FiberOpticLauncher
Під час розслідування нав’язливих і сумнівних програм дослідники кібербезпеки виявили додаток під назвою FiberOpticLauncher. Після ретельного аналізу експерти визначили, що це програмне забезпечення є рекламним, спеціально націленим на пристрої Mac. Рекламне програмне забезпечення або програмне забезпечення, що підтримується рекламою, створюється для отримання прибутку розробниками шляхом бомбардування користувачів небажаною та потенційно небезпечною рекламою. Крім того, було підтверджено, що FiberOpticLauncher є частиною сумнозвісного сімейства шкідливих програм AdLoad, відомого своєю шкідливою діяльністю на системах Mac.
FiberOpticLauncher прагне заливати користувачів рекламою після встановлення
Рекламне програмне забезпечення зазвичай відображає рекламу на відвідуваних веб-сайтах, робочих столах або інших інтерфейсах користувача, що значно погіршує роботу веб-переглядача. Ці рекламні оголошення третіх сторін часто рекламують онлайн-шахрайство, ненадійне або небезпечне програмне забезпечення та навіть зловмисне програмне забезпечення. Натискання цих оголошень також може викликати сценарії, які виконують приховане завантаження або встановлення.
Хоча справжні продукти чи послуги іноді можуть з’являтися в цих рекламних оголошеннях, навряд чи вони будуть схвалені їхніми фактичними розробниками чи офіційними організаціями. Натомість шахраї зазвичай використовують партнерські програми, щоб заробити незаконні комісійні, рекламуючи ці оголошення.
Крім того, рекламні програми, зокрема FiberOpticLauncher, часто містять функції відстеження даних. Вони можуть збирати різні типи конфіденційної інформації, як-от історії веб-перегляду та пошуку, файли cookie в Інтернеті, облікові дані для входу в обліковий запис, особисті дані та номери кредитних карток. Ці дані можуть бути продані третім сторонам або іншим чином використані для отримання прибутку.
Користувачі рідко встановлюють рекламне програмне забезпечення та PUP (потенційно небажані програми) свідомо
Користувачі рідко встановлюють рекламне програмне забезпечення та PUP свідомо, оскільки ці нав’язливі програми часто поширюються з використанням оманливих методів. Ось як працюють ці тіньові тактики:
- Поєднання з безкоштовним програмним забезпеченням : рекламне програмне забезпечення та PUP часто постачаються разом із законним безкоштовним програмним забезпеченням. Під час інсталяції користувачі часто не зовсім усвідомлюють, що поряд із потрібним програмним забезпеченням встановлюються додаткові програми. Ці додаткові програми зазвичай приховані в налаштуваннях інсталяції «Власні» або «Розширені», які багато користувачів пропускають.
- Оманливі кнопки завантаження : на деяких сайтах для завантаження підроблені кнопки завантаження розміщуються поруч із справжніми. Ці оманливі кнопки призначені для того, щоб обманом змусити користувачів завантажувати рекламне програмне забезпечення або PUP замість передбаченого програмного забезпечення.
- Підроблені оновлення програмного забезпечення : іноді користувачам з’являються спливаючі повідомлення або сповіщення про те, що їх програмне забезпечення чи система застаріли та потребують термінового оновлення. Ці повідомлення спонукають користувачів завантажувати рекламне ПЗ або PUP, замасковані під законні оновлення.
Ці оманливі методи розповсюдження спрощують проникнення рекламного програмного забезпечення та PUP в системи користувачів без їх явної згоди. Щоб захистити себе, користувачі повинні завжди завантажувати програмне забезпечення з надійних джерел, бути уважними під час встановлення та використовувати програмне забезпечення безпеки для виявлення та блокування небажаних програм.