziyaretleri ve diğer koşullar gibi çeşitli faktörlere bağlı olduğundan her zaman reklam göstermeyebilir ancak bir sistemde MetAI yardımcı tarayıcı uzantısının bulunması cihaz ve kullanıcı güvenliği için tehdit oluşturur.

MetAI asistanı, reklam görüntülemeye ek olarak, hassas ve kişisel olarak tanımlanabilir bilgiler de dahil olmak üzere Facebook verilerine erişim izni gerektiren veri izleme yeteneklerine sahip olabilir. Bununla birlikte, uzantının veri toplaması Facebook ile sınırlı olmayabilir ve tarama ve arama motoru geçmişlerini, yer imlerini, oturum açma kimlik bilgilerini, kredi kartı numaralarını ve diğer kişisel bilgileri içerebilir. Toplanan bu veriler, üçüncü taraflara satılarak potansiyel olarak paraya çevrilebilir veya başka bir şekilde kar amacıyla kötüye kullanılabilir, bu da onu kullanıcı gizliliği ve güvenliği için ciddi bir tehdit haline getirir.

PUP'lar ve Reklam Yazılımları Nadiren Kasıtlı Olarak Yüklenir

PUP'lar (Potansiyel Olarak İstenmeyen Programlar) ve reklam yazılımları, genellikle kullanıcı etkileşimine dayanan çeşitli yöntemler kullanılarak dağıtılır. Bu yöntemler tipik olarak, yanıltıcı reklamlar, sahte yazılım güncellemeleri ve aldatıcı indirme yöneticileri gibi sosyal mühendislik teknikleri aracılığıyla kullanıcıları bu programları indirmeleri ve yüklemeleri için kandırmayı içerir. Çoğu zaman, bu programlar yasal yazılımlarla birlikte gelir ve kullanıcılar bilmeden bunları istenen programın yanına yükler. Ayrıca, virüslü e-posta ekleri veya özgür yazılım veya başka arzu edilen içerik sunduğunu iddia eden kötü amaçlı web siteleri aracılığıyla da dağıtılabilirler.

PUP'ların ve reklam yazılımlarının distribütörleri tarafından kullanılan yaygın bir yöntem, yasal web sitelerine kötü amaçlı reklamlar yerleştirmeyi içeren kötü amaçlı reklamcılıktır. Bu reklamlar, pop-up'lar veya banner reklamlar olarak görünebilir ve yasal yazılım güncellemeleri veya indirme bağlantıları gibi görünecek şekilde tasarlanmıştır. Kullanıcılar bu reklamlara tıkladıklarında, bilmeden sistemlerine PUP'lar veya reklam yazılımları indirip yükleyebilirler.

Başka bir yöntem, sahte indirimler veya ödüller sunan yanıltıcı reklamlar gibi sosyal mühendislik teknikleridir. Kullanıcılar bu reklamlara tıkladıklarında, yazılım indirmelerini veya kişisel bilgilerini girmelerini isteyen web sitelerine yönlendirilirler. Genellikle, bu siteler meşru siteler gibi görünecek şekilde tasarlanmıştır ve kullanıcılar bu süreçte farkında olmadan PUP'lar veya reklam yazılımları indirebilir.

trend

En çok görüntülenen

Yükleniyor...