IndexerAdmin
Trong quá trình điều tra các chương trình xâm nhập, các nhà nghiên cứu bảo mật thông tin đã phát hiện ra ứng dụng IndexerAdmin. Ứng dụng cụ thể này được tạo ra với mục đích cung cấp các quảng cáo xâm nhập và gây nghi vấn cho người dùng thiết bị Mac. Các hành động và chức năng do IndexerAdmin thể hiện sẽ phân loại nó là phần mềm quảng cáo. Tuy nhiên, các nhà nghiên cứu cảnh báo rằng IndexerAdmin có liên kết với dòng phần mềm độc hại AdLoad .
IndexerAdmin có thể khiến người dùng Mac tràn ngập các quảng cáo đáng ngờ
Các ứng dụng phần mềm quảng cáo được thiết kế chủ yếu để hỗ trợ hiển thị nội dung đồ họa của bên thứ ba, chẳng hạn như cửa sổ bật lên, biểu ngữ, phiếu giảm giá, lớp phủ, v.v., trên nhiều giao diện khác nhau. Những quảng cáo được tạo này thường quảng bá các chương trình trực tuyến, phần mềm lừa đảo hoặc có hại và trong một số trường hợp, thậm chí cả phần mềm độc hại. Việc nhấp vào những quảng cáo xâm nhập này có thể kích hoạt các tập lệnh bắt đầu tải xuống hoặc cài đặt lén lút, có khả năng ảnh hưởng đến tính bảo mật của thiết bị của người dùng. Điều quan trọng cần lưu ý là mặc dù một số quảng cáo có thể xuất hiện để quảng bá nội dung chân thực nhưng chúng thường được những kẻ lừa đảo sử dụng nhằm khai thác các chương trình liên kết để lấy hoa hồng bất hợp pháp.
Hơn nữa, phần mềm quảng cáo thường sở hữu khả năng theo dõi dữ liệu. Điều này có nghĩa là các ứng dụng như IndexerAdmin có thể chủ động nhắm mục tiêu và thu thập lịch sử duyệt web và công cụ tìm kiếm, cookie Internet, tên người dùng và mật khẩu, thông tin nhận dạng cá nhân, dữ liệu tài chính và các chi tiết nhạy cảm khác từ người dùng. Sau đó, dữ liệu được thu thập này có thể được kiếm tiền thông qua việc bán cho bên thứ ba, gây lo ngại về quyền riêng tư và bảo mật của người dùng.
Phần mềm quảng cáo và PUP (Chương trình không mong muốn tiềm ẩn) có thể lây lan thông qua các chiến thuật phân phối mờ ám
Phần mềm quảng cáo và PUP thường sử dụng các chiến thuật phân phối mờ ám để phát tán và lây nhiễm vào thiết bị của người dùng. Đây là cách chúng có thể được phổ biến:
- Đi kèm với Phần mềm miễn phí hoặc Phần mềm chia sẻ : Phần mềm quảng cáo và PUP thường được đi kèm với các ứng dụng phần mềm miễn phí hoặc phần mềm chia sẻ có vẻ hợp pháp. Người dùng có thể vô tình tải xuống và cài đặt các chương trình này mà không nhận ra rằng phần mềm quảng cáo hoặc thành phần PUP bổ sung được bao gồm trong gói cài đặt.
- Trình cài đặt gây hiểu lầm : Một số trình cài đặt phần mềm sử dụng các chiến thuật lừa đảo để lừa người dùng chấp nhận cài đặt phần mềm quảng cáo hoặc PUP. Điều này có thể bao gồm các hộp kiểm hoặc nút gây hiểu lầm mà khi nhấp vào sẽ vô tình cài đặt các chương trình không mong muốn.
- Cập nhật và tải xuống giả mạo : Phần mềm quảng cáo và PUP có thể được ngụy trang dưới dạng các bản cập nhật hoặc tải xuống phần mềm trên các trang web mờ ám. Thay vào đó, người dùng đang tìm kiếm phần mềm hoặc bản cập nhật hợp pháp có thể vô tình tải xuống và cài đặt phần mềm quảng cáo hoặc PUP.
- Email và liên kết lừa đảo : Phần mềm quảng cáo và PUP cũng có thể được phân phối thông qua các email hoặc liên kết lừa đảo. Người dùng có thể nhận được email chứa liên kết đến các trang web giả mạo hoặc liên kết tải xuống phần mềm có vẻ hợp pháp nhưng thực tế lại cài đặt phần mềm quảng cáo hoặc PUP trên thiết bị của họ.
- Chiến thuật kỹ thuật xã hội : Một số nhà phân phối phần mềm quảng cáo và PUP sử dụng chiến lược kỹ thuật xã hội để lừa người dùng cài đặt phần mềm của họ. Điều này có thể bao gồm các cảnh báo hoặc cảnh báo giả mạo cho rằng thiết bị của người dùng bị nhiễm phần mềm độc hại, nhắc họ tải xuống và cài đặt giải pháp được cho là, thực chất là phần mềm quảng cáo hoặc PUP.
- Mạng chia sẻ tệp : Phần mềm quảng cáo và PUP cũng có thể lây lan qua mạng chia sẻ tệp và các chương trình chia sẻ tệp ngang hàng (P2P). Người dùng cố gắng truy cập các tệp từ các mạng này có thể vô tình tải xuống và cài đặt phần mềm quảng cáo hoặc PUP cùng với nội dung mong muốn.
Nhìn chung, phần mềm quảng cáo và PUP thường dựa vào các chiến thuật phân phối lừa đảo và mờ ám để lây nhiễm vào thiết bị của người dùng, lợi dụng lòng tin và sự thiếu nhận thức của người dùng để phát tán phần mềm độc hại của họ. Khi tải xuống phần mềm hoặc nhấp vào liên kết, người dùng PC nên thận trọng và thường xuyên cập nhật phần mềm bảo mật của mình để bảo vệ khỏi phần mềm quảng cáo và lây nhiễm PUP.