Рекламне ПЗ Bc20
Проаналізувавши програму Bc20, дослідники кібербезпеки визначили, що вона має загальні характеристики рекламного ПЗ. Після встановлення Bc20 активно показує користувачам нав’язливу рекламу. Крім того, він має можливість таємно збирати різні форми даних користувачів. Отже, користувачам, на яких впливає ця програма, рекомендується видалити Bc20 зі своїх комп’ютерів і бути обережними під час встановлення подібних програм у майбутньому. Bc20 було ідентифіковано як частину сімейства рекламних програм Pirrit .
Рекламне програмне забезпечення Bc20 може призвести до посилення проблем конфіденційності та безпеки
Коли Bc20 встановлено на пристроях, користувачі, ймовірно, відчують шквал нав’язливої реклами, зокрема банерів, купонів, спливаючих вікон та інших форм, які можуть приховати вміст веб-сайту. Ця реклама не тільки порушує роботу веб-переглядача, але також може вплинути на роботу пристрою. Крім того, реклама, що надходить від Bc20, може спрямовувати користувачів на ненадійні веб-сайти, що потенційно призводить до різних тактик.
Одним із значних ризиків є переспрямування на підроблені сайти технічної підтримки, де користувачі можуть несвідомо надавати шахраям віддалений доступ до своїх комп’ютерів, платити за фіктивні продукти чи послуги або ненавмисно завантажувати зловмисне програмне забезпечення. Крім того, оголошення Bc20 можуть рекламувати фішингові веб-сайти, де користувачам маніпулюють, щоб розкрити конфіденційні особисті дані, включаючи дані кредитної картки, облікові дані для входу або номери соціального страхування.
Крім того, реклама Bc20 може фальшиво рекламувати лотереї, розіграші подарунків або інвестиційні можливості, заманюючи користувачів у фінансові шахрайства або крадіжки особистих даних. Взаємодія з цією рекламою може призвести до небажаних завантажень або встановлення на пристрої. Тому для користувачів важливо уникати взаємодії з рекламою таких програм, як Bc20.
Окрім показу реклами, Bc20 також може збирати дані зі зламаних пристроїв, зокрема історію веб-перегляду, пошукові запити, відвідані веб-сайти, IP-адреси, дані про геолокацію та потенційно конфіденційну інформацію, як-от паролі чи дані кредитних карток. Цей рівень збору даних створює значні ризики для конфіденційності та безпеки для постраждалих користувачів.
Рекламне програмне забезпечення та PUP (потенційно небажані програми) часто непомітно прослизають на пристрої користувачів
Рекламне програмне забезпечення та PUP часто вдається непомітно проникнути на пристрої користувачів, використовуючи різні тіньові методи розповсюдження.
- Програмне забезпечення в комплекті : один із поширених методів передбачає поєднання рекламного програмного забезпечення або PUP із завантаженням спеціального програмного забезпечення. Коли користувачі завантажують і встановлюють необхідну програму, вони можуть несвідомо також інсталювати додаткове програмне забезпечення, що входить до неї. Ці пакети програм часто включаються без чіткого розкриття під час процесу інсталяції, покладаючись на схильність користувачів поспішно виконувати кроки інсталяції, не уважно читаючи кожну підказку.
- Оманлива реклама та спливаючі вікна : рекламне програмне забезпечення та PUP можуть поширюватися через оманливу онлайн-рекламу чи спливаючі вікна, які обманом спонукають користувачів натиснути їх. Ця реклама часто обіцяє привабливі пропозиції або фальшиві системні сповіщення, через що користувачі мимоволі завантажують і встановлюють небажане програмне забезпечення на свої пристрої.
- Безкоштовне програмне забезпечення та платформи обміну файлами : рекламне програмне забезпечення та PUP можуть бути замасковані під начебто нешкідливе безкоштовне програмне забезпечення або спільні файли на платформах обміну файлами. Користувачі, які шукають безкоштовне програмне забезпечення або мультимедійні файли, можуть ненавмисно завантажити та встановити ці програми, не усвідомлюючи, що вони містять небажані функції рекламного ПЗ.
- Фальшиві оновлення програмного забезпечення : Інша тактика полягає в представленні фальшивих оновлень програмного забезпечення або системних сповіщень, які спонукають користувачів завантажити та встановити критичні оновлення. Ці сповіщення можуть здаватися законними, але насправді призводять до встановлення рекламного ПЗ або PUP замість справжніх оновлень.
- Соціальна інженерія : деякі рекламні програми та PUP використовують методи соціальної інженерії, такі як фальшиві опитування чи конкурси, щоб переконати користувачів завантажити та встановити програмне забезпечення під приводом.
- Відсутність пильності : багато користувачів можуть не вжити належних заходів безпеки або не помітити попереджувальні знаки під час процесу встановлення. Рекламне програмне забезпечення та PUP покладаються на відсутність у користувачів пильності та довіри до, здавалося б, нешкідливих завантажень або реклами.
Таким чином, рекламне програмне забезпечення та PUP використовують комбінацію оманливих тактик, включаючи комплектне програмне забезпечення, оманливу рекламу, безкоштовні платформи програмного забезпечення, підроблені оновлення, миттєві завантаження та соціальну інженерію, щоб непомітно проникнути на пристрої користувачів. Пильність і обережність під час завантаження та встановлення програмного забезпечення, а також використання надійних джерел і інструментів безпеки можуть допомогти користувачам захистити себе від цих небажаних програм.