SourceUpdater
Reklam yazılımları genellikle reklamları kullanıcının cihazına otomatik olarak, genellikle rahatsız edici bir şekilde sunmak için oluşturulur. Bu uygulamalar genellikle başka yazılımlarla birlikte paketlenir veya yanlışlıkla indirilir; bu da kötü bir kullanıcı deneyimine ve olası güvenlik risklerine yol açar.
SourceUpdater'ın incelenmesi, bu uygulamanın tipik bir reklam yazılımı olarak çalıştığını ortaya çıkardı. Kullanıcıları izinsiz reklamlarla boğmak için tasarlanmıştır. Ek olarak SourceUpdater, çeşitli verilere erişme ve bunları toplama yeteneğine sahip olabilir. SourceUpdater gibi uygulamaların bilgisayarlara yüklenmesinden kaçınılması önerilir. Infosec araştırmacıları SourceUpdater'ın özellikle Mac cihazlarını hedeflemek için oluşturulduğu konusunda uyarıyor.
SourceUpdater, Kullanıcıları İstenmeyen Reklamlara ve Şüpheli İçeriklere Maruz Bırakıyor
SourceUpdater, açılır pencereler, afişler, kuponlar ve benzer formatlar dahil olmak üzere, genellikle müdahaleci ve yanıltıcı olan ve kullanıcıları kendilerine tıklamaya teşvik etmeyi amaçlayan çeşitli reklam türleri görüntüler. Bu etkileşimler, kullanıcıları, dolandırıcıların para veya kişisel bilgi almaya veya kötü amaçlı yazılım dağıtmaya çalıştığı, teknik destek dolandırıcılığı barındıran web siteleri gibi potansiyel olarak zararlı web sitelerine yönlendirebilir.
Ayrıca SourceUpdater, kullanıcıları kullanıcı adları, şifreler, kredi kartı bilgileri veya kimlik kartı bilgileri gibi hassas bilgileri ifşa etmeleri için kandıran kimlik avı sitelerinin tanıtımını yapabilir. Ayrıca SourceUpdater'ın reklamları, kullanıcıları sahte çekilişlere, piyangolara, anketlere, yetişkinlere yönelik içerik web sitelerine ve benzeri sahtekarlık sitelerine yönlendirebilir. Bazı durumlarda SourceUpdater tarafından oluşturulan reklamlar, istenmeyen veya güvenli olmayan yazılımların yetkisiz indirilmesini ve kurulumunu tetikleyen komut dosyalarını çalıştırabilir.
Taktiklerin, mali kayıpların, kimlik hırsızlığının, bilgisayar enfeksiyonlarının veya diğer sorunların kurbanı olmamak için SourceUpdater gibi reklam yazılımı türü uygulamaların reklamlarına güvenmekten kaçınmanız önemle tavsiye edilir. SourceUpdater'ın rahatsız edici reklamlar görüntülemenin yanı sıra bilgisayarları da önemli ölçüde yavaşlatabileceğini unutmamak önemlidir.
Kanıtlanmamış veya Bilinmeyen Kaynaklardan Uygulama Yüklerken Dikkatli Olun
Reklam Yazılımları ve Potansiyel Olarak İstenmeyen Programlar (PUP'ler), sıklıkla çeşitli şüpheli taktikler aracılığıyla dağıtılır ve kullanıcının güvenini ve güvenlik açıklarını istismar eder:
- Birlikte Gelen Yazılımlar : Reklam yazılımları ve PUP'lar genellikle meşru yazılım indirmeleriyle birlikte gelir. Kullanıcılar, her adımı dikkatli bir şekilde incelemeden, yükleme işlemini aceleye getirerek, reklam yazılımını istenen programla birlikte bilmeden yüklemeye istekli olabilirler.
- Yanıltıcı Reklamlar ve Pop-up'lar : Yanıltıcı reklamlar ve pop-up'lar genellikle kullanıcıları bunlara tıklamaya kandırarak reklam yazılımlarının veya PUP'ların indirilmesine ve kurulmasına yol açar. Bu reklamlar ücretsiz yazılım, ödüller veya sistem optimizasyon araçları vaat edebilir ancak bunun yerine istenmeyen programlar yüklerler.
- Ücretsiz ve Paylaşımlı Yazılım Siteleri : Resmi olmayan veya torrent sitelerinden yazılım indiren kullanıcılar, istenen yazılımın yanında reklam yazılımı veya PUP'lar alma riskiyle karşı karşıyadır. Bu siteler genellikle reklam yazılımları veya PUP'larla birlikte verilen yazılımın değiştirilmiş sürümlerini barındırır.
- Sahte Yazılım Güncellemeleri : Kullanıcılar, Flash Player, Java veya web tarayıcıları gibi yazılımları güncellemelerini isteyen sahte uyarılarla karşılaşabilir. Bu sahte güncelleme istemlerine tıklamak, meşru güncellemeler yerine reklam yazılımlarının veya PUP'ların yüklenmesine neden olabilir.
- Sosyal Mühendislik Taktikleri : Reklam yazılımları ve PUP'lar, sahte sosyal medya gönderileri, kullanıcıları kötü amaçlı web sitelerine veya sahte yazılım indirmelerine yönlendiren bağlantıları tıklamaya teşvik etme gibi sosyal mühendislik taktikleri yoluyla dağıtılabilir.
- E-posta Ekleri ve Bağlantıları : Reklam yazılımları ve PUP'lar, kötü amaçlı e-posta ekleri veya bağlantıları aracılığıyla dağıtılabilir. Şüphelenmeyen kullanıcılar, ekleri açarak veya kimlik avı e-postalarındaki bağlantılara tıklayarak yanlışlıkla reklam yazılımlarını veya PUP'ları indirip yükleyebilir.
- Tarayıcı Uzantıları : Kullanıcılar, gelişmiş işlevsellik sunduğunu iddia eden ancak bunun yerine izinsiz reklamlar sunan veya kullanıcı verilerini toplayan tarayıcı uzantılarını veya eklentilerini indirerek bilmeden reklam yazılımı veya PUP'ler yükleyebilir.
Bu taktikler, kullanıcıların farkındalık eksikliğinden veya aciliyet eksikliğinden yararlanarak onları istenmeyen yazılım yüklemeye ikna etmeye dayanır. Reklam yazılımlarının ve PUP'ların kurbanı olmaktan kaçınmak için kullanıcılar yazılımı resmi kaynaklardan indirmeli, tüm kurulum talimatlarını dikkatlice okumalı, yazılımlarını yasal kaynaklardan güncel tutmalı ve internette gezinirken ve reklamlara veya bağlantılara tıklarken dikkatli olmalıdır.