Acalde.app

Під час дослідження нав’язливих і потенційно ненадійних програм дослідники інформаційної безпеки виявили Alcalde.app. Після детального аналізу експерти підтвердили, що ця програма функціонує як рекламне ПЗ, націлене зокрема на пристрої Mac. Після встановлення на пристрої Mac користувача Alcalde.app отримує прибуток для своїх розробників, показуючи сумнівну та небажану рекламу. Крім того, його пов’язують із сімейством рекламного ПЗ Pirrit , відомого своєю агресивною тактикою розповсюдження реклами.

Acalde.app може призвести до посилення проблем конфіденційності та безпеки

Рекламне програмне забезпечення, таке як Alcalde.app, бере участь у настирливих рекламних кампаніях, відображаючи графічний вміст сторонніх розробників, наприклад спливаючі вікна, банери, опитування та накладки, на робочих столах, відвіданих веб-сайтах та інших інтерфейсах. Ця реклама часто рекламує онлайн-тактики, ненадійне або шкідливе програмне забезпечення та навіть зловмисне програмне забезпечення. Натискання на цю рекламу може викликати сценарії, які завантажують або встановлюють програмне забезпечення без згоди користувача.

Хоча деякі законні продукти чи послуги можуть час від часу з’являтися в цих рекламних оголошеннях, навряд чи вони будуть рекламуватися офіційними джерелами. Натомість шахраї часто використовують партнерські програми, пов’язані з цими продуктами, щоб отримати незаконні комісійні.

Рекламне програмне забезпечення також може мати шкідливі можливості, крім реклами, наприклад викрадення браузера та відстеження даних. Він може збирати інформацію, як-от відвідані URL-адреси, переглянуті сторінки, пошукові запити, файли cookie в Інтернеті, облікові дані для входу в обліковий запис, особисті дані та номери кредитних карток. Ці зібрані дані часто продаються третім особам з метою отримання прибутку.

Рекламне програмне забезпечення та PUP (потенційно небажані програми) часто намагаються непомітно встановити на пристрої користувачів

Рекламне програмне забезпечення та PUP часто використовують приховані методи для встановлення на пристрої користувачів. Ось кілька поширених тактик, які вони використовують:

  • Поєднання з безкоштовним програмним забезпеченням : рекламне програмне забезпечення та PUP часто постачаються разом із законним безкоштовним програмним забезпеченням. Коли користувачі завантажують і встановлюють безкоштовну програму, вони можуть ненавмисно встановити додаткові небажані програми. Ці додаткові програми часто включені в інсталяційний пакет і можуть бути попередньо вибрані для встановлення за замовчуванням.
  • Інсталятори, що вводять в оману : інсталятори можуть використовувати оманливі методи, щоб обманом змусити користувачів встановити рекламне ПЗ або PUP. Це може включати використання заплутаної мови, представлення рекламного ПЗ як необхідного компонента або приховування опції відхилення в менш помітних місцях.
  • Підроблені оновлення програмного забезпечення : користувачі можуть натрапити на підроблені сповіщення про оновлення програмного забезпечення, які пропонують їм завантажити та встановити оновлення для популярного програмного забезпечення, наприклад Flash Player, Java або веб-браузерів. Ці підроблені оновлення часто містять рекламне ПЗ або PUP.
  • Шкідлива реклама : рекламне ПЗ може поширюватися через небезпечну рекламу (шкідлива реклама). Коли користувачі натискають ці оголошення, вони перенаправляються на веб-сайти, які автоматично завантажують і встановлюють небажані програми без їхньої явної згоди.
  • Фішингові електронні листи : кіберзлочинці можуть використовувати фішингові електронні листи з вкладеними файлами або посиланнями, які під час натискання або відкриття завантажують на пристрій користувача рекламне ПЗ або PUP.
  • Соціальна інженерія : розробники рекламного програмного забезпечення та PUP часто використовують методи соціальної інженерії, щоб змусити користувачів завантажувати їхні програми. Це може включати створення фальшивих сповіщень, попереджень або пропозицій, які закликають користувачів вжити негайних дій.
  • Маскування під легітимне програмне забезпечення : деякі рекламні програми та PUP маскуються під законне програмне забезпечення або корисні інструменти. Вони можуть виглядати як розширення веб-переглядача, засоби очищення системи або засоби підвищення продуктивності, щоб обманом змусити користувачів їх встановити.
  • Однорангові мережі (P2P) : завантаження програмного забезпечення, ігор або мультимедійних файлів із однорангових (P2P) мереж також може призвести до ненавмисного встановлення рекламного програмного забезпечення або PUP, оскільки ці файли можуть бути в комплекті з небажаними програмами.
  • Розуміючи цю тактику, користувачі можуть бути більш пильними та вживати заходів, щоб уникнути ненавмисного встановлення рекламного програмного забезпечення та PUP на своїх пристроях.

    В тренді

    Найбільше переглянуті

    Завантаження...