AdBlock Adware

Під час розслідування шахрайських веб-сайтів дослідники виявили рекламне програмне забезпечення AdBlock, замасковане під справжнім розширенням браузера, що блокує рекламу. Законні утиліти для блокування реклами створені для видалення небажаної реклами та можуть мати додаткові функції, як-от блокування трекерів тощо. Однак, всупереч тому, що, як стверджується, є метою усунення реклами, це шахрайське розширення насправді призначене для створення реклами. Дійсно, якщо ви навмисно не завантажили законну програму AdBlock, але все одно бачите такий список у розширенні свого веб-переглядача, ви можете видалити її якомога швидше.

Рекламне ПЗ AdBlock може виконувати різноманітні нав’язливі дії

Рекламне програмне забезпечення функціонує, керуючи показом реклами на відвідуваних веб-сайтах та інших інтерфейсах користувача. Цей сторонній візуальний вміст, який може приймати різні форми, як-от спливаючі вікна, накладки, банери, купони тощо, переважно рекламує онлайн-тактики, ненадійне програмне забезпечення, PUP (потенційно небажані програми), а іноді навіть шкідливе програмне забезпечення. У деяких випадках, коли користувачі взаємодіють із цією нав’язливою рекламою, вони можуть запускати сценарії, які ініціюють завантаження або встановлення без отримання згоди користувача.

Варто зазначити, що хоча законний вміст може іноді з’являтися в цих рекламних оголошеннях, дуже малоймовірно, що такі схвалення надходять від справжніх розробників або авторизованих джерел. Найчастіше ці рекламні акції проводяться шахраями, які використовують партнерські програми, пов’язані з рекламованими продуктами, з метою отримання незаконних комісійних.

Ці типи розширень рекламного програмного забезпечення часто використовують стратегії, щоб забезпечити його стійкість і перешкодити спробам видалення, зокрема використовуючи функцію «Керується вашою організацією» у веб-переглядачі Google Chrome.

Крім того, дуже ймовірно, що це розширення браузера оснащено можливостями відстеження даних. Обсяг цільової інформації може включати відвідані URL-адреси, переглянуті сторінки, пошукові запити, файли cookie в Інтернеті, імена користувачів і паролі, особисті дані, фінансові дані тощо. Зібрані дані потенційно можуть бути передані третім сторонам або продані їм, потенційно навіть потрапивши в руки кіберзлочинців.

Користувачі рідко свідомо встановлюють рекламне програмне забезпечення та PUP

Рекламне програмне забезпечення та PUP сумно відомі своїм використанням тіньових методів для проникнення в системи та здійснення втручальних дій. Ці методи часто ґрунтуються на обмані та експлуатації поведінки користувачів. Ось кілька типових тіньових методів, які використовують рекламне програмне забезпечення та PUP:

    • Поєднання з законним програмним забезпеченням : рекламне програмне забезпечення та PUP-програми часто втягуються в процес встановлення легального програмного забезпечення. Користувачі несвідомо встановлюють ці небажані програми разом із потрібним програмним забезпеченням, коли вони вибирають налаштування інсталяції за замовчуванням замість спеціальних.
    • Оманлива реклама : тіньова реклама, яка часто нагадує законні кнопки завантаження чи системні сповіщення, спонукає користувачів завантажувати рекламне ПЗ або PUP замість бажаного вмісту. Ці оголошення використовують довіру користувачів до візуальних матеріалів і повідомлень.
    • Злами програмного забезпечення та кейгени : Зламане програмне забезпечення або генератори ключів, знайдені на сумнівних веб-сайтах, часто постачаються в комплекті з рекламним ПЗ або PUP. Користувачі, які завантажують і встановлюють ці неавторизовані версії програмного забезпечення, ризикують інсталювати небажані програми.
    • Оманливі спливаючі вікна : користувачі можуть зіткнутися зі спливаючою рекламою, яка стверджує, що їхня система заражена, і пропонує рішення для її вирішення. Коли користувачі натискають ці спливаючі вікна, вони мимоволі встановлюють рекламне програмне забезпечення або PUP замість законного програмного забезпечення безпеки.
    • Розширення веб-переглядача : користувачі, які встановлюють розширення веб-переглядача з неперевірених джерел, можуть ненавмисно запровадити рекламне ПЗ або PUP у свої веб-переглядачі. Ці розширення часто обіцяють покращені функції веб-перегляду, але надають небажану рекламу та механізми відстеження.
    • Фішингові електронні листи : рекламне програмне забезпечення та PUP можуть поширюватися через фішингові електронні листи, які доставляють небезпечні вкладення або посилання. Користувачі, які відкривають ці вкладення або натискають ці посилання, можуть мимоволі завантажити та встановити небажане програмне забезпечення.
    • Соціальна інженерія : рекламне програмне забезпечення та PUP використовують тактики соціальної інженерії, такі як фальшиві сповіщення або привабливі пропозиції, щоб маніпулювати користувачами, щоб змусити їх встановити.

Щоб захиститися від цих тіньових методів, користувачі повинні дотримуватися авторитетних джерел для завантаження програмного забезпечення, уважно читати підказки щодо встановлення, постійно оновлювати програмне забезпечення, використовувати надійне програмне забезпечення для захисту від зловмисного програмного забезпечення та практикувати загальну обізнаність щодо кібербезпеки.

 

В тренді

Найбільше переглянуті

Завантаження...