Threat Database Potentially Unwanted Programs Phần mềm quảng cáo AdBlock

Phần mềm quảng cáo AdBlock

Trong quá trình điều tra các trang web lừa đảo, các nhà nghiên cứu đã phát hiện ra phần mềm quảng cáo AdBlock được ngụy trang dưới dạng tiện ích mở rộng trình duyệt chặn quảng cáo đích thực. Các tiện ích chặn quảng cáo hợp pháp được tạo ra để loại bỏ các quảng cáo không mong muốn và có thể có các chức năng bổ sung, như chặn trình theo dõi, v.v. Tuy nhiên, trái với những gì nó tuyên bố là mục đích dự định của nó là loại bỏ quảng cáo, tiện ích mở rộng lừa đảo này thực sự được thiết kế để tạo quảng cáo. Thật vậy, nếu bạn không cố ý tải xuống ứng dụng AdBlock hợp pháp nhưng vẫn thấy danh sách như vậy trong tiện ích mở rộng trình duyệt của mình, bạn có thể xóa nó càng sớm càng tốt.

Phần mềm quảng cáo AdBlock có thể thực hiện các hành động xâm nhập khác nhau

Phần mềm quảng cáo hoạt động bằng cách sắp xếp việc hiển thị quảng cáo trên các trang web đã truy cập và các giao diện người dùng khác. Nội dung trực quan của bên thứ ba này, có thể ở nhiều dạng khác nhau như cửa sổ bật lên, lớp phủ, biểu ngữ, phiếu giảm giá, v.v., chủ yếu quảng cáo các chiến thuật trực tuyến, phần mềm không đáng tin cậy, PUP (Chương trình có khả năng không mong muốn) và đôi khi là cả phần mềm độc hại. Trong một số trường hợp, khi người dùng tương tác với những quảng cáo xâm nhập này, họ có thể kích hoạt các tập lệnh bắt đầu tải xuống hoặc cài đặt mà không cần có sự đồng ý của người dùng.

Cần lưu ý rằng mặc dù nội dung hợp pháp đôi khi có thể xuất hiện trong những quảng cáo này, nhưng rất khó có khả năng những xác nhận đó đến từ các nhà phát triển thực tế hoặc các nguồn được ủy quyền. Thông thường, các chương trình khuyến mãi này được thực hiện bởi những kẻ lừa đảo khai thác các chương trình liên kết được liên kết với các sản phẩm được quảng cáo, tất cả đều nhằm mục đích tạo ra phí hoa hồng bất hợp pháp.

Các loại tiện ích mở rộng phần mềm quảng cáo này thường sử dụng các chiến lược để đảm bảo tính bền vững của nó và cản trở các nỗ lực xóa, cụ thể là tận dụng tính năng 'Được quản lý bởi tổ chức của bạn' trong trình duyệt Google Chrome.

Ngoài ra, rất có khả năng tiện ích mở rộng trình duyệt này được trang bị khả năng theo dõi dữ liệu. Phạm vi của thông tin được nhắm mục tiêu có thể bao gồm các URL đã truy cập, các trang đã xem, truy vấn tìm kiếm, cookie Internet, tên người dùng và mật khẩu, chi tiết nhận dạng cá nhân, dữ liệu tài chính, v.v. Dữ liệu được tích lũy có khả năng được chia sẻ hoặc bán cho bên thứ ba, thậm chí có khả năng rơi vào tay tội phạm mạng.

Người dùng hiếm khi cố ý cài đặt phần mềm quảng cáo và PUP

Phần mềm quảng cáo và PUP nổi tiếng với việc sử dụng các phương pháp mờ ám để xâm nhập vào hệ thống và thực hiện các hoạt động xâm nhập. Những phương pháp này thường dựa vào sự lừa dối và khai thác các hành vi của người dùng. Dưới đây là một số phương pháp mờ ám điển hình được phần mềm quảng cáo và PUP khai thác:

    • Kết hợp với phần mềm hợp pháp : Phần mềm quảng cáo và PUP thường xuyên hỗ trợ quá trình cài đặt phần mềm hợp pháp. Người dùng vô tình cài đặt các chương trình không mong muốn này cùng với phần mềm mong muốn khi họ chọn cài đặt cài đặt mặc định thay vì cài đặt tùy chỉnh.
    • Quảng cáo lừa đảo : Quảng cáo mờ ám, thường giống với các nút tải xuống hợp pháp hoặc cảnh báo hệ thống, khiến người dùng tải xuống phần mềm quảng cáo hoặc PUP thay vì nội dung mong muốn. Những quảng cáo này khai thác niềm tin của người dùng vào hình ảnh và thông điệp.
    • Phần mềm bẻ khóa và Keygens : Phần mềm bị bẻ khóa hoặc trình tạo khóa được tìm thấy trên các trang web đáng ngờ thường đi kèm với phần mềm quảng cáo hoặc PUP. Người dùng tải xuống và cài đặt các phiên bản phần mềm trái phép này sẽ tự đặt mình vào nguy cơ cài đặt chương trình không mong muốn.
    • Cửa sổ bật lên gây hiểu lầm : Người dùng có thể bắt gặp các quảng cáo bật lên tuyên bố rằng hệ thống của họ bị nhiễm virus và đưa ra giải pháp khắc phục. Khi người dùng nhấp vào các cửa sổ bật lên này, họ đã vô tình cài đặt phần mềm quảng cáo hoặc PUP thay vì phần mềm bảo mật hợp pháp.
    • Tiện ích mở rộng trình duyệt : Người dùng cài đặt tiện ích mở rộng trình duyệt từ các nguồn chưa được xác minh có thể vô tình đưa phần mềm quảng cáo hoặc PUP vào trình duyệt của họ. Các tiện ích mở rộng này thường hứa hẹn các tính năng duyệt web nâng cao nhưng lại cung cấp các cơ chế theo dõi và quảng cáo không mong muốn.
    • Email lừa đảo : Phần mềm quảng cáo và PUP có thể được phân phối qua email lừa đảo cung cấp các tệp đính kèm hoặc liên kết không an toàn. Người dùng mở các tệp đính kèm này hoặc nhấp vào các liên kết này có thể vô tình tải xuống và cài đặt phần mềm không mong muốn.
    • Kỹ thuật xã hội : Phần mềm quảng cáo và PUP sử dụng các chiến thuật kỹ thuật xã hội, chẳng hạn như thông báo giả mạo hoặc ưu đãi hấp dẫn, để lôi kéo người dùng cài đặt chúng.

Để bảo vệ chống lại các phương pháp mờ ám này, người dùng nên truy cập vào các nguồn tải xuống phần mềm có uy tín, đọc kỹ lời nhắc cài đặt, cập nhật phần mềm của họ, sử dụng phần mềm chống phần mềm độc hại đáng tin cậy và thực hành nhận thức chung về an ninh mạng.

 

xu hướng

Xem nhiều nhất

Đang tải...