GlobalLetterSearch

Під час аналізу сумнівних програм, які демонструють нав’язливу або ненадійну поведінку, дослідники інформаційної безпеки виявили GlobalLetterSearch. Ця програма розроблена спеціально для користувачів Mac, щоб проводити сумнівні рекламні кампанії, таким чином класифікуючи її як рекламне ПЗ. Основна функція GlobalLetterSearch полягає в тому, щоб отримувати прибуток для своїх розробників шляхом надання користувачам небажаної та потенційно небезпечної реклами. Крім того, його пов’язують із сумнозвісним сімейством шкідливих програм AdLoad .

GlobalLetterSearch може призвести до посилення конфіденційності та безпеки

Рекламне програмне забезпечення, скорочення від програмного забезпечення, що підтримує рекламу, полегшує вставлення стороннього графічного вмісту, наприклад спливаючих вікон, опитувань, купонів, накладок тощо, на відвідані веб-сайти чи різні інтерфейси. Основна мета цих рекламних оголошень полягає в тому, щоб рекламувати онлайн-тактики, ненадійне або небезпечне програмне забезпечення та зловмисне програмне забезпечення. Натискання певної реклами може викликати виконання сценаріїв, що призведе до прихованого завантаження або встановлення на пристрої користувача.

Важливо зазначити, що будь-який легітимний вміст, представлений у цих рекламних оголошеннях, навряд чи буде схвалений його справжніми розробниками чи іншими офіційними особами. Натомість просування часто організовується шахраями, які прагнуть отримати нелегітимні комісії за допомогою партнерських програм, пов’язаних із рекламованим продуктом.

Програми рекламного програмного забезпечення, включаючи потенційно GlobalLetterSearch, сумно відомі своїми функціями відстеження даних. Це означає, що вони можуть збирати таку інформацію, як відвідані URL-адреси, переглянуті сторінки, введені пошукові запити, файли cookie в Інтернеті, облікові дані для входу в обліковий запис, особисті дані та навіть номери кредитних карток. Цими конфіденційними даними можна поділитися або продати третім особам, що викликає занепокоєння щодо конфіденційності та безпеки користувачів.

Користувачі часто несвідомо встановлюють рекламне програмне забезпечення та PUP (потенційно небажані програми).

Користувачі часто мимоволі встановлюють рекламне програмне забезпечення та PUP в результаті використання тіньових методів розповсюдження шахраями. Ці оманливі методи використовують довіру користувачів і недостатню обізнаність, завдяки чому інсталяції виглядають законними. Серед поширених тактик:

  • Програмне забезпечення в комплекті : під час встановлення рекламне програмне забезпечення та PUP-програми часто додаються до начебто нешкідливого або популярного програмного забезпечення. Під час інсталяції користувачі можуть не помітити додаткові прапорці або параметри відмови, що призведе до ненавмисної інсталяції небажаних програм.
  • Підроблені оновлення : шахраї часто імітують законні підказки щодо оновлення програмного забезпечення. Користувачі, думаючи, що вони встановлюють важливі оновлення для свого існуючого програмного забезпечення, можуть несвідомо завантажити та встановити рекламне ПЗ або PUP.
  • Оманливі рекламні кампанії : реклама, що рекламує на перший погляд корисне або привабливе програмне забезпечення, може перенаправляти користувачів на оманливі веб-сайти. Користувачі можуть бути спокушені завантажувати та встановлювати програми, які обіцяють певні переваги, лише для того, щоб отримати небажані програми в їхніх системах.
  • Безкоштовні та умовно-безкоштовні програми : користувачі часто завантажують безкоштовні та умовно-безкоштовні програми з неофіційних джерел. Ці джерела можуть маніпулювати процесом встановлення, щоб включити додаткове небажане програмне забезпечення без відома користувача.
  • Шахрайські веб-сайти : відвідування скомпрометованих або шахрайських веб-сайтів може викликати автоматичне завантаження або встановлення без згоди користувача. Спливаючі вікна та оманливі підказки можуть змусити користувачів виконати дії, які призведуть до встановлення рекламного програмного забезпечення або PUP.
  • Методи фішингу : фішингові електронні листи або повідомлення можуть змусити користувачів натиснути зловмисні посилання або вкладення, які ініціюють завантаження та встановлення небажаних програм.
  • Соціальна інженерія : деякі методи розповсюдження покладаються на маніпулювання поведінкою користувачів за допомогою психологічних тактик. Користувачів можна переконати встановити рекламне програмне забезпечення або PUP, використовуючи довіру або створюючи відчуття терміновості.
  • Мережі обміну файлами : завантаження вмісту з ненадійних або однорангових мереж обміну файлами наражає користувачів на ризик завантаження пакетного програмного забезпечення, включаючи рекламне програмне забезпечення та PUP.
  • Щоб не стати жертвою такої тактики, користувачам слід бути обережними під час завантаження та встановлення програмного забезпечення, особливо з незнайомих джерел. Уважно читайте підказки щодо встановлення, оновлюйте програмне забезпечення з офіційних веб-сайтів і використовуйте надійне програмне забезпечення безпеки, що може допомогти запобігти ненавмисному встановленню рекламного програмного забезпечення та PUP.

    В тренді

    Найбільше переглянуті

    Завантаження...