查找启动器
网络安全研究人员发现了一个名为 LookupLauncher 的侵入性应用程序。经过对应用程序的彻底分析后,专家们成功识别了其真实性质和目的。已确定 LookupLauncher 属于广告支持软件(通常称为广告软件)类别。值得注意的是,这种特定的广告软件变体针对 Mac 设备。它与AdLoad广告软件家族相关,这是一组臭名昭著的可疑应用程序,从事与未经授权的广告行为相关的侵入性活动。
安装 LookupLauncher 可能会导致重大隐私风险
广告软件是一种故意设计的软件,旨在通过执行侵入性广告活动为其创建者创造收入。该软件的运行方式是促进各种类型的广告在个人访问的网站和其他用户界面上的显示,包括弹出窗口、覆盖层和横幅。
这些广告背后的目的主要围绕推广一系列内容,但通常呈现给用户的内容远不值得信任。它通常包括在线策略、不可靠的 PUP(潜在有害程序),在某些令人震惊的情况下,甚至包括各种形式的恶意软件。特别值得关注的是,广告可能被设计为在点击后启动特定操作,这可能涉及执行脚本,在用户不知情的情况下触发隐藏的下载或安装。
值得注意的是,合法且信誉良好的实体不太可能通过此类广告软件驱动的方法传播其内容。相反,更有可能的是,这些促销活动是由与欺诈相关的参与者精心策划的,他们利用与产品相关的联属计划来非法获取佣金。
此外,与大多数广告软件一样,LookupLauncher 可以参与私人数据的收集。此类程序寻求的数据涵盖广泛的敏感信息,包括访问的 URL、查看的页面、输入的搜索查询、互联网 cookie、登录凭据、个人身份详细信息,甚至信用卡号等财务信息。以这种方式收集的数据可能会与第三方共享或出售给第三方,从而显着增加受此类广告软件影响的用户的隐私和安全问题。
用户很少在知情的情况下安装广告软件和 PUP
广告软件和 PUP 是用户很少有意安装的软件类别。用户通常不会主动寻找这些类型的程序并故意安装它们。相反,广告软件和 PUP 经常通过欺骗性策略、误导性分发方法以及与其他软件的隐藏捆绑来进入用户系统。
- 捆绑软件:广告软件和 PUP 经常与用户故意下载的合法软件捆绑在一起。在安装过程中,用户可能会错过指示包含其他软件的细则或预先选中的框。这种捆绑技术利用了用户急于安装所需程序的同时忽略了隐藏的组件。
- 欺骗性广告:误导性或欺诈性在线广告可能会诱使用户下载广告软件或 PUP。这些广告可能会模仿系统警报或提供诱人的免费软件,说服用户点击并无意中启动不需要的下载。
- 网络钓鱼电子邮件:包含看似合法的链接或附件的欺诈电子邮件实际上可能会将用户引导至托管广告软件或 PUP 的网站。这些电子邮件通常采用社会工程策略来操纵用户点击所提供的链接。
- 软件更新诈骗:用户可能会被诱骗下载虚假的软件更新,通常是针对网络浏览器或媒体播放器等流行应用程序。这些欺诈性更新可能会将广告软件或 PUP 引入用户的系统。
- 免费软件和文件共享:广告软件和 PUP 经常搭载从 Internet 下载或通过点对点网络共享的免费软件。下载此类软件的用户会无意中安装其他不需要的程序。
- 浏览器扩展:一些浏览器扩展看似承诺增强功能或特性,实际上是伪装的广告软件。安装这些扩展程序的用户最终会遇到不需要的广告并改变浏览行为。
为了防范这些分发方法,用户在下载和安装软件时应谨慎行事,仔细阅读条款和条件,选择“自定义”或“高级”安装选项,避免点击可疑广告或链接,并使用信誉良好的反恶意软件。