SystemCyberspace
Під час дослідження потенційно нав’язливих і ненадійних програм, спрямованих на пристрої Mac, дослідники кібербезпеки натрапили на SystemCyberspace. Цю конкретну програму було перевірено як сумнівне рекламне ПЗ і, що важливо, пов’язано з сумнозвісною сім’єю шкідливих програм AdLoad . SystemCyberspace навмисно створено для проведення нав’язливих рекламних кампаній, створюючи загрозу безпеці та взаємодії з пристроями Mac.
SystemCyberspace може призвести до серйозних проблем із конфіденційністю
Рекламне програмне забезпечення функціонує шляхом представлення стороннього візуального вмісту, такого як спливаючі вікна, накладки, купони, банери та різноманітні оголошення, на відвідуваних веб-сайтах або в різних інтерфейсах. Цей небажаний вміст потенційно може схвалити онлайн-тактику, сумнівне чи небезпечне програмне забезпечення та навіть зловмисне програмне забезпечення. Деякі нав’язливі рекламні оголошення, якщо натиснути на них, можуть виконувати сценарії для виконання непомітних завантажень або встановлення.
Важливо зауважити, що хоча законні продукти чи послуги можуть рекламуватися за допомогою цієї реклами, вони навряд чи будуть схвалені їхніми фактичними розробниками чи іншими офіційними особами. Найчастіше ці рекламні акції організовуються шахраями, які використовують партнерські програми, пов’язані з вмістом, для отримання незаконних комісійних.
Крім того, програмне забезпечення, що входить до цієї категорії, зазвичай збирає конфіденційну інформацію, характеристика, яка також може застосовуватися до SystemCyberspace. Зібрані дані можуть включати відвідані URL-адреси, переглянуті сторінки, пошукові запити, файли cookie в Інтернеті, облікові дані для входу (імена користувачів/паролі), особисті дані, номери кредитних карток тощо. Згодом ця зібрана інформація може бути продана третім особам або іншим чином використана для отримання прибутку.
Будьте особливо обережні, встановлюючи програми з незнайомих джерел
Рекламне програмне забезпечення та потенційно небажані програми (PUP) часто покладаються на сумнівні практики розповсюдження для проникнення в системи користувачів. Ці практики характеризуються оманливими та непрозорими методами, спрямованими на те, щоб користувачі ненавмисно встановили небажане програмне забезпечення. Нижче наведено кілька поширених тактик, які використовують рекламне програмне забезпечення та PUP у своєму розповсюдженні:
- Програмне забезпечення в комплекті : рекламне програмне забезпечення та PUP-програми часто постачаються разом із, здавалося б, законним програмним забезпеченням. Користувачі можуть несвідомо встановити небажану програму під час завантаження та інсталяції іншої програми. Це групування часто виконується без чіткого розкриття під час процесу встановлення.
- Оманливі інсталятори : деякі рекламні програми та PUP використовують оманливі інсталятори, які приховують їх справжню природу. Користувачів можуть обманом змусити подумати, що вони встановлюють корисну чи потрібну програму, а потім виявити, що вони випадково встановили небажане програмне забезпечення.
- Фальшиві оновлення : особи, пов’язані з шахрайством, можуть представляти фальшиві оновлення або виправлення програмного забезпечення, стверджуючи, що користувачам потрібно оновити свою систему або певну програму. Коли користувачі натискають ці оманливі підказки щодо оновлення, вони несвідомо завантажують і встановлюють рекламне ПЗ або PUP замість законних оновлень.
- Тактика соціальної інженерії : рекламне програмне забезпечення та PUP часто використовують тактику соціальної інженерії, щоб спонукати користувачів виконувати дії, які приносять користь зловмисникам. Це може включати фальшиві сповіщення, тактику залякування або привабливі пропозиції, які спонукають користувачів завантажити та встановити небажане програмне забезпечення.
- Безкоштовні та умовно-безкоштовні платформи : рекламне програмне забезпечення та PUP-програми часто поширюються через безкоштовні та умовно-безкоштовні платформи. Користувачі можуть завантажувати начебто безкоштовне програмне забезпечення, щоб виявити, що воно постачається разом із додатковими небажаними програмами, які негативно впливають на їхню систему.
- Розширення веб-переглядача: рекламне програмне забезпечення часто має форму розширень або плагінів браузера. Користувачі можуть несвідомо встановлювати ці розширення під час завантаження, здавалося б, нешкідливого програмного забезпечення або через оманливі підказки на веб-сайтах.
- Агресивна реклама : деякі рекламні програми використовують агресивні рекламні методи, такі як спливаючі вікна або оманливі банери, щоб спонукати користувачів натискати рекламні оголошення. Натискання на ці оголошення може призвести до встановлення небажаних програм.
Щоб захиститися від рекламного програмного забезпечення та PUP, користувачі повинні проявляти обережність під час завантаження програмного забезпечення, особливо з незнайомих джерел. Дуже важливо уважно читати підказки щодо встановлення, уникати натискань на підозрілі посилання чи рекламу, оновлювати програмне забезпечення та використовувати надійні засоби захисту від шкідливих програм для виявлення та видалення небажаних програм.