ControlMethod
在检查涉嫌不可信的软件时,网络安全研究人员遇到了 ControlMethod 应用程序。对该应用程序的详细分析明确地暴露了其作为专门针对 Mac 设备而设计的侵入性广告软件的特征。此类广告软件通常通过在受影响的用户设备上执行可疑的广告活动来发挥作用。此外,专家警告说,ControlMethod 现已被确定为臭名昭著的AdLoad恶意软件家族的新成员。
ControlMethod 可能会导致隐私和安全问题增加
广告软件应用程序主要旨在通过广告实践为其开发人员创收。通常,这些广告软件程序会在访问的网站或其他用户界面上展示各种类型的广告,例如弹出窗口、优惠券、覆盖、调查、横幅等。不幸的是,这些广告经常宣传在线诈骗、不可靠或危险的软件,在某些情况下甚至宣传恶意软件。某些广告软件可以通过用户交互(例如单击)触发,从而导致执行有助于秘密下载或安装的脚本。
值得注意的是,虽然正品产品或服务偶尔可能会通过这些平台进行广告,但它们不太可能以这种方式得到信誉良好的实体的正式认可。此类认可通常源于试图通过利用与推广内容相关的联属计划来获取非法佣金。
此外,广告软件应用程序因合并数据跟踪功能而臭名昭著。这些功能使他们能够收集敏感信息,包括浏览和搜索引擎历史记录、互联网 cookie、用户名和密码、个人身份详细信息甚至信用卡号。然后,收集到的数据可以通过将这些信息出售给第三方来货币化,这对用户隐私和安全构成了重大威胁。
用户很少故意安装广告软件应用程序
用户很少故意安装广告软件应用程序,因为这些侵入性应用程序通常采用可疑的分发技术,在未经用户明确同意的情况下欺骗或操纵用户。广告软件开发人员经常采取利用用户信任、缺乏意识或对免费软件的渴望的策略,使个人难以做出明智的选择。用户无意中最终遇到广告软件应用程序的一些常见原因包括:
- 捆绑软件:广告软件通常在安装过程中与看似合法的软件捆绑在一起。用户在安装其他程序时可能会无意中同意安装广告软件,特别是当他们忽略或匆忙执行安装提示时。
- 欺骗性广告:广告软件开发人员可能会使用误导性广告来诱使用户点击它们,从而在不知不觉中触发广告软件的下载和安装。这些广告可能承诺提供免费软件、系统优化或其他有吸引力的优惠。
- 虚假更新:广告软件创建者可能会将其应用程序伪装成软件更新或安全补丁,以诱骗用户下载并安装它们,以提高系统的性能或安全性。
- 误导性网站:一些广告软件通过采用欺骗手段的网站传播,例如虚假下载按钮或误导性内容,导致用户无意中下载和安装广告软件。
- 社会工程:广告软件开发人员可能会使用社会工程技术,例如虚假警报、警告或营造紧迫感的消息,迫使用户采取导致安装广告软件的操作。
- 免费软件和共享软件:用户经常在没有彻底查看条款和条件的情况下下载免费软件或共享软件。广告软件开发人员通过将其软件嵌入看似无害的免费应用程序来利用这一点。
- 第三方应用程序商店:用户从非官方或第三方应用程序商店下载应用程序会增加遇到广告软件的风险。这些商店可能会托管与广告软件捆绑在一起的流行应用程序的修改版本。
广告软件开发人员采用的策略是利用用户的漏洞、缺乏谨慎或对免费服务的渴望,使个人很难避免无意中安装这些侵入性应用程序。广告软件应用程序使用的欺骗性做法导致用户不愿意故意安装它们。