LogOffNode
Експерти з безпеки нещодавно виявили програму LogOffNode, що викликає занепокоєння щодо її законності. Після ретельного дослідження було встановлено, що LogOffNode працює як рекламне ПЗ, тобто відображає нав’язливу рекламу користувачам. Примітно, що ця програма в основному розроблена для користувачів операційних систем Mac. Ситуація посилюється тим, що LogOffNode був ідентифікований як член сумнозвісного сімейства зловмисних програм AdLoad , що вказує на зв’язок із добре відомою лінією небезпечного програмного забезпечення.
LogOffNode може наражати користувачів на підвищений ризик конфіденційності
Рекламне програмне забезпечення служить платформою для відображення реклами через різні інтерфейси, зосереджуючись на просуванні онлайн-тактик, ненадійного або потенційно небезпечного програмного забезпечення та навіть шкідливого програмного забезпечення. Проблема деяких із цих оголошень полягає в їх здатності запускати сценарії, що призводять до автоматичних завантажень або встановлення без явного дозволу користувача.
Незважаючи на те, що справжні продукти чи послуги іноді можуть з’являтися в рекламних оголошеннях, що відображаються за допомогою рекламного програмного забезпечення, дуже малоймовірно, що офіційні організації будуть використовувати такі канали для просування. Найчастіше ці акції організовуються шахраями, які використовують партнерські програми для незаконного отримання комісійних.
Окрім нав’язливої реклами, рекламне програмне забезпечення зазвичай займається неавторизованим збором особистої інформації, характеристика, яка може поширюватися на програму LogOffNode. Ці зібрані дані охоплюють ряд конфіденційних деталей, включаючи відвідані URL-адреси, переглянуті сторінки, пошукові запити, файли cookie в Інтернеті, імена користувачів і паролі, особисту інформацію та навіть номери кредитних карток. Монетизація цієї конфіденційної інформації відбувається шляхом її продажу третім сторонам, що викликає значне занепокоєння щодо конфіденційності користувачів і можливого зловживання особистими даними. Таким чином, розуміння ризиків, пов’язаних з рекламним програмним забезпеченням, стає важливим для користувачів, щоб вживати обґрунтованих кроків для забезпечення безпеки свого онлайн-досвіду.
Рекламні додатки часто маскують свої інсталяції від уваги користувачів за допомогою сумнівних методів
Додатки з рекламним програмним забезпеченням часто використовують сумнівні методи, щоб приховати свої інсталяції від уваги користувачів, застосовуючи тактику, спрямовану на підрив виявлення та забезпечення прихованої роботи. Серед поширених методів:
- Встановлення в комплекті :
Рекламне програмне забезпечення часто використовує законне програмне забезпечення. Користувачі можуть несвідомо погодитися встановити рекламне програмне забезпечення під час завантаження та встановлення, здавалося б, нешкідливих програм. Рекламне програмне забезпечення постачається в комплекті з легальним програмним забезпеченням, і користувачі можуть не помітити або поспішно прийняти умови під час встановлення.
- Оманливі підказки щодо встановлення :
Розробники рекламного ПЗ можуть створювати підказки щодо встановлення, які навмисно вводять в оману. Користувачі можуть зустріти спливаючі вікна або діалогові вікна, які приховують справжню природу інсталяції. Використовуючи оманливу мову або попередньо вибрані прапорці, розробники рекламного ПЗ маніпулюють користувачами, змушуючи їх ненавмисно дозволити встановлення.
- Підроблені оновлення системи :
Деякі рекламні програми маскуються під оновлення системи або патчі безпеки. Користувачі, думаючи, що вони встановлюють важливі оновлення, можуть несвідомо запровадити рекламне ПЗ на свої пристрої. Ця тактика полює на довіру користувача до сповіщень про оновлення системи.
- Методи соціальної інженерії :
Розробники рекламного ПЗ часто використовують методи соціальної інженерії, щоб обдурити користувачів. Це може включати оманливу рекламу, фальшиві сповіщення або повідомлення, у яких стверджується, що користувачеві потрібно встановити певну програму для покращення безпеки чи розширених функцій. Потім користувачам пропонується несвідомо встановити рекламне ПЗ.
Ці сумнівні методи вказують на те, що користувачам необхідно бути обережними під час завантаження та встановлення програмного забезпечення, регулярно оновлювати програмне забезпечення безпеки та залишатися пильними щодо оманливих тактик, які використовують розробники рекламного ПЗ, щоб забезпечити більш безпечне цифрове середовище.