Mixability
Các nhà nghiên cứu an ninh mạng tình cờ phát hiện ra một trang Web lừa đảo khi đang điều tra một trang web torrent sử dụng các mạng quảng cáo lừa đảo. Trang này đã quảng cáo một cách sai lệch việc cài đặt Mixability, một Chương trình không mong muốn tiềm tàng (PUP) được biết đến với các đặc điểm có hại và không mong muốn. Hơn nữa, quá trình cài đặt Mixability còn bao gồm phần mềm bổ sung đáng ngờ, cho thấy mục đích lừa đảo của các mạng quảng cáo được liên kết với trang web torrent. Phát hiện này nêu bật những rủi ro đáng kể do các hoạt động quảng cáo lừa đảo gây ra và sự cần thiết phải cảnh giác khi điều hướng các trang web đó.
Khi nhóm các nhà nghiên cứu an ninh mạng đi sâu vào cuộc điều tra về một trang Torrenting sử dụng mạng quảng cáo lừa đảo, họ bất ngờ truy cập vào một trang Web gây hiểu lầm. Trang Web cụ thể này dường như xác nhận quá trình cài đặt cho Mixability PUP, được biết đến là có các tính năng không mong muốn hoặc thậm chí có hại. Điều thú vị là thiết lập đang được quảng cáo cho Khả năng kết hợp cũng bao gồm nhiều tùy chọn phần mềm đáng ngờ khác.
Khả năng kết hợp có thể dẫn đến tăng rủi ro về quyền riêng tư cho người dùng
PUP được biết đến với khả năng nguy hiểm, bao gồm cả việc theo dõi dữ liệu. Các ứng dụng này có thể nhắm mục tiêu cụ thể vào lịch sử duyệt web và công cụ tìm kiếm, cùng với cookie Internet, thông tin đăng nhập (chẳng hạn như tên người dùng và mật khẩu), dữ liệu nhận dạng cá nhân và thậm chí cả dữ liệu liên quan đến tài chính. Sau khi có được, dữ liệu dễ bị tấn công này có thể được bán cho bên thứ ba hoặc khai thác để thu lợi nhuận.
Ngoài việc theo dõi dữ liệu, các ứng dụng không mong muốn cũng có thể có các chức năng liên quan đến phần mềm quảng cáo. Phần mềm hỗ trợ quảng cáo hoạt động bằng cách hiển thị nhiều loại quảng cáo khác nhau (chẳng hạn như lớp phủ, biểu ngữ và cửa sổ bật lên) trên các trang web và giao diện khác mà người dùng truy cập. Những quảng cáo này thường quảng bá nội dung lừa đảo hoặc không an toàn và thậm chí có thể bắt đầu tải xuống hoặc cài đặt bí mật. Hơn nữa, phần mềm quảng cáo có khả năng tạo ra các chuyển hướng buộc phải mở các trang Web, dẫn người dùng đến những điểm đến ngoài ý muốn.
Một khả năng phổ biến khác của PUP là chiếm quyền điều khiển trình duyệt. Loại phần mềm này thay đổi cài đặt trình duyệt bằng cách chỉ định các trang web được quảng cáo làm công cụ tìm kiếm, trang chủ mặc định và URL tab/cửa sổ mới. Do đó, người dùng có thể thấy mình được chuyển hướng đến các trang được chỉ định này mỗi khi họ mở tab trình duyệt mới hoặc nhập truy vấn tìm kiếm vào thanh URL.
Những kẻ xâm nhập trình duyệt thường xác nhận các công cụ tìm kiếm giả mạo không thể cung cấp kết quả tìm kiếm hợp pháp. Thay vào đó, họ chuyển hướng người dùng đến các trang tìm kiếm nổi tiếng như Bing, Yahoo hay Google. Tuy nhiên, trong một số trường hợp hiếm hoi khi các công cụ tìm kiếm gian lận này tạo ra kết quả, thông tin thường không chính xác và có thể bao gồm nội dung được tài trợ, không đáng tin cậy hoặc thậm chí có khả năng gây hại.
