AssistiveConnection
AssistiveConnection — рекламне програмне забезпечення, яке нещодавно потрапило під пильну увагу дослідників кібербезпеки. Саме це програмне забезпечення, AssistiveConnection, відоме своїми настирливими рекламними кампаніями. Примітно, що воно належить до сімейства зловмисних програм AdLoad , відомої групи небезпечного програмного забезпечення, і розроблено спеціально для націлювання та впливу на пристрої Mac.
Щоб розібратися в цьому, додатки з рекламним ПЗ, такі як AssistiveConnection, створені з першочерговою метою отримання прибутку шляхом агресивного показу реклами на заражених системах. Вони часто досягають цього, вставляючи рекламу у веб-браузери, викликаючи небажані спливаючі вікна та перенаправляючи користувачів на рекламні веб-сайти.
Нав’язливе рекламне ПЗ, як-от AssistiveConnection, може спричинити серйозні ризики конфіденційності
Рекламне програмне забезпечення, скорочення від рекламно-підтримуваного програмного забезпечення, представляє категорію програмного забезпечення, призначеного для сприяння відображенню реклами в різних цифрових інтерфейсах, включаючи веб-сайти, комп’ютери та інші онлайн-платформи. Ці рекламні оголошення, часто у формі стороннього графічного вмісту, є засобом для просування ряду продуктів і послуг. Тим не менш, вони часто призводять до онлайн-тактики, розповсюдження ненадійного чи небезпечного програмного забезпечення та навіть впровадження зловмисного програмного забезпечення в системи користувачів. Деякі з цих оголошень є особливо небезпечними, оскільки вони можуть виконувати сценарії, які ініціюють завантаження або встановлення без явної згоди користувача.
Варто підкреслити, що, незважаючи на те, що в цих місцях розміщення реклами можна зустріти законні продукти чи послуги, навряд чи їх схвалять або просуватимуть їхні справжні розробники. Цю рекламу зазвичай використовують шахраї, які маніпулюють партнерськими програмами, щоб отримати незаконні комісії за залучення трафіку на певні веб-сайти чи продукти.
На додаток до своєї ролі в рекламі, рекламне програмне забезпечення часто оснащене функціями відстеження даних, що є загальною характеристикою програмного забезпечення цієї категорії. Зібрані дані можуть включати широкий спектр інформації про користувачів, включаючи історію веб-перегляду та пошукових систем, файли cookie Інтернету, імена користувачів, паролі, особисті дані та навіть фінансову інформацію, таку як номери кредитних карток. Ці зібрані дані можуть використовуватися для різних цілей, наприклад, для продажу третім сторонам для маркетингу чи інших цілей або, у більш серйозних випадках, для отримання фінансової вигоди чи викрадення особистих даних.
Малоймовірно, що користувачі свідомо встановлюватимуть рекламне програмне забезпечення та PUP (потенційно небажані програми)
Користувачі навряд чи свідомо встановлять рекламне програмне забезпечення та PUP з кількох вагомих причин:
- Тактика введення в оману : рекламне програмне забезпечення та PUPs часто поширюються за допомогою оманливих тактик. Вони можуть бути в комплекті з, здавалося б, законним програмним забезпеченням або замаскованими під корисні розширення браузера, безкоштовні ігри чи службові інструменти. Користувачів змушують повірити, що вони завантажують щось корисне, щоб пізніше виявити, що вони випадково встановили небажане програмне забезпечення.
- Відсутність прозорості : розробники рекламного програмного забезпечення та PUP рідко розкривають свою справжню природу та наміри. Вони часто ховають деталі небажаної поведінки в дрібному шрифті довгих умов і положень, які більшість користувачів не уважно читають перед встановленням. Відсутність прозорості заважає користувачам робити усвідомлений вибір.
- Соціальна інженерія : деякі рекламні програми та PUP використовують методи соціальної інженерії для маніпулювання користувачами. Вони використовують страх, терміновість або обіцянки винагороди, щоб переконати користувачів встановити програмне забезпечення. Наприклад, спливаюче вікно може стверджувати, що комп’ютер користувача заражений і що йому потрібно негайно встановити певну програму.
- Незрозумілі процеси інсталяції : процес інсталяції певного програмного забезпечення може бути навмисно розроблений, щоб заплутати користувачів. Наприклад, прапорці або кнопки можуть бути попередньо вибрані для включення додаткового програмного забезпечення або функцій, які користувач не збирався встановлювати. Користувачі можуть мимоволі прийняти ці параметри за замовчуванням, що призведе до встановлення рекламного ПЗ.
Підводячи підсумок, можна сказати, що для проникнення в системи користувачів рекламне програмне забезпечення та PUP часто використовують оманливі, непрозорі та маніпулятивні методи. Це робить малоймовірним те, що користувачі свідомо та добровільно встановлять таке програмне забезпечення. Користувачі зазвичай стають жертвами цих небажаних програм через їхню оманливу природу та тактику, яку використовують розробники, щоб приховати їхню справжню мету.