Phần mềm quảng cáo mới nhất
Các nhà nghiên cứu của Infosec tình cờ phát hiện ra ứng dụng phần mềm quảng cáo WillLatest khi kiểm tra các chương trình có khả năng xâm nhập. Phần mềm quảng cáo này đã được tạo ra một cách chiến lược để khởi động các chiến dịch quảng cáo xâm nhập, đặc biệt tập trung vào việc nhắm mục tiêu các thiết bị Mac. Sau khi phân tích kỹ lưỡng phần mềm, các nhà nghiên cứu kết luận rằng WillLatest là một thành viên của dòng phần mềm độc hại AdLoad , nhấn mạnh tính chất phức tạp trong thiết kế của nó cũng như những rủi ro tiềm ẩn mà nó gây ra đối với tính bảo mật và chức năng của hệ thống Mac.
Phần mềm quảng cáo như WillLatest có thể khiến người dùng gặp rủi ro về quyền riêng tư không cần thiết
Các ứng dụng phần mềm quảng cáo nổi tiếng với việc hiển thị nội dung đồ họa của bên thứ ba, chẳng hạn như cửa sổ bật lên, biểu ngữ, lớp phủ và phiếu giảm giá, trên các trang web đã truy cập hoặc các giao diện khác. Những quảng cáo này thường đóng vai trò là kênh dẫn để chứng thực các chiến thuật trực tuyến cũng như quảng bá phần mềm không đáng tin cậy hoặc có khả năng không an toàn. Việc nhấp vào một số quảng cáo này có thể kích hoạt việc thực thi các tập lệnh bắt đầu tải xuống mà không có sự cho phép rõ ràng của người dùng.
Điều quan trọng cần lưu ý là mặc dù nội dung hợp pháp đôi khi có thể được trình bày thông qua các quảng cáo này nhưng nội dung đó khó có thể được các nhà phát triển chính hãng của sản phẩm quảng bá. Thông thường, chương trình khuyến mãi như vậy được dàn dựng bởi những kẻ lừa đảo khai thác các chương trình liên kết liên kết với các sản phẩm này để thu được hoa hồng bất hợp pháp.
Ngoài ra, các ứng dụng phần mềm quảng cáo thuộc danh mục này thường có chức năng theo dõi dữ liệu và đặc điểm này có thể mở rộng đến WillLatest. Phạm vi thông tin mà các ứng dụng này nhắm đến bao gồm lịch sử duyệt web và công cụ tìm kiếm, cookie Internet, tên người dùng và mật khẩu, chi tiết nhận dạng cá nhân, số thẻ tín dụng, v.v. Dữ liệu được thu thập sau đó có thể được bán cho bên thứ ba hoặc khai thác để thu lợi nhuận thông qua nhiều phương tiện khác nhau. Điều này nhấn mạnh tính chất nhiều mặt của các mối đe dọa do các ứng dụng phần mềm quảng cáo xâm nhập gây ra, đồng thời nhấn mạnh sự cần thiết của các biện pháp an ninh mạng mạnh mẽ để bảo vệ quyền riêng tư của người dùng và tính toàn vẹn của hệ thống.
Các ứng dụng phần mềm quảng cáo thường che giấu quá trình cài đặt của chúng khỏi người dùng
Các ứng dụng phần mềm quảng cáo thường sử dụng các kỹ thuật phân phối lừa đảo và mờ ám để tự cài đặt một cách bí mật trên thiết bị của người dùng. Dưới đây là một số phương pháp phổ biến họ sử dụng:
- Phần mềm đóng gói :
- Phần mềm quảng cáo có thể đi kèm với phần mềm có vẻ hợp pháp trong quá trình cài đặt. Người dùng có thể vô tình đồng ý cài đặt phần mềm quảng cáo bằng cách thực hiện nhanh quá trình thiết lập mà không xem xét kỹ từng thành phần.
- Phần mềm miễn phí và phần mềm chia sẻ :
- Phần mềm quảng cáo thường bám theo các ứng dụng miễn phí hoặc phần mềm chia sẻ. Người dùng tải xuống và cài đặt phần mềm từ các nguồn không chính thức hoặc không đáng tin cậy có thể vô tình cho phép cài đặt phần mềm quảng cáo cùng với ứng dụng mong muốn.
- Cập nhật và tải xuống giả mạo :
- Phần mềm quảng cáo có thể giả mạo dưới dạng bản cập nhật phần mềm hoặc các bản tải xuống khác mà người dùng cho là hợp pháp. Người dùng vô tình tải xuống và cài đặt các bản cập nhật giả mạo này sẽ nhận được phần mềm quảng cáo trên thiết bị của họ.
- Chiến thuật kỹ thuật xã hội :
- Các nhà phân phối phần mềm quảng cáo thường sử dụng các chiến thuật kỹ thuật xã hội để lừa người dùng cài đặt phần mềm của họ. Điều này có thể liên quan đến các thông báo bật lên lừa đảo, cảnh báo bảo mật giả mạo hoặc lời nhắc thao túng người dùng thực hiện các hành động dẫn đến cài đặt phần mềm quảng cáo.
- Nền tảng chia sẻ tệp :
- Phần mềm quảng cáo có thể được phân phối thông qua nền tảng chia sẻ tệp và torrent. Người dùng tải xuống phần mềm bẻ khóa hoặc nội dung đa phương tiện từ các nền tảng này có thể vô tình cài đặt phần mềm quảng cáo cùng với các tệp mong muốn.
- Hộp kiểm ẩn và Từ chối :
- Trong quá trình cài đặt phần mềm, phần mềm quảng cáo có thể được bao gồm trong tùy chọn mặc định được chọn hoặc ẩn trong cài đặt cài đặt. Người dùng không xem xét cẩn thận các cài đặt này có thể vô tình cài đặt phần mềm quảng cáo.
Để tránh trở thành nạn nhân của những chiến thuật này, người dùng nên thận trọng với nguồn tải xuống phần mềm, thường xuyên cập nhật ứng dụng và hệ điều hành, đồng thời sử dụng phần mềm chống phần mềm độc hại có uy tín để phát hiện và ngăn chặn việc cài đặt phần mềm quảng cáo. Ngoài ra, việc thận trọng khi tương tác với nội dung trực tuyến và nghi ngờ về các cửa sổ bật lên và lời nhắc không mong muốn có thể góp phần mang lại trải nghiệm trực tuyến an toàn hơn.