Khả năng kết hợp có thể xâm nhập vào thiết bị của người dùng mà không được chú ý thông qua các kỹ thuật phân phối mờ ám
Việc ngăn chặn việc cài đặt PUP và phần mềm quảng cáo trên thiết bị của bạn đòi hỏi bạn phải thận trọng và lưu ý đến các hoạt động trực tuyến của mình. Dưới đây là một số mẹo hữu ích để tránh các chương trình không mong muốn này xâm nhập vào thiết bị của bạn:
- Hãy chọn lọc khi tải xuống: Hãy bám vào các nguồn đáng tin cậy như các trang web chính thức hoặc cửa hàng ứng dụng có uy tín khi tải xuống phần mềm. Tránh các trang web lạ hoặc đáng ngờ vì chúng có thể phân phối phần mềm đi kèm có chứa PUP hoặc phần mềm quảng cáo.
- Đọc đánh giá của người dùng: Trước khi tải xuống bất kỳ phần mềm nào, hãy dành thời gian đọc đánh giá và xếp hạng của người dùng. Hãy chú ý đến mọi khiếu nại về các chương trình không mong muốn hoặc các quảng cáo xâm nhập liên quan đến phần mềm.
- Chọn cài đặt tùy chỉnh: Luôn chọn các tùy chọn cài đặt tùy chỉnh hoặc nâng cao khi cài đặt phần mềm mới thay vì cài đặt mặc định. Điều này cho phép bạn xem lại và bỏ chọn bất kỳ phần mềm tùy chọn hoặc thành phần đi kèm nào mà bạn không muốn cài đặt.
- Cảnh giác với các bản cập nhật giả mạo: Hãy thận trọng khi gặp các quảng cáo bật lên hoặc thông báo nhắc bạn cập nhật phần mềm trên thiết bị của mình. Luôn xác minh tính hợp pháp của bản cập nhật bằng cách truy cập trang web chính thức của phần mềm hoặc sử dụng tính năng cập nhật tích hợp do ứng dụng cung cấp.
- Hãy hoài nghi về các quảng cáo và liên kết: Tránh nhấp vào các quảng cáo đáng ngờ, đặc biệt là những quảng cáo cung cấp tải xuống phần mềm miễn phí hoặc cho rằng thiết bị của bạn bị nhiễm phần mềm độc hại. Tương tự, hãy thận trọng với các tin nhắn hoặc liên kết trong email từ những người gửi không xác định, vì chúng có thể dẫn đến các trang web phân phối PUP hoặc phần mềm quảng cáo.
- Luôn cập nhật phần mềm: Thường xuyên cập nhật trình duyệt Web, hệ điều hành và phần mềm chống phần mềm độc hại để vá mọi lỗ hổng có thể bị PUP hoặc phần mềm quảng cáo khai thác. Bật cập nhật tự động bất cứ khi nào có thể để đảm bảo bạn được bảo vệ trước các mối đe dọa mới nhất.
- Sử dụng tiện ích mở rộng chặn quảng cáo: Hãy cân nhắc sử dụng tiện ích mở rộng trình duyệt chặn quảng cáo để giảm thiểu khả năng tiếp xúc với các quảng cáo có thể gây hại. Tuy nhiên, hãy nhớ rằng một số trang web có thể yêu cầu bạn tắt trình chặn quảng cáo để truy cập nội dung của chúng.
- Cài đặt phần mềm chống phần mềm độc hại: Cài đặt phần mềm chống phần mềm độc hại có uy tín trên thiết bị của bạn và đảm bảo phần mềm này luôn được cập nhật. Các chương trình này có thể giúp phát hiện và loại bỏ PUP và phần mềm quảng cáo trước khi chúng gây hại cho hệ thống của bạn.
Bằng cách tuân theo các biện pháp phòng ngừa này và duy trì cảnh giác trong khi duyệt Internet và tải xuống phần mềm, bạn có thể giảm đáng kể nguy cơ vô tình cài đặt PUP và phần mềm quảng cáo trên thiết bị của mình.