Công cụ ban đầu

Một nhóm các nhà nghiên cứu gần đây đã xác định được một ứng dụng xâm nhập và không đáng tin cậy có tên là LaunchEngine. Thông qua phân tích toàn diện về phần mềm này, họ đã xác định rằng nó thể hiện các đặc điểm điển hình liên quan đến phần mềm quảng cáo. Cụ thể, LaunchEngine được tạo ra để hiển thị quảng cáo và có thể chứa thêm các chức năng có hại. Hơn nữa, người ta đã xác định rằng ứng dụng này có liên quan đến dòng phần mềm độc hại AdLoad khét tiếng, làm tăng thêm mối lo ngại về những rủi ro tiềm ẩn của nó. Đáng chú ý, LaunchEngine chủ yếu nhắm đến người dùng hệ điều hành Mac.

LaunchEngine có khả năng khiến người dùng gặp phải những rủi ro không mong muốn về quyền riêng tư

Phần mềm quảng cáo, viết tắt của phần mềm hỗ trợ quảng cáo, hoạt động bằng cách hiển thị quảng cáo trên các trang web đã truy cập hoặc các giao diện khác nhau. Những nội dung đồ họa của bên thứ ba này thường quảng bá các trò lừa đảo trực tuyến, phần mềm không đáng tin cậy hoặc nguy hiểm và phần mềm độc hại tiềm ẩn. Đáng chú ý, một số quảng cáo có khả năng kích hoạt các hành động, chẳng hạn như thực thi tập lệnh, thông qua nhấp chuột của người dùng, dẫn đến tải xuống hoặc cài đặt trái phép.

Điều quan trọng cần lưu ý là mặc dù các sản phẩm hoặc dịch vụ hợp pháp có thể xuất hiện trong các quảng cáo này nhưng chúng khó có thể được các nhà phát triển thực tế hoặc các bên chính thức hỗ trợ. Thay vào đó, những kẻ lừa đảo thường xuyên khai thác các chương trình liên kết được liên kết với nội dung để kiếm tiền hoa hồng một cách bất hợp pháp.

Hơn nữa, phần mềm hỗ trợ quảng cáo, bao gồm cả LaunchEngine, thường sở hữu khả năng theo dõi dữ liệu. Thông tin được tập hợp có thể bao gồm các URL đã truy cập, các trang đã xem, truy vấn tìm kiếm, cookie Internet, tên người dùng/mật khẩu, chi tiết nhận dạng cá nhân và dữ liệu tài chính. Thông tin nhạy cảm này có thể được chia sẻ hoặc bán cho bên thứ ba, gây lo ngại về quyền riêng tư và bảo mật của người dùng.

Phần mềm quảng cáo và PUP (Các chương trình có thể không mong muốn) thường cố gắng che giấu các cài đặt của chúng khỏi người dùng

Phần mềm quảng cáo và PUP thường lây lan thông qua nhiều phương thức phân phối đáng ngờ khác nhau, thường lợi dụng những người dùng không nghi ngờ. Một số chiến thuật phổ biến bao gồm:

  • Phần mềm đi kèm : Phần mềm quảng cáo và PUP thường được đi kèm với phần mềm có vẻ hợp pháp trong quá trình cài đặt. Người dùng có thể vô tình cài đặt các chương trình không mong muốn này bằng cách nhấp vội vào trình hướng dẫn cài đặt mà không xem kỹ các điều khoản và điều kiện.
  • Phần mềm miễn phí và Phần mềm chia sẻ : Tải xuống phần mềm miễn phí từ các nguồn không chính thức hoặc đáng ngờ có thể đi kèm với phần mềm quảng cáo hoặc PUP. Người dùng đang tìm kiếm các ứng dụng miễn phí có thể vô tình cài đặt phần mềm bổ sung hiển thị các quảng cáo không mong muốn hoặc thể hiện hành vi không mong muốn.
  • Trang web lừa đảo : Việc truy cập các trang web bị xâm nhập hoặc không an toàn có thể tự động tải xuống và cài đặt phần mềm quảng cáo hoặc PUP. Một số trang web có thể sử dụng các chiến thuật lừa đảo, chẳng hạn như nút tải xuống giả mạo, để lừa người dùng tải xuống phần mềm không mong muốn.
  • Cập nhật giả mạo : Phần mềm quảng cáo và PUP có thể được ngụy trang thành các bản vá hoặc bản cập nhật phần mềm giả mạo. Người dùng được nhắc cập nhật phần mềm của họ thông qua thông báo bật lên hoặc biểu ngữ trên các trang web có thể vô tình tải xuống và cài đặt các chương trình không mong muốn.
  • Tệp đính kèm và liên kết email : Các tệp đính kèm hoặc liên kết email lừa đảo có thể được sử dụng để phân phối phần mềm quảng cáo hoặc PUP. Người dùng mở tệp đính kèm hoặc nhấp vào liên kết trong email lừa đảo có thể vô tình tải xuống và cài đặt phần mềm không mong muốn.
  • Kỹ thuật xã hội : Phần mềm quảng cáo và PUP thường sử dụng các thủ thuật kỹ thuật xã hội để thuyết phục người dùng cài đặt chúng. Điều này có thể bao gồm các quảng cáo gây hiểu lầm tuyên bố nâng cao hiệu suất hệ thống hoặc mang lại lợi ích bảo mật, lôi kéo người dùng nhấp vào chúng và cài đặt phần mềm liên quan.
  • Tiện ích mở rộng và tiện ích bổ sung của trình duyệt : Một số phần mềm quảng cáo được phân phối dưới dạng tiện ích mở rộng hoặc tiện ích bổ sung của trình duyệt dường như vô hại. Người dùng có thể vô tình cài đặt các tiện ích mở rộng này khi tải xuống phần mềm khác hoặc nhấp vào các quảng cáo lừa đảo.
  • Để tránh trở thành nạn nhân của các phương thức phân phối này, người dùng nên thận trọng khi tải xuống phần mềm, đặc biệt là từ các nguồn không chính thức và cẩn thận trong quá trình cài đặt bằng cách xem lại các điều khoản và điều kiện. Luôn cập nhật phần mềm bảo mật và thận trọng khi truy cập các liên kết hoặc tải xuống tệp từ các nguồn không xác định cũng có thể giúp giảm thiểu nguy cơ lây nhiễm phần mềm quảng cáo và PUP.

    xu hướng

    Xem nhiều nhất

    Đang tải...