MajorBuffer
Користувачі Mac часто вважають, що їхні пристрої несприйнятливі до нав’язливих програм, але реальність така, що потенційно небажані програми (PUP) продовжують націлюватися на macOS. Однією з таких нав’язливих програм є MajorBuffer, яку дослідники інформаційної безпеки ідентифікували як рекламне програмне забезпечення з родини AdLoad . Цей тип програмного забезпечення створений для отримання прибутку для своїх операторів, заповнюючи користувачів рекламою, водночас створюючи ризики для конфіденційності та безпеки.
Зміст
Що робить рекламне програмне забезпечення MajorBuffer
MajorBuffer працює шляхом вбудовування реклами третіх сторін у різні частини взаємодії з користувачем, включаючи веб-сторінки та інтерфейси робочого столу. Рекламований вміст не завжди може бути безпечним, оскільки створена рекламою реклама часто веде до тактики, оманливих веб-сайтів та інших ненадійних місць. Деякі з цих оголошень можуть навіть ініціювати несанкціоноване завантаження або встановлення, якщо натиснути, що ще більше порушить цілісність системи.
Особливо занепокоєний аспект такого рекламного програмного забезпечення, як MajorBuffer, полягає в тому, що навіть на перший погляд легітимний вміст, який з’являється в його рекламі, може рекламуватися нечесними суб’єктами, які використовують партнерські програми. Це означає, що користувачі, які використовують таку рекламу, можуть несвідомо сприяти неетичним схемам отримання прибутку.
Ризики конфіденційності, пов’язані з MajorBuffer
Окрім відображення нав’язливої реклами, MajorBuffer також може брати участь у зборі даних. Рекламне програмне забезпечення часто намагається зібрати різні типи веб-перегляду та особисту інформацію, яка може включати:
- Перегляд історії перегляду та пошукових запитів
- Інтернет-кукі для відстеження поведінки в Інтернеті
- Облікові дані облікового запису, такі як імена користувачів і паролі
- Особиста інформація
- Дані кредитної картки або інші конфіденційні фінансові дані
Ця зібрана інформація може бути монетизована шляхом продажу третім сторонам, деякі з яких можуть бути кіберзлочинцями. Така експлуатація викликає занепокоєння щодо фінансового шахрайства, крадіжки особистих даних та інших серйозних порушень конфіденційності.
Як PUPs, такі як MajorBuffer, вводять користувачів в оману
Рекламне програмне забезпечення, таке як MajorBuffer, часто маскується під легітимний інструмент, який обіцяє покращену функціональність або цінні функції. Однак ці твердження, як правило, вводять в оману, оскільки рекламне програмне забезпечення рідко виконує свої рекламовані можливості. Навіть якщо програма виглядає так, як описано, її наявність не гарантує безпеки чи законності.
Користувачам слід остерігатися програмного забезпечення, яке виглядає занадто добре, щоб бути правдою, головним чином, якщо воно рекламується за допомогою нетрадиційної тактики чи тактики високого тиску. Наявність нав’язливої реклами, раптова зміна налаштувань веб-переглядача або несподівані перенаправлення можуть вказувати на те, що PUP активний у системі.
Сумнівна тактика розповсюдження, яку використовують ПНП
MajorBuffer і подібні нав'язливі програми рідко встановлюються навмисно. Натомість вони покладаються на оманливі методи розповсюдження, щоб проникнути в системи. Одним із найпоширеніших методів є об’єднання програмного забезпечення. Ця тактика передбачає упаковку рекламного програмного забезпечення з легітимними програмами, завдяки чому користувачі встановлюють небажане програмне забезпечення разом із запланованою програмою.
Об’єднання програмного забезпечення часто використовує сайти безкоштовного програмного забезпечення, платформи обміну файлами та інші неофіційні джерела. Багато користувачів несвідомо дозволяють ці інсталяції, поспішаючи через процеси інсталяції, пропускаючи кроки інсталяції або вибираючи параметри за замовчуванням, такі як «Просте» або «Швидке» встановлення.
Інший метод розповсюдження рекламного програмного забезпечення включає оманливу рекламу та шахрайські веб-сайти. Фальшиві сторінки завантаження, спливаючі вікна та сповіщення про шахрайство часто спонукають користувачів до встановлення нав’язливого програмного забезпечення. Доступ до цих веб-сайтів можна отримати через переспрямування браузера, яке часто викликається нав’язливою рекламою, скомпрометованими веб-сторінками або сповіщеннями браузера, які доставляють раніше встановлені PUP.